계정 정책 업데이트 및 삭제

서비스 제공자로서 사용자는 이용자 계정 ID를 관리할 책임이 있습니다. 현재 계정 ID 추적 또는 유효성 검증은 지원되지 않습니다. 자세한 정보는 이용자 계정 ID 관리 책임 을 참조하십시오.

콘솔, CLI, API 또는 Terraform을 사용하여 언제든지 비공개 경로 서비스 계정 정책을 업데이트하거나 삭제할 수 있습니다.

콘솔에서 계정 정책 업데이트 및 삭제하기

IBM Cloud 콘솔에서 계정 정책을 업데이트하려면 다음 단계를 따르십시오.

  1. 브라우저에서 IBM Cloud 콘솔을 열고 계정에 로그인합니다.

  2. 탐색 메뉴 탐색 메뉴 아이콘을 선택한 다음 인프라 VPC 아이콘 > 네트워크 > 비공개 경로 서비스를 클릭합니다.

  3. 업데이트할 계정 정책을 포함하는 개인 경로 서비스의 이름을 클릭하십시오.

  4. 비공개 경로 서비스의 세부정보 페이지에서 정책 탭을 클릭합니다.

  5. 업데이트하려는 정책이 있는 계정을 찾은 다음 수정 또는 삭제를 클릭합니다.

    정책 편집 패널에서 정책 이름 및 요청 정책 (검토, 허용또는 거부) 을 업데이트할 수 있습니다.

  6. 저장을 클릭하여 변경사항을 저장하십시오.

CLI에서 계정 정책 업데이트 및 삭제

다음 예제는 CLI를 사용하여 계정 정책을 업데이트하고 삭제하는 방법을 보여줍니다.

시작하기 전에 CLI 환경을 설정하십시오.

CLI에서 계정 정책 업데이트

CLI에서 계정 정책을 업데이트하려면 다음 단계를 수행하십시오.

  1. 다음 명령을 입력하십시오.
 ibmcloud is private-path-service-gateway-account-policy-update PRIVATE_PATH_SERVICE_GATEWAY ACCOUNT_POLICY [--access-policy deny | permit | review]
[--output JSON] [-q, --quiet]

여기서:

PRIVATE_PATH_SERVICE_GATEWAY
개인 경로 서비스의 ID 또는 이름을 표시합니다.
ACCOUNT_POLICY
비공개 경로 서비스에 대한 계정 정책의 ID를 나타냅니다.
access-policy
계정에 대한 액세스 정책을 나타냅니다. 거부, 허용, 검토 중 하나입니다.
--output
출력 형식을 지정하며 JSON만 지원됩니다. 다음 중 하나: JSON
-q, --quiet
상세 출력을 억제합니다.

CLI에서 계정 정책 삭제

CLI에서 하나 이상의 계정 정책을 삭제하려면 다음 단계를 수행하십시오.

  1. 다음 명령을 입력하십시오.
ibmcloud is private-path-service-gateway-account-policy-delete PRIVATE_PATH_SERVICE_GATEWAY (ACCOUNT_POLICY1 ACCOUNT_POLICY2 ...)
    [--output JSON] [-f, --force] [-q, --quiet]

여기서:

PRIVATE_PATH_SERVICE_GATEWAY
개인 경로 서비스의 ID 또는 이름을 식별합니다.
ACCOUNT_POLICY1
비공개 경로 서비스에 대한 계정 정책의 ID를 식별합니다.
ACCOUNT_POLICY2
비공개 경로 서비스에 대한 계정 정책의 ID를 식별합니다.
--output
출력 형식을 지정하며 JSON만 지원됩니다. JSON 중 하나입니다.
--force, -f
확인 없이 작업을 강제로 실행합니다.
-q, --quiet
상세 출력을 억제합니다.

명령 예제

  • 허용 정책 업데이트: ibmcloud is ppsg-apu r006-f5926633-81d0-429e-bcf8-91151ade00bf 2d1bace7b46e4815a81e52c6ffeba5cf

  • 검토 정책에 대한 업데이트: ibmcloud is ppsg-apu cli-ppsg-0 e13b4574db1743b1b7897bebca551db1 --access-policy review

  • 계정 정책 삭제: ibmcloud is ppsg-apd r006-2e671f14-19fc-4089-9ad3-973176711259 efe5afc483594adaa8325e2b4d1290df

  • 계정 정책 삭제: ibmcloud is private-path-service-gateway-account-policy-delete cli-ppsg-0 2d1bace7b46e4815a81e52c6ffeba5cf e13b4574db1743b1b7897bebca551db1

API를 사용하여 계정 정책 업데이트

API를 사용하여 계정 정책을 업데이트하려면 다음 단계를 수행하십시오.

  1. API 환경을 설정하십시오.

  2. API 명령에 사용할 변수에 다음 값을 저장하십시오.

    • ppsgId-개인 경로 서비스를 가져온 후 변수를 채우십시오.

      export ppsgId=<your_ppsg_id>
      
    • accountPolicyId-계정 정책 ID를 가져온 후 변수를 채우십시오.

      export accountPolicyId=<your_account_policy_id>
      

다음 예제는 API를 사용하여 계정 정책을 업데이트하는 방법을 보여줍니다.

  ```sh {: codeblock}
  curl -X PATCH -sH "Authorization:${iam_token}" \
  "$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2" \
  -d {
    "access_policy": "deny"
  }
  '
  ```

다음 예제는 API를 사용하여 계정 정책을 삭제하는 방법을 보여줍니다.

  ```sh {: codeblock}
  curl -X DELETE -sH "Authorization:${iam_token}" \
  "$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2"
  ```

Terraform으로 계정 정책 업데이트 및 삭제하기

다음 예는 Terraform을 사용하여 비공개 경로 네트워크에 대한 계정 정책의 액세스 권한을 업데이트하거나 삭제하는 예제입니다:

resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
    private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
    access_policy = "permit"    ## modified to deny
    account = "7f75c7b025e54bc5635f754b2f888665"
}