Creación de una política de cuentas
Como proveedor de servicios, es responsable de gestionar los ID de cuenta de consumidor. Actualmente, el seguimiento o validación de los ID de cuenta no está soportado. Para obtener más información, consulte Responsabilidades para gestionar los ID de cuenta de consumidor.
Puede crear una política para un ID de cuenta específico. Esto es ventajoso cuando desea una acción diferente para una cuenta de la que se ha establecido para la política predeterminada. Por ejemplo, si establece la política predeterminada en
Revisar todas las solicitudes, pero desea Permitir automáticamente solicitudes de ID Lauren, puede crear una política de cuenta para omitir las solicitudes de selección de dicho ID.
Puede crear una política de cuenta para revisar, aceptar o rechazar solicitudes de conexión mediante la consola, CLI, API o Terraform.
Creación de una política de cuentas en la consola
Para crear una política de servicio de vía de acceso privada en la consola de IBM Cloud, siga estos pasos:
-
Desde el navegador, abra la consola de IBM Cloud e inicie sesión en su cuenta.
-
Seleccione el
menú de navegación, luego haga clic en el ícono de Infraestructura
> Red > Servicios de ruta privada.
-
Pulse el nombre del servicio de vía de acceso privada donde desea añadir una política de cuenta.
-
En la página Detalles del servicio de vía de acceso privada, haga clic en la ficha Políticas de cuenta.
-
En la tabla Políticas de cuenta, haga clic en Crear política.
-
En la ventana Crear política que aparece, especifique la información siguiente:
- ID de cuenta - Introduzca el ID de la cuenta para la que está creando una política de cuenta.
- Nombre de política-Opcionalmente, especifique un identificador exclusivo para asignar un nombre a la política.
- Política de solicitud-Seleccione si desea Revisar, Permitir o Denegar automáticamente todas las solicitudes de conexión entrantes del ID de cuenta especificado.
-
Pulse Crear. La nueva política de cuentas aparece como una fila en la tabla Políticas de cuentas.
Creación de una política de cuenta desde la CLI
El ejemplo siguiente muestra cómo crear una política de cuenta desde la CLI.
Antes de empezar, asegúrese de configurar el entorno de CLI.
Para crear una política de cuentas desde la CLI, siga estos pasos:
- Escriba el mandato siguiente:
ibmcloud is private-path-service-gateway-account-policy-create PRIVATE_PATH_SERVICE_GATEWAY --account-id ACCOUNT_ID
[--access-policy deny | permit | review]
[--output JSON] [-q, --quiet]
Donde:
PRIVATE_PATH_SERVICE_GATEWAY- Indica el ID o el nombre del servicio Private Path.
--account-id- Indica el ID de la cuenta para esta política de acceso.
--access-policy- Indica la política de acceso de la cuenta. Uno de:
deny,permit,review. --output- Especifica el formato de salida, sólo se admite JSON. Valores posibles:
JSON. -q, --quiet- Suprime la salida detallada.
Ejemplos de mandato
-
Cree una política de denegación:
ibmcloud is private-path-service-gateway-account-policy-create r006-f5926633-81d0-429e-bcf8-91151ade00bf --account-id e13b4574db1743b1b7897bebca551db1 --access-policy deny -
Crear una política de revisión:
ibmcloud is private-path-service-gateway-account-policy-create cli-ppsg-0 --account-id 2d1bace7b46e4815a81e52c6ffeba5cf --access-policy review
Creación de una política de cuentas con la API
Para crear una política de cuentas con la API, siga estos pasos:
-
Configure el entorno de API.
-
Almacene los valores siguientes en variables que se utilizarán en el mandato de la API:
-
ppsgId-Obtener el servicio de vía de acceso privada y, a continuación, llenar la variable:export ppsgId=<your_ppsg_id> -
accountId-Obtener ID de cuenta de consumidor y, a continuación, llenar la variable:export accountId=<consumer_account_id>
-
El ejemplo siguiente muestra cómo crear una política de cuenta con la API.
```sh {: codeblock}
curl -X POST -sH "Authorization:${iam_token}" \
"$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies?version=$api_version&generation=2" \
-d {
"access_policy": "review",
"account": {
"id": "$accountId"
}
}'
```
Creación de una política de cuentas con Terraform
El siguiente ejemplo actualiza o elimina el acceso de una política de cuentas a una red Private Path mediante Terraform:
resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
access_policy = "permit" ## modified to deny
account = "7f75c7b025e54bc5635f754b2f888665"
}