Aggiornamento ed eliminazione di una politica di account

In qualità di fornitore del servizio, l'utente è responsabile della gestione degli ID account consumer. Attualmente, la traccia o la convalida degli ID account non è supportata. Per ulteriori informazioni, consultare Responsabilità per la gestione degli ID account consumer.

È possibile aggiornare o eliminare un criterio di account del servizio Percorso privato in qualsiasi momento utilizzando la console, la CLI, l'API o Terraform.

Aggiornamento ed eliminazione di un criterio dell'account nella console

Per aggiornare una politica dell'account nella console IBM Cloud, attieniti alla seguente procedura:

  1. Dal browser, aprire la console IBM Cloud e accedere al proprio account.

  2. Selezionare l' icona del menu di navigazione, quindi fare clic sull'icona Infrastruttura VPC > Rete > Servizi Percorso privato.

  3. Fai clic sul nome del servizio Private Path che include la politica dell'account che vuoi aggiornare.

  4. Nella pagina Dettagli del servizio Percorso privato, fare clic sulla scheda Criteri.

  5. Individuare l'account con il criterio che si desidera aggiornare, quindi fare clic su Modifica o Elimina.

    Nel pannello Modifica politica, puoi aggiornare il nome della politica e la politica della richiesta (Review, Permit o Deny).

  6. Fai clic su Save per salvare le modifiche.

Aggiornamento ed eliminazione di una politica dell'account dalla CLI

I seguenti esempi mostrano come utilizzare la CLI per aggiornare ed eliminare una politica dell'account.

Prima di iniziare, assicurati di configurare il tuo ambiente CLI.

Aggiornamento di una politica dell'account dalla CLI

Per aggiornare una politica dell'account dalla CLI, attieniti alla seguente procedura:

  1. Immetti il seguente comando:
 ibmcloud is private-path-service-gateway-account-policy-update PRIVATE_PATH_SERVICE_GATEWAY ACCOUNT_POLICY [--access-policy deny | permit | review]
[--output JSON] [-q, --quiet]

Dove:

PRIVATE_PATH_SERVICE_GATEWAY
Indica l'ID o il nome del servizio Percorso privato.
ACCOUNT_POLICY
Indica l'ID del criterio dell'account per il servizio Percorso privato.
access-policy
Indica il criterio di accesso per l'account. Uno di: negare, consentire, rivedere.
--output
Specifica il formato di uscita; è supportato solo JSON. Uno di: JSON.
-q, --quiet
Elimina l'output dettagliato.

Eliminazione di una politica dell'account dalla CLI

Per eliminare una o più politiche dell'account dalla CLI, attieniti alla seguente procedura:

  1. Immetti il seguente comando:
ibmcloud is private-path-service-gateway-account-policy-delete PRIVATE_PATH_SERVICE_GATEWAY (ACCOUNT_POLICY1 ACCOUNT_POLICY2 ...)
    [--output JSON] [-f, --force] [-q, --quiet]

Dove:

PRIVATE_PATH_SERVICE_GATEWAY
Identifica l'ID o il nome del servizio Private Path.
ACCOUNT_POLICY1
Identifica l'ID del criterio dell'account per il servizio Percorso privato.
ACCOUNT_POLICY2
Identifica l'ID del criterio dell'account per il servizio Percorso privato.
--output
Specifica il formato di uscita; è supportato solo JSON. Uno tra: JSON.
--force, -f
Forza l'operazione senza conferma.
-q, --quiet
Elimina l'output dettagliato.

Esempi di comando

  • Aggiorna a una politica di autorizzazione: ibmcloud is ppsg-apu r006-f5926633-81d0-429e-bcf8-91151ade00bf 2d1bace7b46e4815a81e52c6ffeba5cf

  • Aggiornare a una politica di revisione: ibmcloud is ppsg-apu cli-ppsg-0 e13b4574db1743b1b7897bebca551db1 --access-policy review

  • Elimina una politica account: ibmcloud is ppsg-apd r006-2e671f14-19fc-4089-9ad3-973176711259 efe5afc483594adaa8325e2b4d1290df

  • Elimina una politica account: ibmcloud is private-path-service-gateway-account-policy-delete cli-ppsg-0 2d1bace7b46e4815a81e52c6ffeba5cf e13b4574db1743b1b7897bebca551db1

Aggiornamento di una politica dell'account con la API

Per aggiornare una politica dell'account con l'API, attieniti alla seguente procedura:

  1. Imposta il tuo Ambiente API.

  2. Archiviare i seguenti valori nelle variabili da utilizzare nel comando API:

    • ppsgId- Ottieni il tuo servizio Private Path e popola la variabile:

      export ppsgId=<your_ppsg_id>
      
    • accountPolicyId- Ottieni il tuo ID politica dell'account e popola la variabile:

      export accountPolicyId=<your_account_policy_id>
      

Il seguente esempio mostra come utilizzare l'API per aggiornare una politica dell'account.

  ```sh {: codeblock}
  curl -X PATCH -sH "Authorization:${iam_token}" \
  "$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2" \
  -d {
    "access_policy": "deny"
  }
  '
  ```

Il seguente esempio mostra come utilizzare l'API per eliminare una politica dell'account.

  ```sh {: codeblock}
  curl -X DELETE -sH "Authorization:${iam_token}" \
  "$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2"
  ```

Aggiornamento ed eliminazione di un criterio di account con Terraform

L'esempio seguente aggiorna o elimina l'accesso di un criterio di account a una rete Private Path utilizzando Terraform:

resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
    private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
    access_policy = "permit"    ## modified to deny
    account = "7f75c7b025e54bc5635f754b2f888665"
}