Accountrichtlinie aktualisieren und löschen

Als Service-Provider sind Sie für die Verwaltung Ihrer Konsumentenkonto-IDs verantwortlich. Derzeit wird die Verfolgung oder Validierung von Konto-IDs nicht unterstützt. Weitere Informationen finden Sie unter Zuständigkeiten für die Verwaltung von Kundenkonto-IDs.

Sie können eine Private Path-Servicekontorichtlinie jederzeit über die Konsole, CLI, API oder Terraform aktualisieren oder löschen.

Aktualisieren und Löschen einer Kontorichtlinie in der Konsole

Führen Sie die folgenden Schritte aus, um eine Kontenrichtlinie in der IBM Cloud-Konsole zu aktualisieren:

  1. Öffnen Sie in Ihrem Browser die Konsole IBM Cloud und melden Sie sich bei Ihrem Konto an.

  2. Wählen Sie das Navigationsmenü -Symbol und klicken Sie dann auf das Symbol „Infrastruktur- VPC“ > „Netzwerk“ > „Private Pfaddienste“.

  3. Klicken Sie auf den Namen des Private Path Service, der die zu aktualisierende Kontenrichtlinie enthält.

  4. Klicken Sie auf der Seite Details des Dienstes "Privater Pfad" auf die Registerkarte Policies.

  5. Suchen Sie das Konto mit der Richtlinie, die Sie aktualisieren möchten, und klicken Sie dann auf Bearbeiten oder Löschen.

    In der Anzeige "Richtlinie bearbeiten" können Sie den Richtliniennamen und die Anforderungsrichtlinie (Überprüfen, Zulassen oder Ablehnen) ändern.

  6. Klicken Sie auf Speichern, um Ihre Änderungen zu speichern.

Accountrichtlinie über die Befehlszeilenschnittstelle aktualisieren und löschen

Die folgenden Beispiele zeigen, wie die Befehlszeilenschnittstelle zum Aktualisieren und Löschen einer Kontorichtlinie verwendet wird.

Zur Vorbereitung müssen Sie Ihre CLI-Umgebung einrichten.

Accountrichtlinie über die Befehlszeilenschnittstelle aktualisieren

Führen Sie die folgenden Schritte aus, um eine Kontenrichtlinie über die Befehlszeilenschnittstelle zu aktualisieren:

  1. Geben Sie den folgenden Befehl ein:
 ibmcloud is private-path-service-gateway-account-policy-update PRIVATE_PATH_SERVICE_GATEWAY ACCOUNT_POLICY [--access-policy deny | permit | review]
[--output JSON] [-q, --quiet]

Dabei gilt:

PRIVATE_PATH_SERVICE_GATEWAY
Gibt die ID oder den Namen des Service für private Pfade an.
ACCOUNT_POLICY
Gibt die ID der Kontorichtlinie für den Dienst "Private Path" an.
access-policy
Gibt die Zugriffsrichtlinie für das Konto an. Eine der folgenden Optionen: deny, permit, review.
--output
Gibt das Ausgabeformat an. Es wird nur JSON unterstützt. Option: JSON.
-q, --quiet
Unterdrückt die ausführliche Ausgabe.

Accountrichtlinie über die CLI löschen

Führen Sie die folgenden Schritte aus, um eine oder mehrere Kontenrichtlinien über die Befehlszeilenschnittstelle zu löschen:

  1. Geben Sie den folgenden Befehl ein:
ibmcloud is private-path-service-gateway-account-policy-delete PRIVATE_PATH_SERVICE_GATEWAY (ACCOUNT_POLICY1 ACCOUNT_POLICY2 ...)
    [--output JSON] [-f, --force] [-q, --quiet]

Dabei gilt:

PRIVATE_PATH_SERVICE_GATEWAY
Gibt die ID oder den Namen des Private Path-Dienstes an.
ACCOUNT_POLICY1
Bezeichnet die ID der Kontorichtlinie für den Dienst "Private Path".
ACCOUNT_POLICY2
Bezeichnet die ID der Kontorichtlinie für den Dienst "Private Path".
--output
Gibt das Ausgabeformat an. Es wird nur JSON unterstützt. Einer der folgenden Werte: JSON.
--force, -f
Erzwingt den Vorgang ohne Bestätigung.
-q, --quiet
Unterdrückt die ausführliche Ausgabe.

Befehlsbeispiele

  • Aktualisierung einer Zulassungsrichtlinie: ibmcloud is ppsg-apu r006-f5926633-81d0-429e-bcf8-91151ade00bf 2d1bace7b46e4815a81e52c6ffeba5cf

  • Aktualisierung einer Prüfrichtlinie: ibmcloud is ppsg-apu cli-ppsg-0 e13b4574db1743b1b7897bebca551db1 --access-policy review

  • Accountrichtlinie löschen: ibmcloud is ppsg-apd r006-2e671f14-19fc-4089-9ad3-973176711259 efe5afc483594adaa8325e2b4d1290df

  • Accountrichtlinie löschen: ibmcloud is private-path-service-gateway-account-policy-delete cli-ppsg-0 2d1bace7b46e4815a81e52c6ffeba5cf e13b4574db1743b1b7897bebca551db1

Accountrichtlinie mit der API aktualisieren

Gehen Sie wie folgt vor, um eine Accountrichtlinie mit der API zu aktualisieren:

  1. Richten Sie die API-Umgebung ein.

  2. Speichern Sie die folgenden Werte in Variablen, damit diese im API-Befehl verwendet werden können:

    • ppsgId-Rufen Sie Ihren privaten Pfadservice ab und füllen Sie dann die Variable:

      export ppsgId=<your_ppsg_id>
      
    • accountPolicyId-Rufen Sie Ihre Kontorichtlinien-ID ab und füllen Sie dann die Variable:

      export accountPolicyId=<your_account_policy_id>
      

Das folgende Beispiel zeigt, wie die API verwendet wird, um eine Accountrichtlinie zu aktualisieren.

  ```sh {: codeblock}
  curl -X PATCH -sH "Authorization:${iam_token}" \
  "$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2" \
  -d {
    "access_policy": "deny"
  }
  '
  ```

Das folgende Beispiel zeigt, wie die API zum Löschen einer Accountrichtlinie verwendet wird.

  ```sh {: codeblock}
  curl -X DELETE -sH "Authorization:${iam_token}" \
  "$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2"
  ```

Aktualisieren und Löschen einer Kontorichtlinie mit Terraform

Das folgende Beispiel aktualisiert oder löscht den Zugriff einer Kontorichtlinie auf ein Netzwerk mit privatem Pfad mithilfe von Terraform:

resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
    private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
    access_policy = "permit"    ## modified to deny
    account = "7f75c7b025e54bc5635f754b2f888665"
}