Atualizando e excluindo uma política de conta
Como um provedor de serviços, você é responsável por gerenciar seus IDs de conta do consumidor.. Atualmente, rastrear ou validar IDs de conta não é suportado. Para obter mais informações, consulte Responsabilidades para gerenciar IDs da conta do consumidor.
Você pode atualizar ou excluir uma política de conta de serviço do Private Path a qualquer momento usando o console, a CLI, a API ou o Terraform.
Atualização e exclusão de uma política de conta no console
Para atualizar uma política de conta no console do IBM Cloud, siga estas etapas:
-
No seu navegador, abra o console IBM Cloud e faça login na sua conta.
-
Selecione o
navegação Menu de navegação e clique no
de infraestrutura > Rede > Serviços de caminho privado.
-
Clique no nome do serviço Private Path que inclui a política de conta que você deseja atualizar.
-
Na página Detalhes do serviço Private Path, clique na guia Políticas.
-
Localize a conta com a política que você deseja atualizar e clique em Editar ou Excluir.
No painel Editar política, é possível atualizar o nome da política e a política de solicitação (Revisar, Permissão ou Negar.
-
Clique em Salvar para salvar suas mudanças.
Atualizando e excluindo uma política de conta por meio da CLI
Os exemplos a seguir mostram como usar a CLI para atualizar e excluir uma política de conta
Antes de começar, certifique-se de configurar seu ambiente da CLI.
Atualizando uma política de conta da CLI
Para atualizar uma política de conta a partir da CLI, siga estas etapas:
- Insira o comando a seguir:
ibmcloud is private-path-service-gateway-account-policy-update PRIVATE_PATH_SERVICE_GATEWAY ACCOUNT_POLICY [--access-policy deny | permit | review]
[--output JSON] [-q, --quiet]
Em que:
PRIVATE_PATH_SERVICE_GATEWAY- Indica o ID ou o nome do serviço Private Path.
ACCOUNT_POLICY- Indica a ID da política de conta para o serviço Private Path.
access-policy- Indica a política de acesso para a conta. Uma de: negar, permitir, revisar.
--output- Especifica o formato de saída, somente JSON é compatível. Um de: JSON.
-q, --quiet- Suprime a saída detalhada
Excluindo uma política de conta por meio da CLI
Para excluir uma ou mais políticas de conta da CLI, siga estas etapas:
- Insira o comando a seguir:
ibmcloud is private-path-service-gateway-account-policy-delete PRIVATE_PATH_SERVICE_GATEWAY (ACCOUNT_POLICY1 ACCOUNT_POLICY2 ...)
[--output JSON] [-f, --force] [-q, --quiet]
Em que:
PRIVATE_PATH_SERVICE_GATEWAY- Identifica a ID ou o nome do serviço de caminho privado.
ACCOUNT_POLICY1- Identifica a ID da política de conta para o serviço Private Path.
ACCOUNT_POLICY2- Identifica a ID da política de conta para o serviço Private Path.
--output- Especifica o formato de saída, somente JSON é compatível. Um de:
JSON. --force, -f- Força a operação sem confirmação.
-q, --quiet- Suprime a saída detalhada
Exemplos de comando
-
Atualizar para uma política de permissão:
ibmcloud is ppsg-apu r006-f5926633-81d0-429e-bcf8-91151ade00bf 2d1bace7b46e4815a81e52c6ffeba5cf -
Atualizar para uma política de revisão:
ibmcloud is ppsg-apu cli-ppsg-0 e13b4574db1743b1b7897bebca551db1 --access-policy review -
Excluir uma política de conta:
ibmcloud is ppsg-apd r006-2e671f14-19fc-4089-9ad3-973176711259 efe5afc483594adaa8325e2b4d1290df -
Excluir uma política de conta:
ibmcloud is private-path-service-gateway-account-policy-delete cli-ppsg-0 2d1bace7b46e4815a81e52c6ffeba5cf e13b4574db1743b1b7897bebca551db1
Atualizando uma política de conta com a API.
Para atualizar uma política de conta com a API, siga estas etapas:
-
Configure o seu Ambiente de API.
-
Armazene os valores a seguir nas variáveis a serem usadas no comando da API:
-
ppsgId-Obtenha seu serviço Private Path e, em seguida, preencha a variável:export ppsgId=<your_ppsg_id> -
accountPolicyId-Obtenha seu ID de política de conta e, em seguida, preencha a variável:export accountPolicyId=<your_account_policy_id>
-
O exemplo a seguir mostra como usar a API para atualizar uma política de conta
```sh {: codeblock}
curl -X PATCH -sH "Authorization:${iam_token}" \
"$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2" \
-d {
"access_policy": "deny"
}
'
```
O exemplo a seguir mostra como usar a API para excluir uma política de conta
```sh {: codeblock}
curl -X DELETE -sH "Authorization:${iam_token}" \
"$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2"
```
Atualização e exclusão de uma política de conta com o Terraform
O exemplo a seguir atualiza ou exclui o acesso de uma política de conta a uma rede de caminho privado usando o Terraform:
resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
access_policy = "permit" ## modified to deny
account = "7f75c7b025e54bc5635f754b2f888665"
}