Actualización y supresión de una política de cuentas
Como proveedor de servicios, es responsable de gestionar los ID de cuenta de consumidor. Actualmente, el seguimiento o validación de los ID de cuenta no está soportado. Para obtener más información, consulte Responsabilidades para gestionar los ID de cuenta de consumidor.
Puede actualizar o eliminar una política de cuenta de servicio Private Path en cualquier momento mediante la consola, CLI, API o Terraform.
Actualización y eliminación de una política de cuentas en la consola
Para actualizar una política de cuenta en la consola de IBM Cloud, siga estos pasos:
-
Desde su navegador, abra la consola IBM Cloud y conéctese a su cuenta.
-
Seleccione el
menú de navegación, luego haga clic en el ícono de Infraestructura
> Red > Servicios de ruta privada.
-
Pulse el nombre del servicio de vía de acceso privada que incluye la política de cuenta que desea actualizar.
-
En la página Detalles del servicio Private Path, haga clic en la pestaña Políticas.
-
Localice la cuenta con la política que desea actualizar y haga clic en Editar o Eliminar.
En el panel Editar política, puede actualizar el nombre de política y la política de solicitud (Review, Permit o Deny).
-
Pulse Guardar para guardar los cambios.
Actualización y supresión de una política de cuenta desde la CLI
Los ejemplos siguientes muestran cómo utilizar la CLI para actualizar y suprimir una política de cuenta.
Antes de empezar, asegúrese de configurar el entorno de CLI.
Actualización de una política de cuenta desde la CLI
Para actualizar una política de cuenta desde la CLI, siga estos pasos:
- Escriba el mandato siguiente:
ibmcloud is private-path-service-gateway-account-policy-update PRIVATE_PATH_SERVICE_GATEWAY ACCOUNT_POLICY [--access-policy deny | permit | review]
[--output JSON] [-q, --quiet]
Donde:
PRIVATE_PATH_SERVICE_GATEWAY- Indica el ID o nombre del servicio de vía de acceso privada.
ACCOUNT_POLICY- Indica el ID de la política de cuentas para el servicio Private Path.
access-policy- Indica la política de acceso de la cuenta. Uno de: denegar, permitir, revisar.
--output- Especifica el formato de salida, sólo se admite JSON. Valores posibles: JSON.
-q, --quiet- Suprime la salida detallada.
Supresión de una política de cuenta de la CLI
Para suprimir una o más políticas de cuenta de la CLI, siga estos pasos:
- Escriba el mandato siguiente:
ibmcloud is private-path-service-gateway-account-policy-delete PRIVATE_PATH_SERVICE_GATEWAY (ACCOUNT_POLICY1 ACCOUNT_POLICY2 ...)
[--output JSON] [-f, --force] [-q, --quiet]
Donde:
PRIVATE_PATH_SERVICE_GATEWAY- Identifica el ID o nombre del servicio Private Path.
ACCOUNT_POLICY1- Identifica el ID de la política de cuentas para el servicio Private Path.
ACCOUNT_POLICY2- Identifica el ID de la política de cuentas para el servicio Private Path.
--output- Especifica el formato de salida, sólo se admite JSON. Valores posibles:
JSON. --force, -f- Fuerza la operación sin confirmación.
-q, --quiet- Suprime la salida detallada.
Ejemplos de mandato
-
Actualizar a una política de permisos:
ibmcloud is ppsg-apu r006-f5926633-81d0-429e-bcf8-91151ade00bf 2d1bace7b46e4815a81e52c6ffeba5cf -
Actualizar a una política de revisión:
ibmcloud is ppsg-apu cli-ppsg-0 e13b4574db1743b1b7897bebca551db1 --access-policy review -
Suprimir una política de cuenta:
ibmcloud is ppsg-apd r006-2e671f14-19fc-4089-9ad3-973176711259 efe5afc483594adaa8325e2b4d1290df -
Suprimir una política de cuenta:
ibmcloud is private-path-service-gateway-account-policy-delete cli-ppsg-0 2d1bace7b46e4815a81e52c6ffeba5cf e13b4574db1743b1b7897bebca551db1
Actualización de una política de cuenta con la API
Para actualizar una política de cuenta con la API, siga estos pasos:
-
Configure el entorno de la API.
-
Almacene los valores siguientes en variables que se utilizarán en el mandato de la API:
-
ppsgId-Obtener el servicio de vía de acceso privada y, a continuación, llenar la variable:export ppsgId=<your_ppsg_id> -
accountPolicyId-Obtenga el ID de política de cuenta y, a continuación, rellene la variable:export accountPolicyId=<your_account_policy_id>
-
El ejemplo siguiente muestra cómo utilizar la API para actualizar una política de cuenta.
```sh {: codeblock}
curl -X PATCH -sH "Authorization:${iam_token}" \
"$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2" \
-d {
"access_policy": "deny"
}
'
```
El ejemplo siguiente muestra cómo utilizar la API para suprimir una política de cuenta.
```sh {: codeblock}
curl -X DELETE -sH "Authorization:${iam_token}" \
"$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2"
```
Actualización y eliminación de una política de cuentas con Terraform
El siguiente ejemplo actualiza o elimina el acceso de una política de cuentas a una red Private Path mediante Terraform:
resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
access_policy = "permit" ## modified to deny
account = "7f75c7b025e54bc5635f754b2f888665"
}