리소스 그룹의 Continuous Delivery에 대한 사용자 액세스 권한 관리

DevOps Insights 2026년 8월 31일에 서비스 종료되어 중단될 예정입니다. Continuous Delivery 은 2027년 2월 12일에 au-syd, ca-tor, us-east 지역에서 중단될 예정입니다. 또한 해당 날짜를 기점으로 Code Risk Analyzer는 모든 지역에서 서비스가 중단될 예정입니다. 특정 지역에서 해당 기능을 실제로 사용하지 않는 경우, 해당 지역의 기능은 예정보다 일찍 중단될 수 있으며 새로운 인스턴스 등록이 더 이상 허용되지 않을 수 있습니다. 자세히 알아보기

계정에 있는 사용자의 리소스 그룹에서 IBM Cloud® Continuous Delivery 서비스 인스턴스에 대한 액세스 권한은 IBM Cloud Identity and Access Management(IAM)를 사용하여 제어됩니다.

도구 체인에 대한 사용자 액세스 권한은 별도로 관리됩니다. 리소스 그룹에서 도구 체인에 대한 사용자 액세스 권한 관리에 대한 자세한 정보는 리소스 그룹에서 도구 체인에 대한 사용자 액세스 권한 관리를 참조하십시오.

사용자 계정으로 Continuous Delivery 서비스에 액세스하는 모든 사용자에게는 IAM 액세스 정책을 지정해야 합니다. 정책에서는 사용자가 액세스할 수 있는 Continuous Delivery 인스턴스 및 사용자가 취할 수 있는 조치가 판별됩니다.

정책을 사용하면 다음을 포함하여(단, 이에 한하지 않음) 다른 레벨 또는 범위의 액세스 권한을 부여할 수 있습니다.

  • 사용자 계정의 모든 Continuous Delivery 인스턴스에 액세스
  • 사용자 계정 내의 리소스 그룹에 있는 모든 Continuous Delivery 인스턴스에 액세스
  • 사용자 계정의 특정 Continuous Delivery 인스턴스에 액세스

액세스 정책의 범위를 정의한 후 역할을 지정합니다. Continuous Delivery 서비스 내에서 각 역할이 허용하는 조치를 설명하는 다음 표를 검토하십시오.

다음 표에서는 플랫폼 관리 역할에 맵핑된 조치에 대해 자세히 설명합니다. 플랫폼 관리 역할을 사용하면 사용자가 플랫폼 레벨에서 서비스 리소스에 대한 태스크를 수행할 수 있습니다(예: 서비스에 대한 사용자 액세스 권한 지정, 서비스 ID 작성 또는 삭제, 인스턴스 작성 및 애플리케이션에 인스턴스 바인드).

IAM 사용자 역할 및 조치
플랫폼 관리 역할 조치에 대한 설명 조치 예제
뷰어, 운영자 Continuous Delivery 서비스의 인스턴스를 봅니다. Continuous Delivery 서비스 인스턴스를 클릭하여 해당 대시보드를 엽니다.
편집자, 관리자 Continuous Delivery 서비스에 대한 플랜을 작성하고, 보고, 업데이트하고, 수정하며, 이 서비스의 인스턴스를 삭제합니다. 리소스 그룹에서 Continuous Delivery의 인스턴스를 프로비저닝합니다.

리소스 그룹에서 ‘ Continuous Delivery ’ 인스턴스를 삭제합니다.

Continuous Delivery 인스턴스 요금제를 Lite에서 Professional로 변경합니다.
관리자 권한 부여된 사용자 목록을 업데이트합니다. 권한 부여된 사용자 목록에 사용자를 추가합니다.

‘승인된 사용자’ 목록에서 사용자를 제거합니다.

통합 청구 기능을 활성화하거나 비활성화합니다.

다음 표에서는 서비스 액세스 역할에 맵핑되는 조치에 대해 자세히 설명합니다. 서비스 액세스 역할을 사용하면 사용자가 Continuous Delivery API 호출 기능뿐만 아니라 Continuous Delivery에 액세스할 수 있습니다.

IAM 서비스 액세스 역할 및 작업
서비스 액세스 역할 조치에 대한 설명 조치 예제
작성자, 관리자 Continuous Delivery 서비스 인스턴스의 관리 탭에서 권한 부여된 사용자 및 사용량 보고를 관리합니다. 권한 부여된 사용자 목록에 사용자를 추가합니다.

‘승인된 사용자’ 목록에서 사용자를 제거합니다.

통합 청구 기능을 활성화하거나 비활성화합니다.

UI에서 사용자 역할 지정에 대한 정보는 IAM 액세스 권한 관리를 참조하십시오.

Continuous Delivery의 경우 다음 조치가 있습니다.

서비스 조치 및 운영
조치 서비스에 대한 오퍼레이션 역할
resource-controller.instance.create 리소스 그룹에서 Continuous Delivery 서비스 인스턴스를 프로비저닝합니다. 관리자, 편집자
resource-controller.instance.update 리소스 그룹에서 Continuous Delivery 서비스 인스턴스를 업데이트합니다. 예를 들어, 서비스 인스턴스의 이름을 바꿉니다. 관리자, 편집자
resource-controller.instance.update_plan 리소스 그룹에서 Continuous Delivery 서비스 인스턴스의 플랜을 변경합니다. 관리자, 편집자
resource-controller.instance.delete 리소스 그룹에서 Continuous Delivery 서비스 인스턴스를 삭제합니다. 관리자, 편집자
resource-controller.instance.retrieve 리소스 그룹에서 Continuous Delivery 서비스 인스턴스를 봅니다. Admin, 편집자, 운영자, 뷰어
continuous-delivery.consolidated-auth-users.list Continuous Delivery 서비스 인스턴스 내의 관리 탭에서 통합된 권한 부여된 사용자 목록을 보십시오. 관리자, 관리자, 편집자, 운영자, 열람자
continuous-delivery.instance.add-auth-users Continuous Delivery 서비스 인스턴스 내에서 관리 탭의 권한 부여된 사용자 목록에 항목을 추가합니다. 관리자, 작성자, 관리자
continuous-delivery.instance.remove-auth-users Continuous Delivery 서비스 인스턴스 내에서 관리 탭의 권한 부여된 사용자 목록에서 항목을 제거합니다. 관리자, 작성자, 관리자
continuous-delivery.instance.config-auth-users 추후 사용을 위해 예약됩니다. Admin, 관리자
continuous-delivery.settings.read Continuous Delivery 서비스 인스턴스의 구성 설정 (예: 통합 청구) 을 봅니다. 관리자, 관리자, 편집자, 운영자, 열람자
continuous-delivery.settings.update Continuous Delivery 서비스 인스턴스의 구성 설정 (예: 통합 청구) 을 업데이트하십시오. Admin, 관리자