Criando uma política de conta.

Como um provedor de serviços, você é responsável por gerenciar seus IDs de conta do consumidor.. Atualmente, rastrear ou validar IDs de conta não é suportado. Para obter mais informações, consulte Responsabilidades para gerenciar IDs da conta do consumidor.

É possível criar uma política para um ID de conta específico.. Isso é vantajoso quando você deseja uma ação diferente para uma conta do que é configurado para a política padrão. Por exemplo, se você configurar a política padrão para Revisar todas as solicitações, mas desejar automaticamente Permitir solicitações do ID Lauren, será possível criar uma política de conta para ignorar as solicitações de triagem desse ID.

É possível criar uma política de conta para revisar, aceitar ou rejeitar solicitações de conexão usando o console, a CLI, a API ou o Terraform.

Criação de uma política de conta no console

Para criar uma política de serviço de Caminho privado no console do IBM Cloud, siga estas etapas:

  1. Por meio de seu navegador, abra o console do IBM Cloud e efetue login em sua conta.

  2. Selecione o ícone do menu de navegação Menu de navegação e clique no ícone VPC de infraestrutura > Rede > Serviços de caminho privado.

  3. Clique no nome do serviço Private Path no qual você deseja incluir uma política de conta.

  4. Na página Detalhes do serviço Private Path, clique na guia Políticas de conta.

  5. Na tabela Políticas de conta, clique em Criar política.

  6. Na janela Criar política que aparece, insira as seguintes informações:

    • ID da conta - Digite o ID da conta para a qual você está criando uma política de conta.
    • Nome da política-Opcionalmente, insira um identificador exclusivo para nomear sua política.
    • Política de solicitação-Selecione se Revisar, Permissão ou Negar automaticamente todas as solicitações de conexão recebidas do ID da conta especificado.
  7. Clique em Criar. Sua nova política de conta aparece como uma linha na tabela de políticas de conta

Criando uma política de conta por meio da CLI

O exemplo a seguir mostra como criar uma política de conta a partir da CLI:

Antes de começar, certifique-se de configurar seu ambiente da CLI.

Para criar uma política de conta a partir da CLI, siga estas etapas:

  1. Insira o comando a seguir:
ibmcloud is private-path-service-gateway-account-policy-create PRIVATE_PATH_SERVICE_GATEWAY --account-id ACCOUNT_ID
    [--access-policy deny | permit | review]
    [--output JSON] [-q, --quiet]

Em que:

PRIVATE_PATH_SERVICE_GATEWAY
Indica a ID ou o nome do serviço de caminho privado.
--account-id
Indica a ID da conta para essa política de acesso.
--access-policy
Indica a política de acesso para a conta. Um de: deny, permit, review.
--output
Especifica o formato de saída, somente JSON é compatível. Um de: JSON.
-q, --quiet
Suprime a saída detalhada

Exemplos de comando

  • Crie uma política de negação: ibmcloud is private-path-service-gateway-account-policy-create r006-f5926633-81d0-429e-bcf8-91151ade00bf --account-id e13b4574db1743b1b7897bebca551db1 --access-policy deny

  • Criar uma política de revisão: ibmcloud is private-path-service-gateway-account-policy-create cli-ppsg-0 --account-id 2d1bace7b46e4815a81e52c6ffeba5cf --access-policy review

Criação de uma política de conta com a API

Para criar uma política de conta com a API, siga estas etapas:

  1. Configure o seu ambiente da API

  2. Armazene os valores a seguir nas variáveis a serem usadas no comando da API:

    • ppsgId-Obtenha seu serviço Private Path e, em seguida, preencha a variável:

      export ppsgId=<your_ppsg_id>
      
    • accountId-Obter ID da conta do consumidor e, em seguida, preencher a variável:

      export accountId=<consumer_account_id>
      

O exemplo a seguir mostra como criar uma política de conta com a API.

  ```sh {: codeblock}
  curl -X POST -sH "Authorization:${iam_token}" \
  "$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies?version=$api_version&generation=2" \
  -d {
    "access_policy": "review",
    "account": {
      "id": "$accountId"
    }
  }'
  ```

Criação de uma política de conta com o Terraform

O exemplo a seguir atualiza ou exclui o acesso de uma política de conta a uma rede de caminho privado usando o Terraform:

resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
    private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
    access_policy = "permit"    ## modified to deny
    account = "7f75c7b025e54bc5635f754b2f888665"
}