Accountrichtlinie erstellen

Als Service-Provider sind Sie für die Verwaltung Ihrer Konsumentenkonto-IDs verantwortlich. Derzeit wird die Verfolgung oder Validierung von Konto-IDs nicht unterstützt. Weitere Informationen finden Sie unter Zuständigkeiten für die Verwaltung von Kundenkonto-IDs.

Sie können eine Richtlinie für eine bestimmte Konto-ID erstellen. Dies ist von Vorteil, wenn Sie eine andere Aktion für ein Konto als die für die Standardrichtlinie festgelegte Aktion wünschen. Wenn Sie beispielsweise die Standardrichtlinie auf Alle Anforderungen prüfen setzen, aber automatisch Genehmigung Anforderungen von ID Lauren festlegen möchten, können Sie eine Kontenrichtlinie erstellen, um die Triage-Anforderungen von dieser ID zu umgehen.

Sie können eine Kontorichtlinie erstellen, um Verbindungsanfragen über die Konsole, CLI, API oder Terraform zu prüfen, zu akzeptieren oder abzulehnen.

Erstellen einer Kontorichtlinie in der Konsole

Führen Sie die folgenden Schritte aus, um eine Servicerichtlinie für private Pfade in der IBM Cloud-Konsole zu erstellen:

  1. Öffnen Sie im Browser die IBM Cloud-Konsole und melden Sie sich bei Ihrem Konto an.

  2. Wählen Sie das Navigationsmenü -Symbol und klicken Sie dann auf das Symbol „Infrastruktur- VPC“ > „Netzwerk“ > „Private Pfaddienste“.

  3. Klicken Sie auf den Namen des Private Path Service, dem Sie eine Accountrichtlinie hinzufügen möchten.

  4. Klicken Sie auf der Seite 'Details' des Service 'Privater Pfad' auf die Registerkarte 'Kontenrichtlinien'.

  5. Klicken Sie in der Tabelle Kontorichtlinien auf Richtlinie erstellen.

  6. Geben Sie im Fenster Richtlinie erstellen, das angezeigt wird, die folgenden Informationen ein:

    • Konto-ID - Geben Sie die Konto-ID ein, für die Sie eine Kontorichtlinie erstellen möchten.
    • Richtlinienname-Geben Sie optional eine eindeutige Kennung für Ihre Richtlinie ein.
    • Anforderungsrichtlinie-Wählen Sie aus, ob alle eingehenden Verbindungsanforderungen von der angegebenen Konto-ID automatisch geprüft, zulässig oder verweigert werden sollen.
  7. Klicken Sie auf Erstellen. Ihre neue Accountrichtlinie wird als Zeile in der Tabelle 'Accountrichtlinien' angezeigt.

Accountrichtlinie über die Befehlszeilenschnittstelle erstellen

Das folgende Beispiel zeigt, wie eine Kontorichtlinie über die Befehlszeilenschnittstelle erstellt wird.

Zur Vorbereitung müssen Sie Ihre CLI-Umgebung einrichten.

Gehen Sie wie folgt vor, um eine Kontenrichtlinie über die Befehlszeilenschnittstelle zu erstellen:

  1. Geben Sie den folgenden Befehl ein:
ibmcloud is private-path-service-gateway-account-policy-create PRIVATE_PATH_SERVICE_GATEWAY --account-id ACCOUNT_ID
    [--access-policy deny | permit | review]
    [--output JSON] [-q, --quiet]

Dabei gilt:

PRIVATE_PATH_SERVICE_GATEWAY
Gibt die ID oder den Namen des Private Path-Dienstes an.
--account-id
Gibt die ID des Kontos für diese Zugriffsrichtlinie an.
--access-policy
Gibt die Zugriffsrichtlinie für das Konto an. Einer von: deny, permit, review.
--output
Gibt das Ausgabeformat an. Es wird nur JSON unterstützt. Einer der folgenden Werte: JSON.
-q, --quiet
Unterdrückt die ausführliche Ausgabe.

Befehlsbeispiele

  • Erstellen Sie eine Verweigerungsrichtlinie: ibmcloud is private-path-service-gateway-account-policy-create r006-f5926633-81d0-429e-bcf8-91151ade00bf --account-id e13b4574db1743b1b7897bebca551db1 --access-policy deny

  • Erstellen Sie eine Prüfrichtlinie: ibmcloud is private-path-service-gateway-account-policy-create cli-ppsg-0 --account-id 2d1bace7b46e4815a81e52c6ffeba5cf --access-policy review

Erstellen einer Kontorichtlinie mit der API

Gehen Sie folgendermaßen vor, um eine Kontorichtlinie mit der API zu erstellen:

  1. Richten Sie Ihre API-Umgebungein.

  2. Speichern Sie die folgenden Werte in Variablen, damit diese im API-Befehl verwendet werden können:

    • ppsgId-Rufen Sie Ihren privaten Pfadservice ab und füllen Sie dann die Variable:

      export ppsgId=<your_ppsg_id>
      
    • accountId-Die ID des Konsumentenkontos abrufen und anschließend die Variable füllen:

      export accountId=<consumer_account_id>
      

Das folgende Beispiel zeigt, wie eine Accountrichtlinie mit der API erstellt wird.

  ```sh {: codeblock}
  curl -X POST -sH "Authorization:${iam_token}" \
  "$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies?version=$api_version&generation=2" \
  -d {
    "access_policy": "review",
    "account": {
      "id": "$accountId"
    }
  }'
  ```

Erstellen einer Kontorichtlinie mit Terraform

Das folgende Beispiel aktualisiert oder löscht den Zugriff einer Kontorichtlinie auf ein Netzwerk mit privatem Pfad mithilfe von Terraform:

resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
    private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
    access_policy = "permit"    ## modified to deny
    account = "7f75c7b025e54bc5635f754b2f888665"
}