Atualizando e excluindo uma política de conta

Como um provedor de serviços, você é responsável por gerenciar seus IDs de conta do consumidor.. Atualmente, rastrear ou validar IDs de conta não é suportado. Para obter mais informações, consulte Responsabilidades para gerenciar IDs da conta do consumidor.

Você pode atualizar ou excluir uma política de conta de serviço do Private Path a qualquer momento usando o console, a CLI, a API ou o Terraform.

Atualização e exclusão de uma política de conta no console

Para atualizar uma política de conta no console do IBM Cloud, siga estas etapas:

  1. No seu navegador, abra o console IBM Cloud e faça login na sua conta.

  2. Selecione o ícone do menu de navegação Menu de navegação e clique no ícone VPC de infraestrutura > Rede > Serviços de caminho privado.

  3. Clique no nome do serviço Private Path que inclui a política de conta que você deseja atualizar.

  4. Na página Detalhes do serviço Private Path, clique na guia Políticas.

  5. Localize a conta com a política que você deseja atualizar e clique em Editar ou Excluir.

    No painel Editar política, é possível atualizar o nome da política e a política de solicitação (Revisar, Permissão ou Negar.

  6. Clique em Salvar para salvar suas mudanças.

Atualizando e excluindo uma política de conta por meio da CLI

Os exemplos a seguir mostram como usar a CLI para atualizar e excluir uma política de conta

Antes de começar, certifique-se de configurar seu ambiente da CLI.

Atualizando uma política de conta da CLI

Para atualizar uma política de conta a partir da CLI, siga estas etapas:

  1. Insira o comando a seguir:
 ibmcloud is private-path-service-gateway-account-policy-update PRIVATE_PATH_SERVICE_GATEWAY ACCOUNT_POLICY [--access-policy deny | permit | review]
[--output JSON] [-q, --quiet]

Em que:

PRIVATE_PATH_SERVICE_GATEWAY
Indica o ID ou o nome do serviço Private Path.
ACCOUNT_POLICY
Indica a ID da política de conta para o serviço Private Path.
access-policy
Indica a política de acesso para a conta. Uma de: negar, permitir, revisar.
--output
Especifica o formato de saída, somente JSON é compatível. Um de: JSON.
-q, --quiet
Suprime a saída detalhada

Excluindo uma política de conta por meio da CLI

Para excluir uma ou mais políticas de conta da CLI, siga estas etapas:

  1. Insira o comando a seguir:
ibmcloud is private-path-service-gateway-account-policy-delete PRIVATE_PATH_SERVICE_GATEWAY (ACCOUNT_POLICY1 ACCOUNT_POLICY2 ...)
    [--output JSON] [-f, --force] [-q, --quiet]

Em que:

PRIVATE_PATH_SERVICE_GATEWAY
Identifica a ID ou o nome do serviço de caminho privado.
ACCOUNT_POLICY1
Identifica a ID da política de conta para o serviço Private Path.
ACCOUNT_POLICY2
Identifica a ID da política de conta para o serviço Private Path.
--output
Especifica o formato de saída, somente JSON é compatível. Um de: JSON.
--force, -f
Força a operação sem confirmação.
-q, --quiet
Suprime a saída detalhada

Exemplos de comando

  • Atualizar para uma política de permissão: ibmcloud is ppsg-apu r006-f5926633-81d0-429e-bcf8-91151ade00bf 2d1bace7b46e4815a81e52c6ffeba5cf

  • Atualizar para uma política de revisão: ibmcloud is ppsg-apu cli-ppsg-0 e13b4574db1743b1b7897bebca551db1 --access-policy review

  • Excluir uma política de conta: ibmcloud is ppsg-apd r006-2e671f14-19fc-4089-9ad3-973176711259 efe5afc483594adaa8325e2b4d1290df

  • Excluir uma política de conta: ibmcloud is private-path-service-gateway-account-policy-delete cli-ppsg-0 2d1bace7b46e4815a81e52c6ffeba5cf e13b4574db1743b1b7897bebca551db1

Atualizando uma política de conta com a API.

Para atualizar uma política de conta com a API, siga estas etapas:

  1. Configure o seu Ambiente de API.

  2. Armazene os valores a seguir nas variáveis a serem usadas no comando da API:

    • ppsgId-Obtenha seu serviço Private Path e, em seguida, preencha a variável:

      export ppsgId=<your_ppsg_id>
      
    • accountPolicyId-Obtenha seu ID de política de conta e, em seguida, preencha a variável:

      export accountPolicyId=<your_account_policy_id>
      

O exemplo a seguir mostra como usar a API para atualizar uma política de conta

  ```sh {: codeblock}
  curl -X PATCH -sH "Authorization:${iam_token}" \
  "$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2" \
  -d {
    "access_policy": "deny"
  }
  '
  ```

O exemplo a seguir mostra como usar a API para excluir uma política de conta

  ```sh {: codeblock}
  curl -X DELETE -sH "Authorization:${iam_token}" \
  "$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2"
  ```

Atualização e exclusão de uma política de conta com o Terraform

O exemplo a seguir atualiza ou exclui o acesso de uma política de conta a uma rede de caminho privado usando o Terraform:

resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
    private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
    access_policy = "permit"    ## modified to deny
    account = "7f75c7b025e54bc5635f754b2f888665"
}