更新及刪除帳戶原則

作為服務提供者,您負責管理消費者帳戶 ID。 目前不支援追蹤或驗證帳戶 ID。 如需相關資訊,請參閱 管理消費者帳戶 ID 的責任

您可以隨時使用主控台、CLI、API 或 Terraform 更新或刪除 Private Path 服務帳戶政策。

在主控台中更新和刪除帳戶政策

若要在 IBM Cloud 主控台中更新帳戶原則,請遵循下列步驟:

  1. 從瀏覽器開啟 IBM Cloud 主控台,登入您的帳戶。

  2. 選取導覽功能表 導覽功能表圖示,然後按一下基礎結構 VPC 圖示 > 網路 > 私人路徑服務

  3. 按一下包含您要更新之帳戶原則的「專用路徑」服務名稱。

  4. 在專用路徑服務的詳細資訊頁面上,按一下策略標籤。

  5. 尋找包含要更新的策略的帳戶,然後按一下「編輯」或「刪除」。

    在「編輯原則」畫面中,您可以更新原則名稱及要求原則 (檢閱允許拒絕)。

  6. 按一下儲存,以儲存您的變更。

從 CLI 更新及刪除帳戶原則

下列範例顯示如何使用 CLI 來更新及刪除帳戶原則。

開始之前,請確定 設定 CLI 環境

從 CLI 更新帳戶原則

若要從 CLI 更新帳戶原則,請遵循下列步驟:

  1. 輸入下列指令:
 ibmcloud is private-path-service-gateway-account-policy-update PRIVATE_PATH_SERVICE_GATEWAY ACCOUNT_POLICY [--access-policy deny | permit | review]
[--output JSON] [-q, --quiet]

其中:

PRIVATE_PATH_SERVICE_GATEWAY
指出「專用路徑」服務的 ID 或名稱。
ACCOUNT_POLICY
表示專用路徑服務的帳戶政策 ID。
access-policy
表示帳戶的存取政策。 下列其中一項: 拒絕、許可、檢閱。
--output
指定輸出格式,僅支援 JSON。 下列其中一項 :JSON。
-q, --quiet
抑制詳細輸出。

從 CLI 刪除帳戶原則

若要從 CLI 刪除一個以上帳戶原則,請遵循下列步驟:

  1. 輸入下列指令:
ibmcloud is private-path-service-gateway-account-policy-delete PRIVATE_PATH_SERVICE_GATEWAY (ACCOUNT_POLICY1 ACCOUNT_POLICY2 ...)
    [--output JSON] [-f, --force] [-q, --quiet]

其中:

PRIVATE_PATH_SERVICE_GATEWAY
識別專用路徑服務的 ID 或名稱。
ACCOUNT_POLICY1
識別專用路徑服務的帳戶政策 ID。
ACCOUNT_POLICY2
識別專用路徑服務的帳戶政策 ID。
--output
指定輸出格式,僅支援 JSON。 下列其中一項:JSON
--force, -f
強制執行操作而不確認。
-q, --quiet
抑制詳細輸出。

指令範例

  • 更新至許可原則: ibmcloud is ppsg-apu r006-f5926633-81d0-429e-bcf8-91151ade00bf 2d1bace7b46e4815a81e52c6ffeba5cf

  • 更新檢閱原則: ibmcloud is ppsg-apu cli-ppsg-0 e13b4574db1743b1b7897bebca551db1 --access-policy review

  • 刪除帳戶原則: ibmcloud is ppsg-apd r006-2e671f14-19fc-4089-9ad3-973176711259 efe5afc483594adaa8325e2b4d1290df

  • 刪除帳戶原則: ibmcloud is private-path-service-gateway-account-policy-delete cli-ppsg-0 2d1bace7b46e4815a81e52c6ffeba5cf e13b4574db1743b1b7897bebca551db1

使用 API 更新帳戶原則

若要使用 API 來更新帳戶原則,請遵循下列步驟:

  1. 設定 API 環境

  2. 將下列值儲存在要在 API 指令中使用的變數中:

    • ppsgId-取得「專用路徑」服務,然後移入變數:

      export ppsgId=<your_ppsg_id>
      
    • accountPolicyId-取得您的帳戶原則 ID,然後移入變數:

      export accountPolicyId=<your_account_policy_id>
      

下列範例顯示如何使用 API 來更新帳戶原則。

  ```sh {: codeblock}
  curl -X PATCH -sH "Authorization:${iam_token}" \
  "$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2" \
  -d {
    "access_policy": "deny"
  }
  '
  ```

下列範例顯示如何使用 API 來刪除帳戶原則。

  ```sh {: codeblock}
  curl -X DELETE -sH "Authorization:${iam_token}" \
  "$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2"
  ```

使用 Terraform 更新並刪除帳戶策略

以下範例使用 Terraform 更新或刪除帳戶原則對專用路徑網路的存取權限:

resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
    private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
    access_policy = "permit"    ## modified to deny
    account = "7f75c7b025e54bc5635f754b2f888665"
}