Création d'une règle de compte
En tant que fournisseur de services, vous êtes responsable de la gestion de vos ID de compte de consommateur. Actuellement, le suivi ou la validation des ID de compte n'est pas pris en charge. Pour plus d'informations, voir Responsabilités relatives à la gestion des ID de compte de consommateur.
Vous pouvez créer une règle pour un ID de compte spécifique. Cela est avantageux lorsque vous souhaitez une action différente pour un compte que celle définie pour la règle par défaut. Par exemple, si vous définissez la règle par défaut sur Vérifier toutes les demandes,
mais que vous souhaitez automatiquement Autoriser les demandes à partir de l'ID Lauren, vous pouvez créer une règle de compte pour contourner les demandes de tri à partir de cet ID.
Vous pouvez créer une stratégie de compte pour examiner, accepter ou rejeter les demandes de connexion à l'aide de la console, de l'interface de programmation, de l'API ou de Terraform.
Création d'une politique de compte dans la console
Pour créer une règle de service de chemin privé dans la console IBM Cloud, procédez comme suit:
-
Dans votre navigateur, ouvrez la console IBM Cloud et connectez-vous à votre compte.
-
Sélectionnez l'
menu de navigation, puis cliquez sur l'icône Infrastructure
> Réseau > Services de chemin privé.
-
Cliquez sur le nom du service de chemin privé dans lequel vous souhaitez ajouter une règle de compte.
-
Sur la page Détails du service de chemin privé, cliquez sur l'onglet Règles de compte.
-
Dans le tableau Stratégies de compte, cliquez sur Créer une stratégie.
-
Dans la fenêtre Créer une règle qui s'affiche, entrez les informations suivantes:
- ID du compte - Saisissez l'ID du compte pour lequel vous créez une politique de compte.
- Nom de la règle-Si vous le souhaitez, entrez un identificateur unique pour nommer votre règle.
- Stratégie de demande-Indiquez si vous souhaitez réviser, autoriser ou refuser automatiquement toutes les demandes de connexion entrantes à partir de l'ID de compte spécifié.
-
Cliquez sur Créer. Votre nouvelle stratégie de compte apparaît sous la forme d'une ligne dans la table Stratégies de compte.
Création d'une règle de compte à partir de l'interface de ligne de commande
L'exemple suivant montre comment créer une règle de compte à partir de l'interface de ligne de commande.
Avant de commencer, assurez-vous de configurer votre environnement d'interface de ligne de commande (CLI).
Pour créer une règle de compte à partir de l'interface de ligne de commande, procédez comme suit:
- Entrez la commande suivante :
ibmcloud is private-path-service-gateway-account-policy-create PRIVATE_PATH_SERVICE_GATEWAY --account-id ACCOUNT_ID
[--access-policy deny | permit | review]
[--output JSON] [-q, --quiet]
Où :
PRIVATE_PATH_SERVICE_GATEWAY- Indique l'ID ou le nom du service Private Path.
--account-id- Indique l'ID du compte pour cette politique d'accès.
--access-policy- Indique la politique d'accès pour le compte. L'un des sites suivants :
deny,permit,review. --output- Spécifie le format de sortie, seul JSON est pris en charge. Un parmi :
JSON. -q, --quiet- Supprime la sortie prolixe.
Exemples de commande
-
Créez une règle de refus:
ibmcloud is private-path-service-gateway-account-policy-create r006-f5926633-81d0-429e-bcf8-91151ade00bf --account-id e13b4574db1743b1b7897bebca551db1 --access-policy deny -
Créez une règle de révision:
ibmcloud is private-path-service-gateway-account-policy-create cli-ppsg-0 --account-id 2d1bace7b46e4815a81e52c6ffeba5cf --access-policy review
Création d'une politique de compte avec l'API
Pour créer une politique de compte à l'aide de l'API, procédez comme suit :
-
Configurez votre environnement d'API.
-
Stockez les valeurs suivantes dans les variables destinées à être utilisées dans la commande d'API :
-
ppsgId-Obtenez votre service de chemin privé, puis renseignez la variable:export ppsgId=<your_ppsg_id> -
accountId-Obtient l'ID de compte de consommateur, puis remplit la variable:export accountId=<consumer_account_id>
-
L'exemple suivant montre comment créer une stratégie de compte avec l'API.
```sh {: codeblock}
curl -X POST -sH "Authorization:${iam_token}" \
"$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies?version=$api_version&generation=2" \
-d {
"access_policy": "review",
"account": {
"id": "$accountId"
}
}'
```
Créer une politique de compte avec Terraform
L'exemple suivant met à jour ou supprime l'accès d'une stratégie de compte à un réseau Private Path à l'aide de Terraform :
resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
access_policy = "permit" ## modified to deny
account = "7f75c7b025e54bc5635f754b2f888665"
}