사용자에게 권한 부여

IBM Cloud 계정을 사용하면 IBM Analytics Engine 서비스 인스턴스에서 모든 조작을 수행할 수 있는 계정에 대한 관리 특권이 있습니다. 하지만 다른 사용자를 계정에 온보딩할 때 자신의 계정에서 IBM Analytics Engine 서비스 인스턴스를 사용하는 데 필요한 특권을 이 다른 사용자가 갖도록 해당 특권을 관리해야 합니다.

계정의 사용자에 대한 IBM Analytics Engine 서비스 인스턴스에 대한 액세스는 IBM Cloud ID 및 액세스 관리(IAM)에 의해 제어됩니다. 계정의 IBM Analytics Engine 서비스에 액세스하는 모든 사용자에게는 IAM 역할이 정의된 액세스 정책이 지정되어야 합니다. 정책은 사용자가 서비스나 인스턴스의 컨텍스트 내에서 수행할 수 있는 작업을 결정합니다. 허용된 작업은 IBM Cloud 서비스에서 서비스에서 수행이 허용되는 작업으로 사용자 지정되고 정의됩니다. 그리고 조치는 IAM 사용자 역할에 맵핑됩니다.

  • 액세스 정책을 사용하면 서로 다른 레벨에서 액세스 권한을 부여할 수 있습니다. IBM Cloud® 카탈로그 콘솔에서 어떤 액세스 정책이 설정되어 있는지 확인할 수 있습니다.

    1. IAM 사용자 액세스로 이동하십시오.
    2. 사용자 테이블에서 본인의 이름을 클릭하십시오.
    3. 액세스 정책 탭을 클릭하여 액세스 정책을 확인하십시오.
  • 역할은 사용자 또는 서비스 ID가 실행할 수 있는 조치를 정의합니다. IBM Cloud에는 상이한 유형의 역할이 있습니다.

    • 리소스 그룹 역할. IBM Analytics Engine 서비스 인스턴스를 작성할 때 리소스 그룹에 서비스를 지정합니다. 이 리소스 그룹을 사용하면 액세스 제어를 위해 계정 리소스를 구성할 수 있습니다. 리소스 그룹 역할을 가진 사용자는 서비스 인스턴스를 작성하거나 삭제할 수 있습니다.
    • 서비스 액세스 역할. 서비스 액세스 역할을 가진 사용자에게 서비스의 API를 호출하기 위한 다양한 레벨의 권한을 지정할 수 있습니다.

IBM Analytics Engine 리소스에 액세스하려면 리소스 그룹 레벨 및 서비스 레벨의 특정 액세스 권한이 필요합니다. 사용자에게 이러한 레벨의 필수 역할이 부여된 후에만 서비스 인스턴스에 대한 원하는 레벨의 액세스가 부여됩니다.

IBM Cloud 플랫폼 역할

플랫폼 관리 역할을 사용하면 사용자가 플랫폼 레벨(리소스 그룹에서)의 서비스 리소스에 대한 태스크를 수행할 수 있습니다. 예를 들어, 인스턴스를 작성하거나 삭제하고 다른 사용자에게 서비스 인스턴스에 대한 액세스 권한을 지정할 수 있습니다.

다음 플랫폼 조치 중 하나를 실행할 수 있도록 IBM Cloud의 사용자에게 부여할 수 있는 플랫폼 역할을 식별하려면 다음 표를 사용하십시오.

플랫폼 역할 및 조치
플랫폼 조치 관리자 편집자 운영자 뷰어
서비스 인스턴스를 프로비저닝합니다. 확인 아이콘 확인 아이콘
서비스 인스턴스를 삭제합니다. 확인 아이콘 확인 아이콘

IBM Cloud 서비스 역할

다음 서비스 조치 중 하나를 실행할 수 있도록 사용자에게 부여할 수 있는 서비스 역할을 식별하려면 다음 표를 사용하십시오.

IAM 서비스 역할 및 작업
조치 관리자 작성자 독자
인스턴스 관리 REST API를 호출하여 인스턴스 세부사항 보기 확인 아이콘 확인 아이콘 확인 아이콘
인스턴스 관리 REST API를 호출하여 인스턴스 홈을 설정합니다. 확인 아이콘 확인 아이콘
애플리케이션 관리 REST API를 호출하여 Spark 애플리케이션 제출 확인 아이콘 확인 아이콘
애플리케이션 관리 REST API를 호출하여 제출된 애플리케이션 중지 확인 아이콘 확인 아이콘
애플리케이션 관리 REST API를 호출하여 제출된 모든 Spark 애플리케이션 보기 확인 아이콘 확인 아이콘 확인 아이콘
애플리케이션 ID를 사용하여 특정 Spark 애플리케이션을 보기 위해 애플리케이션 관리 REST API 호출 확인 아이콘 확인 아이콘 확인 아이콘
애플리케이션 관리 REST API를 호출하여 Spark 애플리케이션의 상태 검색 확인 아이콘 확인 아이콘 확인 아이콘
인스턴스 관리 REST API를 호출하여 로깅 사용 또는 사용 안함 확인 아이콘 확인 아이콘
인스턴스 관리 REST API를 호출하여 로깅 구성 보기 확인 아이콘 확인 아이콘 확인 아이콘
인스턴스 관리 REST API를 호출하여 Spark 히스토리 서버 시작 또는 중지 확인 아이콘 확인 아이콘
Spark 히스토리 서버 상태를 보기 위해 인스턴스 관리 REST API 호출 확인 아이콘 확인 아이콘 확인 아이콘
Spark 히스토리 UI보기 확인 아이콘 확인 아이콘 확인 아이콘
Spark History REST API 호출 확인 아이콘 확인 아이콘 확인 아이콘

계정에 새 사용자를 온보딩하려면 다음을 수행하십시오.

  1. IBM Cloud 대시보드에 로그온하십시오.

  2. IBM Cloud 콘솔의 관리 메뉴에서 **관리 -> 액세스(IAM)**를 클릭하십시오.

  3. 액세스 및 사용자 관리 페이지에서 사용자 초대를 클릭하십시오.

  4. 초대할 사용자의 이메일 주소를 입력하십시오.

  5. 액세스 그룹에 사용자 추가 섹션을 펼치고 액세스 그룹에 사용자를 추가하십시오. 필요한 경우 여기에서 액세스 그룹을 작성할 수 있습니다.

  6. 사용자에게 추가 액세스 권한 지정 섹션을 펼치고 IAM 서비스를 선택하여 IBM Analytics Engine 서비스 인스턴스에 대한 액세스 권한을 해당 사용자에게 지정하십시오.

    1. 액세스 유형 목록에서 Analytics Engine을 선택하십시오.
    2. 속성에 기반한 서비스를 선택하고 리소스 그룹 및 위치에서 액세스 권한을 부여할 Analytics Engine 서비스 인스턴스를 선택하십시오.
    3. 적절한 역할을 선택하여 사용할 액세스 레벨을 선택하십시오.