Criando uma política de conta.
Como um provedor de serviços, você é responsável por gerenciar seus IDs de conta do consumidor.. Atualmente, rastrear ou validar IDs de conta não é suportado. Para obter mais informações, consulte Responsabilidades para gerenciar IDs da conta do consumidor.
É possível criar uma política para um ID de conta específico.. Isso é vantajoso quando você deseja uma ação diferente para uma conta do que é configurado para a política padrão. Por exemplo, se você configurar a política padrão para Revisar todas as solicitações,
mas desejar automaticamente Permitir solicitações do ID Lauren, será possível criar uma política de conta para ignorar as solicitações de triagem desse ID.
É possível criar uma política de conta para revisar, aceitar ou rejeitar solicitações de conexão usando o console, a CLI, a API ou o Terraform.
Criação de uma política de conta no console
Para criar uma política de serviço de Caminho privado no console do IBM Cloud, siga estas etapas:
-
Por meio de seu navegador, abra o console do IBM Cloud e efetue login em sua conta.
-
Selecione o
navegação Menu de navegação e clique no
de infraestrutura > Rede > Serviços de caminho privado.
-
Clique no nome do serviço Private Path no qual você deseja incluir uma política de conta.
-
Na página Detalhes do serviço Private Path, clique na guia Políticas de conta.
-
Na tabela Políticas de conta, clique em Criar política.
-
Na janela Criar política que aparece, insira as seguintes informações:
- ID da conta - Digite o ID da conta para a qual você está criando uma política de conta.
- Nome da política-Opcionalmente, insira um identificador exclusivo para nomear sua política.
- Política de solicitação-Selecione se Revisar, Permissão ou Negar automaticamente todas as solicitações de conexão recebidas do ID da conta especificado.
-
Clique em Criar. Sua nova política de conta aparece como uma linha na tabela de políticas de conta
Criando uma política de conta por meio da CLI
O exemplo a seguir mostra como criar uma política de conta a partir da CLI:
Antes de começar, certifique-se de configurar seu ambiente da CLI.
Para criar uma política de conta a partir da CLI, siga estas etapas:
- Insira o comando a seguir:
ibmcloud is private-path-service-gateway-account-policy-create PRIVATE_PATH_SERVICE_GATEWAY --account-id ACCOUNT_ID
[--access-policy deny | permit | review]
[--output JSON] [-q, --quiet]
Em que:
PRIVATE_PATH_SERVICE_GATEWAY- Indica a ID ou o nome do serviço de caminho privado.
--account-id- Indica a ID da conta para essa política de acesso.
--access-policy- Indica a política de acesso para a conta. Um de:
deny,permit,review. --output- Especifica o formato de saída, somente JSON é compatível. Um de:
JSON. -q, --quiet- Suprime a saída detalhada
Exemplos de comando
-
Crie uma política de negação:
ibmcloud is private-path-service-gateway-account-policy-create r006-f5926633-81d0-429e-bcf8-91151ade00bf --account-id e13b4574db1743b1b7897bebca551db1 --access-policy deny -
Criar uma política de revisão:
ibmcloud is private-path-service-gateway-account-policy-create cli-ppsg-0 --account-id 2d1bace7b46e4815a81e52c6ffeba5cf --access-policy review
Criação de uma política de conta com a API
Para criar uma política de conta com a API, siga estas etapas:
-
Configure o seu ambiente da API
-
Armazene os valores a seguir nas variáveis a serem usadas no comando da API:
-
ppsgId-Obtenha seu serviço Private Path e, em seguida, preencha a variável:export ppsgId=<your_ppsg_id> -
accountId-Obter ID da conta do consumidor e, em seguida, preencher a variável:export accountId=<consumer_account_id>
-
O exemplo a seguir mostra como criar uma política de conta com a API.
```sh {: codeblock}
curl -X POST -sH "Authorization:${iam_token}" \
"$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies?version=$api_version&generation=2" \
-d {
"access_policy": "review",
"account": {
"id": "$accountId"
}
}'
```
Criação de uma política de conta com o Terraform
O exemplo a seguir atualiza ou exclui o acesso de uma política de conta a uma rede de caminho privado usando o Terraform:
resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
access_policy = "permit" ## modified to deny
account = "7f75c7b025e54bc5635f754b2f888665"
}