Accountrichtlinie aktualisieren und löschen
Als Service-Provider sind Sie für die Verwaltung Ihrer Konsumentenkonto-IDs verantwortlich. Derzeit wird die Verfolgung oder Validierung von Konto-IDs nicht unterstützt. Weitere Informationen finden Sie unter Zuständigkeiten für die Verwaltung von Kundenkonto-IDs.
Sie können eine Private Path-Servicekontorichtlinie jederzeit über die Konsole, CLI, API oder Terraform aktualisieren oder löschen.
Aktualisieren und Löschen einer Kontorichtlinie in der Konsole
Führen Sie die folgenden Schritte aus, um eine Kontenrichtlinie in der IBM Cloud-Konsole zu aktualisieren:
-
Öffnen Sie in Ihrem Browser die Konsole IBM Cloud und melden Sie sich bei Ihrem Konto an.
-
Wählen Sie das Navigationsmenü
und klicken Sie dann auf
„Infrastruktur- VPC“ > „Netzwerk“ > „Private Pfaddienste“.
-
Klicken Sie auf den Namen des Private Path Service, der die zu aktualisierende Kontenrichtlinie enthält.
-
Klicken Sie auf der Seite Details des Dienstes "Privater Pfad" auf die Registerkarte Policies.
-
Suchen Sie das Konto mit der Richtlinie, die Sie aktualisieren möchten, und klicken Sie dann auf Bearbeiten oder Löschen.
In der Anzeige "Richtlinie bearbeiten" können Sie den Richtliniennamen und die Anforderungsrichtlinie (Überprüfen, Zulassen oder Ablehnen) ändern.
-
Klicken Sie auf Speichern, um Ihre Änderungen zu speichern.
Accountrichtlinie über die Befehlszeilenschnittstelle aktualisieren und löschen
Die folgenden Beispiele zeigen, wie die Befehlszeilenschnittstelle zum Aktualisieren und Löschen einer Kontorichtlinie verwendet wird.
Zur Vorbereitung müssen Sie Ihre CLI-Umgebung einrichten.
Accountrichtlinie über die Befehlszeilenschnittstelle aktualisieren
Führen Sie die folgenden Schritte aus, um eine Kontenrichtlinie über die Befehlszeilenschnittstelle zu aktualisieren:
- Geben Sie den folgenden Befehl ein:
ibmcloud is private-path-service-gateway-account-policy-update PRIVATE_PATH_SERVICE_GATEWAY ACCOUNT_POLICY [--access-policy deny | permit | review]
[--output JSON] [-q, --quiet]
Dabei gilt:
PRIVATE_PATH_SERVICE_GATEWAY- Gibt die ID oder den Namen des Service für private Pfade an.
ACCOUNT_POLICY- Gibt die ID der Kontorichtlinie für den Dienst "Private Path" an.
access-policy- Gibt die Zugriffsrichtlinie für das Konto an. Eine der folgenden Optionen: deny, permit, review.
--output- Gibt das Ausgabeformat an. Es wird nur JSON unterstützt. Option: JSON.
-q, --quiet- Unterdrückt die ausführliche Ausgabe.
Accountrichtlinie über die CLI löschen
Führen Sie die folgenden Schritte aus, um eine oder mehrere Kontenrichtlinien über die Befehlszeilenschnittstelle zu löschen:
- Geben Sie den folgenden Befehl ein:
ibmcloud is private-path-service-gateway-account-policy-delete PRIVATE_PATH_SERVICE_GATEWAY (ACCOUNT_POLICY1 ACCOUNT_POLICY2 ...)
[--output JSON] [-f, --force] [-q, --quiet]
Dabei gilt:
PRIVATE_PATH_SERVICE_GATEWAY- Gibt die ID oder den Namen des Private Path-Dienstes an.
ACCOUNT_POLICY1- Bezeichnet die ID der Kontorichtlinie für den Dienst "Private Path".
ACCOUNT_POLICY2- Bezeichnet die ID der Kontorichtlinie für den Dienst "Private Path".
--output- Gibt das Ausgabeformat an. Es wird nur JSON unterstützt. Einer der folgenden Werte:
JSON. --force, -f- Erzwingt den Vorgang ohne Bestätigung.
-q, --quiet- Unterdrückt die ausführliche Ausgabe.
Befehlsbeispiele
-
Aktualisierung einer Zulassungsrichtlinie:
ibmcloud is ppsg-apu r006-f5926633-81d0-429e-bcf8-91151ade00bf 2d1bace7b46e4815a81e52c6ffeba5cf -
Aktualisierung einer Prüfrichtlinie:
ibmcloud is ppsg-apu cli-ppsg-0 e13b4574db1743b1b7897bebca551db1 --access-policy review -
Accountrichtlinie löschen:
ibmcloud is ppsg-apd r006-2e671f14-19fc-4089-9ad3-973176711259 efe5afc483594adaa8325e2b4d1290df -
Accountrichtlinie löschen:
ibmcloud is private-path-service-gateway-account-policy-delete cli-ppsg-0 2d1bace7b46e4815a81e52c6ffeba5cf e13b4574db1743b1b7897bebca551db1
Accountrichtlinie mit der API aktualisieren
Gehen Sie wie folgt vor, um eine Accountrichtlinie mit der API zu aktualisieren:
-
Richten Sie die API-Umgebung ein.
-
Speichern Sie die folgenden Werte in Variablen, damit diese im API-Befehl verwendet werden können:
-
ppsgId-Rufen Sie Ihren privaten Pfadservice ab und füllen Sie dann die Variable:export ppsgId=<your_ppsg_id> -
accountPolicyId-Rufen Sie Ihre Kontorichtlinien-ID ab und füllen Sie dann die Variable:export accountPolicyId=<your_account_policy_id>
-
Das folgende Beispiel zeigt, wie die API verwendet wird, um eine Accountrichtlinie zu aktualisieren.
```sh {: codeblock}
curl -X PATCH -sH "Authorization:${iam_token}" \
"$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2" \
-d {
"access_policy": "deny"
}
'
```
Das folgende Beispiel zeigt, wie die API zum Löschen einer Accountrichtlinie verwendet wird.
```sh {: codeblock}
curl -X DELETE -sH "Authorization:${iam_token}" \
"$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2"
```
Aktualisieren und Löschen einer Kontorichtlinie mit Terraform
Das folgende Beispiel aktualisiert oder löscht den Zugriff einer Kontorichtlinie auf ein Netzwerk mit privatem Pfad mithilfe von Terraform:
resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
access_policy = "permit" ## modified to deny
account = "7f75c7b025e54bc5635f754b2f888665"
}