Object Storage 인증 정보 가져오기
Object Storage에서 IBM Analytics Engine 관련 작업을 수행하려면 다음과 같은 Object Storage 인증 정보가 필요합니다.
- API 키: IAM API 키 및 Object Storage 서비스 엔드포인트
- HMAC 키: 액세스 키, 비밀 키 및 Object Storage 서비스 엔드포인트
Object Storage의 액세스 관리
Object Storage를 안전하게 인증하려면 Identity and Access Management(IAM)의 개념과 Object Storage의 컨텍스트에서 서비스 인증 정보 및 API 키를 사용하는 방법과 시기를 이해해야 합니다. 서비스 관리자로서 IAM은 유연성 및 서비스 인스턴스에 대한 세분화된 액세스 제어를 제공하며 직접 플랫폼 액세스 및 서비스 API 호출을 위한 리소스를 제공합니다. IAM 개요를 참조하십시오.
다음 다이어그램은 Object Storage에 대한 액세스 관리를 보여줍니다.
Object Storage 관리자로서 다음을 수행할 수 있습니다.
서비스 ID 작성
Object Storage 서비스 인스턴스에 액세스하는 데 필요한 서비스 ID를 작성할 때 ID는 Object Storage 서비스 ID이며 사용자와 연관된 ID가 아닙니다.
시스템 관리자로서 다음을 수행할 수 있습니다.
-
인스턴스 레벨에서 액세스 권한으로 서비스 ID 작성
인증 정보에 서비스 액세스 역할을 지정하여 인스턴스에서 모든 Object Storage 버킷에 대한 액세스 등급을 판별합니다. 이 역할은 독자, 작성자 또는 관리자 역할입니다. 필요한 경우 액세스 역할이 서로 다른, 동일한 인스턴스에 대한 서비스 ID를 작성할 수 있습니다. 인스턴스 레벨에서 서비스 ID 작성을 참조하십시오.
-
버킷 레벨에서 액세스 권한으로 서비스 ID 작성
서비스 ID로 액세스할 수 있는 인스턴스에서 Object Storage 버킷을 지정합니다. 필요한 경우 여러 버킷에 대한 액세스 권한으로 여러 서비스 ID를 작성할 수 있습니다. 버킷 레벨에서 서비스 ID 작성을 참조하십시오.
서비스 ID 공유
서비스 ID 인증 정보는 한 명의 사용자가 쉽게 사용할 수 있습니다. 하지만, 둘 이상의 사용자가 Object Storage 인스턴스를 공유해야 하는 경우 Object Storage 서비스 관리자로서 다음을 수행할 수 있습니다.
- 다른 사용자와 서비스 ID 인증 정보 공유
- 다른 사용자와 Object Storage 인스턴스 자체(플랫폼 레벨에서)를 공유하며, 이 사용자는 자신의 인증 정보를 볼 수 있습니다.
서비스 ID 구조
Object Storage의 사용자로서 프로비저닝된 서비스의 서비스 ID 인증 정보를 보는 경우 다음 예제와 같이 표시됩니다.
{
"apikey": "asdf1234...",
"cos_hmac_keys": {
"access_key_id": "a1b2c3...",
"secret_access_key": "ZYX31..."
},
"endpoints": ...
}
IBM Analytics Engine 관련 작업을 수행할 수 있도록 Object Storage을 구성하려면 API 키 또는 HMAC 키가 필요합니다. API 키 대 HMAC 키를 참조하십시오.
서비스 엔드포인트
Object Storage 사용자로서 Object Storage를 구성하기 위해 API 키나 HMAC 키를 알아야 할 뿐만 아니라 IBM Analytics Engine에 연결하기 위한 Object Storage 서비스 엔드포인트도 알아야 합니다. Object Storage 버킷 유형에 따라 사용할 엔드포인트(예: 지역 대 교차 지역)에 대한 도움말은 지역 및 엔드포인트 선택을 참조하십시오.
또한 Object Storage 대시보드에서 서비스를 선택하고 탐색 분할창에서 엔드포인트를 클릭하여 IBM Cloud® 서비스에 대해 지역의 엔드포인트를 볼 수도 있습니다. 항상 직접적인 종착지를 선택하세요. 직접 엔드포인트는 더 나은 성능을 제공하며 비용을 발생시키지 않습니다. 미국 남부 교차 지역에 대한 엔드포인트의 예는 다음과 같습니다.
s3.direct.us.cloud-object-storage.appdomain.cloud
사용자 초대 및 권한 부여
Object Storage 관리자로서 서비스 인증 정보를 작성하고 공유하지 않으려는 경우, Object Storage 버킷에서 액세스 정책을 사용하여 사용자를 Object Storage 계정에 초대하고 권한을 부여할 수 있습니다. 초대된 사용자는 IBM Cloud® API 키를 사용하여 계정에 액세스합니다. 사용자 그룹에 액세스 지정을 참조하십시오.
API 키 구조
Object Storage 사용자로서 IBM Cloud®에서 API 키를 보는 경우, 다음 구조와 같이 표시됩니다.
{
"name": "MyAPIKey",
"description": "",
"createdAt": "2019-07...",
"apiKey": "lipsum999..."
}
Object Storage에서 사용할 API 키가 필요한 경우, API 키 작성을 참조하십시오.
요약
다음 표는 수행할 조치에 대해 선택한 Object Storage 서비스에 대한 액세스 방법을 보여줍니다.
| 조치 | 유형: 서비스 ID | 유형: API 키 |
|---|---|---|
| 인증 정보 작성 | 서비스 관리자 | 서비스 사용자 |
| 액세스 권한 부여 | 서비스 관리자 | 서비스 관리자 |
| 인증 정보 유형 선택 | HMAC 및 IAM API 키 | IAM API 키 전용 |
| 사용자 역할 및 데이터 버킷에 대한 제어 액세스 | 예 | 예 |