Creazione di una politica account
In qualità di fornitore del servizio, l'utente è responsabile della gestione degli ID account consumer. Attualmente, la traccia o la convalida degli ID account non è supportata. Per ulteriori informazioni, consultare Responsabilità per la gestione degli ID account consumer.
Puoi creare una politica per un determinato ID account. Ciò è vantaggioso quando si desidera un'azione diversa per un conto rispetto a quella impostata per la politica predefinita. Ad esempio, se imposti la politica predefinita su Esaminare tutte le richieste,
ma vuoi automaticamente Consentire le richieste dall'ID Lauren, puoi creare una politica dell'account per ignorare le richieste di triage da tale ID.
È possibile creare un criterio dell'account per esaminare, accettare o rifiutare le richieste di connessione utilizzando la console, la CLI, l'API o Terraform.
Creazione di un criterio di account nella console
Per creare una politica del servizio Percorso privato nella console IBM Cloud, attieniti alla seguente procedura:
-
Dal browser, aprire la console IBM Cloud e accedere al proprio account.
-
Selezionare l'
di navigazione, quindi fare clic sull'icona Infrastruttura
> Rete > Servizi Percorso privato.
-
Fare clic sul nome del servizio Percorso privato in cui si desidera aggiungere una politica dell'account.
-
Nella pagina Dettagli del servizio Percorso privato, fare clic sulla scheda Politiche account.
-
Nella tabella Criteri account, fare clic su Crea criterio.
-
Nella finestra Crea politica visualizzata, immettere le seguenti informazioni:
- ID account - Inserire l'ID dell'account per il quale si sta creando un criterio di account.
- Nome politica - Facoltativamente, immettere un identificativo univoco per denominare la politica.
- Politica di richiesta - Selezionare se Esaminare, Permettere o Negare automaticamente tutte le richieste di connessione in entrata dall'ID account specificato.
-
Fai clic su Crea. La nuova politica account viene visualizzata come una riga nella tabella Politiche account.
Creazione di una politica di account dalla CLI
Il seguente esempio mostra come creare una politica di account dalla CLI.
Prima di iniziare, assicurati di configurare il tuo ambiente CLI.
Per creare una politica dell'account dalla CLI, attieniti alla seguente procedura:
- Immetti il seguente comando:
ibmcloud is private-path-service-gateway-account-policy-create PRIVATE_PATH_SERVICE_GATEWAY --account-id ACCOUNT_ID
[--access-policy deny | permit | review]
[--output JSON] [-q, --quiet]
Dove:
PRIVATE_PATH_SERVICE_GATEWAY- Indica l'ID o il nome del servizio Private Path.
--account-id- Indica l'ID dell'account per questo criterio di accesso.
--access-policy- Indica il criterio di accesso per l'account. Uno di:
deny,permit,review. --output- Specifica il formato di uscita; è supportato solo JSON. Uno tra:
JSON. -q, --quiet- Elimina l'output dettagliato.
Esempi di comando
-
Creare una politica di negazione:
ibmcloud is private-path-service-gateway-account-policy-create r006-f5926633-81d0-429e-bcf8-91151ade00bf --account-id e13b4574db1743b1b7897bebca551db1 --access-policy deny -
Creare una politica di revisione:
ibmcloud is private-path-service-gateway-account-policy-create cli-ppsg-0 --account-id 2d1bace7b46e4815a81e52c6ffeba5cf --access-policy review
Creazione di un criterio di account con l'API
Per creare una politica dell'account con l'API, attieniti alla seguente procedura:
-
Imposta il tuo Ambiente API.
-
Archiviare i seguenti valori nelle variabili da utilizzare nel comando API:
-
ppsgId- Ottieni il tuo servizio Private Path e popola la variabile:export ppsgId=<your_ppsg_id> -
accountId- Ottieni ID account consumer e popola la variabile:export accountId=<consumer_account_id>
-
Il seguente esempio mostra come creare una politica dell'account con l'API.
```sh {: codeblock}
curl -X POST -sH "Authorization:${iam_token}" \
"$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies?version=$api_version&generation=2" \
-d {
"access_policy": "review",
"account": {
"id": "$accountId"
}
}'
```
Creare un criterio di account con Terraform
L'esempio seguente aggiorna o elimina l'accesso di un criterio di account a una rete Private Path utilizzando Terraform:
resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
access_policy = "permit" ## modified to deny
account = "7f75c7b025e54bc5635f754b2f888665"
}