Mise à jour et suppression d'une règle de compte
En tant que fournisseur de services, vous êtes responsable de la gestion de vos ID de compte de consommateur. Actuellement, le suivi ou la validation des ID de compte n'est pas pris en charge. Pour plus d'informations, voir Responsabilités relatives à la gestion des ID de compte de consommateur.
Vous pouvez mettre à jour ou supprimer une stratégie de compte de service Private Path à tout moment à l'aide de la console, du CLI, de l'API ou de Terraform.
Mise à jour et suppression d'une stratégie de compte dans la console
Pour mettre à jour une règle de compte dans la console IBM Cloud, procédez comme suit:
-
Depuis votre navigateur, ouvrez la console IBM Cloud et connectez-vous à votre compte.
-
Sélectionnez l'
menu de navigation, puis cliquez sur l'icône Infrastructure
> Réseau > Services de chemin privé.
-
Cliquez sur le nom du service de chemin privé qui inclut la règle de compte à mettre à jour.
-
Sur la page Détails du service Chemins privés, cliquez sur l'onglet Stratégies.
-
Localisez le compte avec la politique que vous souhaitez mettre à jour, puis cliquez sur Modifier ou Supprimer.
Dans le panneau Editer la règle, vous pouvez mettre à jour le nom de la règle et la règle de demande (Vérifier, Autoriser ou Refuser).
-
Cliquez sur Sauvegarder pour sauvegarder vos modifications.
Mise à jour et suppression d'une règle de compte à partir de l'interface de ligne de commande
Les exemples suivants montrent comment utiliser l'interface de ligne de commande pour mettre à jour et supprimer une règle de compte.
Avant de commencer, assurez-vous de configurer votre environnement d'interface de ligne de commande (CLI).
Mise à jour d'une règle de compte depuis l'interface de ligne de commande
Pour mettre à jour une règle de compte à partir de l'interface de ligne de commande, procédez comme suit:
- Entrez la commande suivante :
ibmcloud is private-path-service-gateway-account-policy-update PRIVATE_PATH_SERVICE_GATEWAY ACCOUNT_POLICY [--access-policy deny | permit | review]
[--output JSON] [-q, --quiet]
Où :
PRIVATE_PATH_SERVICE_GATEWAY- Indique l'ID ou le nom du service de chemin privé.
ACCOUNT_POLICY- Indique l'ID de la politique de compte pour le service de chemin privé.
access-policy- Indique la politique d'accès pour le compte. L'un des éléments suivants: deny, permit, review.
--output- Spécifie le format de sortie, seul JSON est pris en charge. Valeur admise : JSON.
-q, --quiet- Supprime la sortie prolixe.
Suppression d'une règle de compte à partir de l'interface de ligne de commande
Pour supprimer une ou plusieurs règles de compte de l'interface de ligne de commande, procédez comme suit:
- Entrez la commande suivante :
ibmcloud is private-path-service-gateway-account-policy-delete PRIVATE_PATH_SERVICE_GATEWAY (ACCOUNT_POLICY1 ACCOUNT_POLICY2 ...)
[--output JSON] [-f, --force] [-q, --quiet]
Où :
PRIVATE_PATH_SERVICE_GATEWAY- Identifie l'ID ou le nom du service Private Path.
ACCOUNT_POLICY1- Identifie l'ID de la politique de compte pour le service Private Path.
ACCOUNT_POLICY2- Identifie l'ID de la politique de compte pour le service Private Path.
--output- Spécifie le format de sortie, seul JSON est pris en charge. Un parmi :
JSON. --force, -f- Force l'opération sans confirmation.
-q, --quiet- Supprime la sortie prolixe.
Exemples de commande
-
Mise à jour d'une règle d'autorisation:
ibmcloud is ppsg-apu r006-f5926633-81d0-429e-bcf8-91151ade00bf 2d1bace7b46e4815a81e52c6ffeba5cf -
Mise à jour d'une règle de révision:
ibmcloud is ppsg-apu cli-ppsg-0 e13b4574db1743b1b7897bebca551db1 --access-policy review -
Supprimer une règle de compte:
ibmcloud is ppsg-apd r006-2e671f14-19fc-4089-9ad3-973176711259 efe5afc483594adaa8325e2b4d1290df -
Supprimer une règle de compte:
ibmcloud is private-path-service-gateway-account-policy-delete cli-ppsg-0 2d1bace7b46e4815a81e52c6ffeba5cf e13b4574db1743b1b7897bebca551db1
Mise à jour d'une stratégie de compte avec l'API
Pour mettre à jour une règle de compte avec l'API, procédez comme suit:
-
Configurez votre environnement d'API.
-
Stockez les valeurs suivantes dans les variables destinées à être utilisées dans la commande d'API :
-
ppsgId-Obtenez votre service de chemin privé, puis renseignez la variable:export ppsgId=<your_ppsg_id> -
accountPolicyId-Obtenez votre ID de stratégie de compte, puis renseignez la variable:export accountPolicyId=<your_account_policy_id>
-
L'exemple suivant montre comment utiliser l'API pour mettre à jour une stratégie de compte.
```sh {: codeblock}
curl -X PATCH -sH "Authorization:${iam_token}" \
"$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2" \
-d {
"access_policy": "deny"
}
'
```
L'exemple suivant montre comment utiliser l'API pour supprimer une stratégie de compte.
```sh {: codeblock}
curl -X DELETE -sH "Authorization:${iam_token}" \
"$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2"
```
Mise à jour et suppression d'une politique de compte avec Terraform
L'exemple suivant met à jour ou supprime l'accès d'une stratégie de compte à un réseau Private Path à l'aide de Terraform :
resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
access_policy = "permit" ## modified to deny
account = "7f75c7b025e54bc5635f754b2f888665"
}