代码之家  ›  专栏  ›  技术社区  ›  data_henrik

ibmcloud访问策略:如何使用CLI检查特定策略?

  •  0
  • data_henrik  · 技术社区  · 7 年前

    ibmcloudidentity and Access Management(IAM)允许定义访问策略,以允许服务访问特定角色中的另一个服务。我可以使用ibmcloudcli创建这样的策略。但是,如何使用CLI查找特定策略?我可以用下面的命令列出它们,但不能用filter。

    > ibmcloud iam authorization-policies 
    OK
    
    ID:                        11111111-xxxx-43d4-927f-9c4fda1d0e0a   
    Source service name:       cloud-object-storage   
    Source service instance:   All instances   
    Target service name:       kms   
    Target service instance:   All instances   
    Roles:                     Reader   
    
    ID:                        11111111-xxxx-4734-aa28-2a9e56ae4391   
    Source service name:       cloud-object-storage   
    Source service instance:   All instances   
    Target service name:       kms   
    Target service instance:   6db42dc7-8edd-490c-bda6-7ad4c44d7c71   
    Roles:                     Reader
    
    1 回复  |  直到 7 年前
        1
  •  1
  •   data_henrik    7 年前

    有些事情可以用 grep 以及 上下文之后 选项。以下过滤器用于筛选策略条目的开头,并保留其后的几行。进一步援引 格雷普 搜索其他策略属性。可以对所有实例或特定实例ID执行此操作。

    ibmcloud iam authorization-policies | \
       grep -A 4 "Source service name:       cloud-object-storage" | \
       grep -A 3 "All instances" | \
       grep -A 2 "kms" | \
       grep "Reader"
    

    这个想法是从这个 toolchain script 作为其中的一部分 IBM Cloud tutorial .