Mise à jour et suppression d'une règle de compte

En tant que fournisseur de services, vous êtes responsable de la gestion de vos ID de compte de consommateur. Actuellement, le suivi ou la validation des ID de compte n'est pas pris en charge. Pour plus d'informations, voir Responsabilités relatives à la gestion des ID de compte de consommateur.

Vous pouvez mettre à jour ou supprimer une stratégie de compte de service Private Path à tout moment à l'aide de la console, du CLI, de l'API ou de Terraform.

Mise à jour et suppression d'une stratégie de compte dans la console

Pour mettre à jour une règle de compte dans la console IBM Cloud, procédez comme suit:

  1. Depuis votre navigateur, ouvrez la console IBM Cloud et connectez-vous à votre compte.

  2. Sélectionnez l' icône du menu de navigation, puis cliquez sur l'icône Infrastructure VPC > Réseau > Services de chemin privé.

  3. Cliquez sur le nom du service de chemin privé qui inclut la règle de compte à mettre à jour.

  4. Sur la page Détails du service Chemins privés, cliquez sur l'onglet Stratégies.

  5. Localisez le compte avec la politique que vous souhaitez mettre à jour, puis cliquez sur Modifier ou Supprimer.

    Dans le panneau Editer la règle, vous pouvez mettre à jour le nom de la règle et la règle de demande (Vérifier, Autoriser ou Refuser).

  6. Cliquez sur Sauvegarder pour sauvegarder vos modifications.

Mise à jour et suppression d'une règle de compte à partir de l'interface de ligne de commande

Les exemples suivants montrent comment utiliser l'interface de ligne de commande pour mettre à jour et supprimer une règle de compte.

Avant de commencer, assurez-vous de configurer votre environnement d'interface de ligne de commande (CLI).

Mise à jour d'une règle de compte depuis l'interface de ligne de commande

Pour mettre à jour une règle de compte à partir de l'interface de ligne de commande, procédez comme suit:

  1. Entrez la commande suivante :
 ibmcloud is private-path-service-gateway-account-policy-update PRIVATE_PATH_SERVICE_GATEWAY ACCOUNT_POLICY [--access-policy deny | permit | review]
[--output JSON] [-q, --quiet]

Où :

PRIVATE_PATH_SERVICE_GATEWAY
Indique l'ID ou le nom du service de chemin privé.
ACCOUNT_POLICY
Indique l'ID de la politique de compte pour le service de chemin privé.
access-policy
Indique la politique d'accès pour le compte. L'un des éléments suivants: deny, permit, review.
--output
Spécifie le format de sortie, seul JSON est pris en charge. Valeur admise : JSON.
-q, --quiet
Supprime la sortie prolixe.

Suppression d'une règle de compte à partir de l'interface de ligne de commande

Pour supprimer une ou plusieurs règles de compte de l'interface de ligne de commande, procédez comme suit:

  1. Entrez la commande suivante :
ibmcloud is private-path-service-gateway-account-policy-delete PRIVATE_PATH_SERVICE_GATEWAY (ACCOUNT_POLICY1 ACCOUNT_POLICY2 ...)
    [--output JSON] [-f, --force] [-q, --quiet]

Où :

PRIVATE_PATH_SERVICE_GATEWAY
Identifie l'ID ou le nom du service Private Path.
ACCOUNT_POLICY1
Identifie l'ID de la politique de compte pour le service Private Path.
ACCOUNT_POLICY2
Identifie l'ID de la politique de compte pour le service Private Path.
--output
Spécifie le format de sortie, seul JSON est pris en charge. Un parmi : JSON.
--force, -f
Force l'opération sans confirmation.
-q, --quiet
Supprime la sortie prolixe.

Exemples de commande

  • Mise à jour d'une règle d'autorisation: ibmcloud is ppsg-apu r006-f5926633-81d0-429e-bcf8-91151ade00bf 2d1bace7b46e4815a81e52c6ffeba5cf

  • Mise à jour d'une règle de révision: ibmcloud is ppsg-apu cli-ppsg-0 e13b4574db1743b1b7897bebca551db1 --access-policy review

  • Supprimer une règle de compte: ibmcloud is ppsg-apd r006-2e671f14-19fc-4089-9ad3-973176711259 efe5afc483594adaa8325e2b4d1290df

  • Supprimer une règle de compte: ibmcloud is private-path-service-gateway-account-policy-delete cli-ppsg-0 2d1bace7b46e4815a81e52c6ffeba5cf e13b4574db1743b1b7897bebca551db1

Mise à jour d'une stratégie de compte avec l'API

Pour mettre à jour une règle de compte avec l'API, procédez comme suit:

  1. Configurez votre environnement d'API.

  2. Stockez les valeurs suivantes dans les variables destinées à être utilisées dans la commande d'API :

    • ppsgId-Obtenez votre service de chemin privé, puis renseignez la variable:

      export ppsgId=<your_ppsg_id>
      
    • accountPolicyId-Obtenez votre ID de stratégie de compte, puis renseignez la variable:

      export accountPolicyId=<your_account_policy_id>
      

L'exemple suivant montre comment utiliser l'API pour mettre à jour une stratégie de compte.

  ```sh {: codeblock}
  curl -X PATCH -sH "Authorization:${iam_token}" \
  "$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2" \
  -d {
    "access_policy": "deny"
  }
  '
  ```

L'exemple suivant montre comment utiliser l'API pour supprimer une stratégie de compte.

  ```sh {: codeblock}
  curl -X DELETE -sH "Authorization:${iam_token}" \
  "$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2"
  ```

Mise à jour et suppression d'une politique de compte avec Terraform

L'exemple suivant met à jour ou supprime l'accès d'une stratégie de compte à un réseau Private Path à l'aide de Terraform :

resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
    private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
    access_policy = "permit"    ## modified to deny
    account = "7f75c7b025e54bc5635f754b2f888665"
}