更新及刪除帳戶原則
作為服務提供者,您負責管理消費者帳戶 ID。 目前不支援追蹤或驗證帳戶 ID。 如需相關資訊,請參閱 管理消費者帳戶 ID 的責任。
您可以隨時使用主控台、CLI、API 或 Terraform 更新或刪除 Private Path 服務帳戶政策。
在主控台中更新和刪除帳戶政策
若要在 IBM Cloud 主控台中更新帳戶原則,請遵循下列步驟:
-
從瀏覽器開啟 IBM Cloud 主控台,登入您的帳戶。
-
選取導覽功能表
,然後按一下基礎結構
> 網路 > 私人路徑服務。
-
按一下包含您要更新之帳戶原則的「專用路徑」服務名稱。
-
在專用路徑服務的詳細資訊頁面上,按一下策略標籤。
-
尋找包含要更新的策略的帳戶,然後按一下「編輯」或「刪除」。
在「編輯原則」畫面中,您可以更新原則名稱及要求原則 (檢閱、允許或 拒絕)。
-
按一下儲存,以儲存您的變更。
從 CLI 更新及刪除帳戶原則
下列範例顯示如何使用 CLI 來更新及刪除帳戶原則。
開始之前,請確定 設定 CLI 環境。
從 CLI 更新帳戶原則
若要從 CLI 更新帳戶原則,請遵循下列步驟:
- 輸入下列指令:
ibmcloud is private-path-service-gateway-account-policy-update PRIVATE_PATH_SERVICE_GATEWAY ACCOUNT_POLICY [--access-policy deny | permit | review]
[--output JSON] [-q, --quiet]
其中:
PRIVATE_PATH_SERVICE_GATEWAY- 指出「專用路徑」服務的 ID 或名稱。
ACCOUNT_POLICY- 表示專用路徑服務的帳戶政策 ID。
access-policy- 表示帳戶的存取政策。 下列其中一項: 拒絕、許可、檢閱。
--output- 指定輸出格式,僅支援 JSON。 下列其中一項 :JSON。
-q, --quiet- 抑制詳細輸出。
從 CLI 刪除帳戶原則
若要從 CLI 刪除一個以上帳戶原則,請遵循下列步驟:
- 輸入下列指令:
ibmcloud is private-path-service-gateway-account-policy-delete PRIVATE_PATH_SERVICE_GATEWAY (ACCOUNT_POLICY1 ACCOUNT_POLICY2 ...)
[--output JSON] [-f, --force] [-q, --quiet]
其中:
PRIVATE_PATH_SERVICE_GATEWAY- 識別專用路徑服務的 ID 或名稱。
ACCOUNT_POLICY1- 識別專用路徑服務的帳戶政策 ID。
ACCOUNT_POLICY2- 識別專用路徑服務的帳戶政策 ID。
--output- 指定輸出格式,僅支援 JSON。 下列其中一項:
JSON。 --force, -f- 強制執行操作而不確認。
-q, --quiet- 抑制詳細輸出。
指令範例
-
更新至許可原則:
ibmcloud is ppsg-apu r006-f5926633-81d0-429e-bcf8-91151ade00bf 2d1bace7b46e4815a81e52c6ffeba5cf -
更新檢閱原則:
ibmcloud is ppsg-apu cli-ppsg-0 e13b4574db1743b1b7897bebca551db1 --access-policy review -
刪除帳戶原則:
ibmcloud is ppsg-apd r006-2e671f14-19fc-4089-9ad3-973176711259 efe5afc483594adaa8325e2b4d1290df -
刪除帳戶原則:
ibmcloud is private-path-service-gateway-account-policy-delete cli-ppsg-0 2d1bace7b46e4815a81e52c6ffeba5cf e13b4574db1743b1b7897bebca551db1
使用 API 更新帳戶原則
若要使用 API 來更新帳戶原則,請遵循下列步驟:
-
設定 API 環境。
-
將下列值儲存在要在 API 指令中使用的變數中:
-
ppsgId-取得「專用路徑」服務,然後移入變數:export ppsgId=<your_ppsg_id> -
accountPolicyId-取得您的帳戶原則 ID,然後移入變數:export accountPolicyId=<your_account_policy_id>
-
下列範例顯示如何使用 API 來更新帳戶原則。
```sh {: codeblock}
curl -X PATCH -sH "Authorization:${iam_token}" \
"$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2" \
-d {
"access_policy": "deny"
}
'
```
下列範例顯示如何使用 API 來刪除帳戶原則。
```sh {: codeblock}
curl -X DELETE -sH "Authorization:${iam_token}" \
"$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies/$accountPolicyId?version=$api_version&generation=2"
```
使用 Terraform 更新並刪除帳戶策略
以下範例使用 Terraform 更新或刪除帳戶原則對專用路徑網路的存取權限:
resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
access_policy = "permit" ## modified to deny
account = "7f75c7b025e54bc5635f754b2f888665"
}