계정 정책 업데이트 및 삭제
서비스 제공자로서 사용자는 이용자 계정 ID를 관리할 책임이 있습니다. 현재 계정 ID 추적 또는 유효성 검증은 지원되지 않습니다. 자세한 정보는 이용자 계정 ID 관리 책임 을 참조하십시오.
콘솔, CLI, API 또는 Terraform을 사용하여 언제든지 비공개 경로 서비스 계정 정책을 업데이트하거나 삭제할 수 있습니다.
콘솔에서 계정 정책 업데이트 및 삭제하기
IBM Cloud 콘솔에서 계정 정책을 업데이트하려면 다음 단계를 따르십시오.
-
브라우저에서 IBM Cloud 콘솔을 열고 계정에 로그인합니다.
-
탐색 메뉴
선택한 다음 인프라
> 네트워크 > 비공개 경로 서비스를 클릭합니다.
-
업데이트할 계정 정책을 포함하는 개인 경로 서비스의 이름을 클릭하십시오.
-
비공개 경로 서비스의 세부정보 페이지에서 정책 탭을 클릭합니다.
-
업데이트하려는 정책이 있는 계정을 찾은 다음 수정 또는 삭제를 클릭합니다.
정책 편집 패널에서 정책 이름 및 요청 정책 (검토, 허용또는 거부) 을 업데이트할 수 있습니다.
-
저장을 클릭하여 변경사항을 저장하십시오.
CLI에서 계정 정책 업데이트 및 삭제
다음 예제는 CLI를 사용하여 계정 정책을 업데이트하고 삭제하는 방법을 보여줍니다.
시작하기 전에 CLI 환경을 설정하십시오.
CLI에서 계정 정책 업데이트
CLI에서 계정 정책을 업데이트하려면 다음 단계를 수행하십시오.
- 다음 명령을 입력하십시오.
ibmcloud is private-path-service-gateway-account-policy-update PRIVATE_PATH_SERVICE_GATEWAY ACCOUNT_POLICY [--access-policy deny | permit | review]
[--output JSON] [-q, --quiet]
여기서:
PRIVATE_PATH_SERVICE_GATEWAY- 개인 경로 서비스의 ID 또는 이름을 표시합니다.
ACCOUNT_POLICY- 비공개 경로 서비스에 대한 계정 정책의 ID를 나타냅니다.
access-policy- 계정에 대한 액세스 정책을 나타냅니다. 거부, 허용, 검토 중 하나입니다.
--output- 출력 형식을 지정하며 JSON만 지원됩니다. 다음 중 하나: JSON
-q, --quiet- 상세 출력을 억제합니다.
CLI에서 계정 정책 삭제
CLI에서 하나 이상의 계정 정책을 삭제하려면 다음 단계를 수행하십시오.
- 다음 명령을 입력하십시오.
ibmcloud is private-path-service-gateway-account-policy-delete PRIVATE_PATH_SERVICE_GATEWAY (ACCOUNT_POLICY1 ACCOUNT_POLICY2 ...)
[--output JSON] [-f, --force] [-q, --quiet]
여기서:
PRIVATE_PATH_SERVICE_GATEWAY- 개인 경로 서비스의 ID 또는 이름을 식별합니다.
ACCOUNT_POLICY1- 비공개 경로 서비스에 대한 계정 정책의 ID를 식별합니다.
ACCOUNT_POLICY2- 비공개 경로 서비스에 대한 계정 정책의 ID를 식별합니다.
--output- 출력 형식을 지정하며 JSON만 지원됩니다.
JSON중 하나입니다. --force, -f- 확인 없이 작업을 강제로 실행합니다.
-q, --quiet- 상세 출력을 억제합니다.
명령 예제
-
허용 정책 업데이트:
ibmcloud is ppsg-apu r006-f5926633-81d0-429e-bcf8-91151ade00bf 2d1bace7b46e4815a81e52c6ffeba5cf -
검토 정책에 대한 업데이트:
ibmcloud is ppsg-apu cli-ppsg-0 e13b4574db1743b1b7897bebca551db1 --access-policy review -
계정 정책 삭제:
ibmcloud is ppsg-apd r006-2e671f14-19fc-4089-9ad3-973176711259 efe5afc483594adaa8325e2b4d1290df -
계정 정책 삭제:
ibmcloud is private-path-service-gateway-account-policy-delete cli-ppsg-0 2d1bace7b46e4815a81e52c6ffeba5cf e13b4574db1743b1b7897bebca551db1
API를 사용하여 계정 정책 업데이트
API를 사용하여 계정 정책을 업데이트하려면 다음 단계를 수행하십시오.
-
API 환경을 설정하십시오.
-
API 명령에 사용할 변수에 다음 값을 저장하십시오.
-
ppsgId-개인 경로 서비스를 가져온 후 변수를 채우십시오.export ppsgId=<your_ppsg_id> -
accountPolicyId-계정 정책 ID를 가져온 후 변수를 채우십시오.export accountPolicyId=<your_account_policy_id>
-
다음 예제는 API를 사용하여 계정 정책을 업데이트하는 방법을 보여줍니다.
```sh {: codeblock}
curl -X PATCH -sH "Authorization:${iam_token}" \
"$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2" \
-d {
"access_policy": "deny"
}
'
```
다음 예제는 API를 사용하여 계정 정책을 삭제하는 방법을 보여줍니다.
```sh {: codeblock}
curl -X DELETE -sH "Authorization:${iam_token}" \
"$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2"
```
Terraform으로 계정 정책 업데이트 및 삭제하기
다음 예는 Terraform을 사용하여 비공개 경로 네트워크에 대한 계정 정책의 액세스 권한을 업데이트하거나 삭제하는 예제입니다:
resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
access_policy = "permit" ## modified to deny
account = "7f75c7b025e54bc5635f754b2f888665"
}