Perché non riesco a vedere una posizione a cui un altro utente mi ha dato accesso?

Risolvi i problemi relativi alla mancata visualizzazione, nell'elenco delle posizioni, di una posizione di " Satellite " che un altro utente ha condiviso con te.

Ti viene concesso l'accesso alla posizione Satellite di un altro utente. Tuttavia, quando si elencano le posizioni, non si vede la posizione.

Il proprietario della posizione ha limitato il tuo accesso di tipo " Satellite " in IBM Cloud Identity and Access Management (IAM) esclusivamente al tipo di risorsa location ; ciò impedisce alla posizione di restituire risultati a meno che non ti rivolga all'endpoint regionale da cui viene gestita la posizione.

Indirizza l'endpoint regionale o chiedi al proprietario della posizione di aggiornare i tuoi permessi.

Obiettivo l'endpoint regionale

  1. Chiedi al proprietario di posizione che IBM Cloud regione multizona la posizione Satellite è gestita da. Ad esempio, il proprietario può eseguire ibmcloud sat location get --location <location_name_or_ID> e rivedere il campo Gestito da.
  2. Dall'interfaccia a riga di comando (CLI), selezionare l'endpoint regionale, ad esempio Washington, D.C. (us-east) nell'esempio seguente.
    ibmcloud oc init --host https://us-east.containers.cloud.ibm.com
    
  3. Verificare di poter visualizzare la posizione Satellite.
    ibmcloud sat location ls
    

Se ancora non è possibile visualizzare la posizione Satellite, chiedici al proprietario della posizione di controllare la tua politica di accesso. Se la politica di accesso viene scopata in una determinata posizione, la politica deve essere scopata con l'ID di posizione, non al nome dell'ubicazione.

Chiedi al proprietario della sede di aggiornare le tue autorizzazioni

Chiedi al proprietario della posizione di aggiornare la tua polizza di accesso in IBM Cloud IAM in modo che l'accesso alle sedi Satellite non sia più indirizzata alle località. I passi variano a seconda di come il proprietario della posizione ha impostato la tua politica di accesso. I seguenti comandi forniscono esempi per l'aggiornamento del gruppo di accesso e le singole politiche dalla CLI. Per ulteriori informazioni, consultare Gestione dell'accesso per Satellite.

  1. Accedi a IBM Cloud. Se hai un account federato, includi l'opzione --sso.
    ibmcloud login [--sso]
    
  2. Elencare le policy di accesso per il gruppo di utenti o di accesso e notare il Policy ID che concede l'accesso alla posizione Satellite.
    • Per singoli utenti
        ibmcloud iam user-policies <user@email.com>
        ```
    * Per gruppi di accesso
    
    ```sh {: pre}
        ibmcloud iam access-group-policies <access_group>
        ```
        Output di esempio
        ```sh {: screen}
        Policy ID:   11a11111-bb2b-3c33-444d-ee5ee55ee55e
        Roles:       Viewer
        Resources:
                Service Name    satellite
                Resource Type   location
        ```
    
  3. Aggiornare la normativa di accesso in modo che la politica non sia più indirizzata alle località.
    • Per singoli utenti
        ibmcloud iam user-policy-update <user@email.com> <policy_ID> --roles Viewer --service-name satellite
        ```
    - Per gruppi di accesso
    ```sh {: pre}
        ibmcloud iam access-group-policy-update <group> <policy_ID> --roles Viewer --service-name satellite
        ```
        Output di esempio
        ```sh {: screen}
        Policy ID:   11a11111-bb2b-3c33-444d-ee5ee55ee55e
        Version:     2-111aaa1111a1a1aa1a1a11aa11a1aa11
        Roles:       Viewer
        Resources:
                    Service Name    satellite
        ```