Actualización y supresión de una política de cuentas

Como proveedor de servicios, es responsable de gestionar los ID de cuenta de consumidor. Actualmente, el seguimiento o validación de los ID de cuenta no está soportado. Para obtener más información, consulte Responsabilidades para gestionar los ID de cuenta de consumidor.

Puede actualizar o eliminar una política de cuenta de servicio Private Path en cualquier momento mediante la consola, CLI, API o Terraform.

Actualización y eliminación de una política de cuentas en la consola

Para actualizar una política de cuenta en la consola de IBM Cloud, siga estos pasos:

  1. Desde su navegador, abra la consola IBM Cloud y conéctese a su cuenta.

  2. Seleccione el ícono del menú de navegación, luego haga clic en el ícono de Infraestructura VPC > Red > Servicios de ruta privada.

  3. Pulse el nombre del servicio de vía de acceso privada que incluye la política de cuenta que desea actualizar.

  4. En la página Detalles del servicio Private Path, haga clic en la pestaña Políticas.

  5. Localice la cuenta con la política que desea actualizar y haga clic en Editar o Eliminar.

    En el panel Editar política, puede actualizar el nombre de política y la política de solicitud (Review, Permit o Deny).

  6. Pulse Guardar para guardar los cambios.

Actualización y supresión de una política de cuenta desde la CLI

Los ejemplos siguientes muestran cómo utilizar la CLI para actualizar y suprimir una política de cuenta.

Antes de empezar, asegúrese de configurar el entorno de CLI.

Actualización de una política de cuenta desde la CLI

Para actualizar una política de cuenta desde la CLI, siga estos pasos:

  1. Escriba el mandato siguiente:
 ibmcloud is private-path-service-gateway-account-policy-update PRIVATE_PATH_SERVICE_GATEWAY ACCOUNT_POLICY [--access-policy deny | permit | review]
[--output JSON] [-q, --quiet]

Donde:

PRIVATE_PATH_SERVICE_GATEWAY
Indica el ID o nombre del servicio de vía de acceso privada.
ACCOUNT_POLICY
Indica el ID de la política de cuentas para el servicio Private Path.
access-policy
Indica la política de acceso de la cuenta. Uno de: denegar, permitir, revisar.
--output
Especifica el formato de salida, sólo se admite JSON. Valores posibles: JSON.
-q, --quiet
Suprime la salida detallada.

Supresión de una política de cuenta de la CLI

Para suprimir una o más políticas de cuenta de la CLI, siga estos pasos:

  1. Escriba el mandato siguiente:
ibmcloud is private-path-service-gateway-account-policy-delete PRIVATE_PATH_SERVICE_GATEWAY (ACCOUNT_POLICY1 ACCOUNT_POLICY2 ...)
    [--output JSON] [-f, --force] [-q, --quiet]

Donde:

PRIVATE_PATH_SERVICE_GATEWAY
Identifica el ID o nombre del servicio Private Path.
ACCOUNT_POLICY1
Identifica el ID de la política de cuentas para el servicio Private Path.
ACCOUNT_POLICY2
Identifica el ID de la política de cuentas para el servicio Private Path.
--output
Especifica el formato de salida, sólo se admite JSON. Valores posibles: JSON.
--force, -f
Fuerza la operación sin confirmación.
-q, --quiet
Suprime la salida detallada.

Ejemplos de mandato

  • Actualizar a una política de permisos: ibmcloud is ppsg-apu r006-f5926633-81d0-429e-bcf8-91151ade00bf 2d1bace7b46e4815a81e52c6ffeba5cf

  • Actualizar a una política de revisión: ibmcloud is ppsg-apu cli-ppsg-0 e13b4574db1743b1b7897bebca551db1 --access-policy review

  • Suprimir una política de cuenta: ibmcloud is ppsg-apd r006-2e671f14-19fc-4089-9ad3-973176711259 efe5afc483594adaa8325e2b4d1290df

  • Suprimir una política de cuenta: ibmcloud is private-path-service-gateway-account-policy-delete cli-ppsg-0 2d1bace7b46e4815a81e52c6ffeba5cf e13b4574db1743b1b7897bebca551db1

Actualización de una política de cuenta con la API

Para actualizar una política de cuenta con la API, siga estos pasos:

  1. Configure el entorno de la API.

  2. Almacene los valores siguientes en variables que se utilizarán en el mandato de la API:

    • ppsgId-Obtener el servicio de vía de acceso privada y, a continuación, llenar la variable:

      export ppsgId=<your_ppsg_id>
      
    • accountPolicyId-Obtenga el ID de política de cuenta y, a continuación, rellene la variable:

      export accountPolicyId=<your_account_policy_id>
      

El ejemplo siguiente muestra cómo utilizar la API para actualizar una política de cuenta.

  ```sh {: codeblock}
  curl -X PATCH -sH "Authorization:${iam_token}" \
  "$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2" \
  -d {
    "access_policy": "deny"
  }
  '
  ```

El ejemplo siguiente muestra cómo utilizar la API para suprimir una política de cuenta.

  ```sh {: codeblock}
  curl -X DELETE -sH "Authorization:${iam_token}" \
  "$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2"
  ```

Actualización y eliminación de una política de cuentas con Terraform

El siguiente ejemplo actualiza o elimina el acceso de una política de cuentas a una red Private Path mediante Terraform:

resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
    private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
    access_policy = "permit"    ## modified to deny
    account = "7f75c7b025e54bc5635f754b2f888665"
}