리소스 그룹에서 도구 체인에 대한 액세스 권한 관리

DevOps Insights 2026년 8월 31일에 서비스 종료되어 중단될 예정입니다. Continuous Delivery 은 2027년 2월 12일에 au-syd, ca-tor, us-east 지역에서 중단될 예정입니다. 또한 해당 날짜를 기점으로 Code Risk Analyzer는 모든 지역에서 서비스가 중단될 예정입니다. 특정 지역에서 해당 기능을 실제로 사용하지 않는 경우, 해당 지역의 기능은 예정보다 일찍 중단될 수 있으며 새로운 인스턴스 등록이 더 이상 허용되지 않을 수 있습니다. 자세히 알아보기

사용자 계정에서 작성하는 도구 체인은 기본적으로 다른 사용자에게 표시되지 않습니다. 사용자 계정에 있는 사용자의 리소스 그룹에서 도구 체인에 대한 액세스 권한은 IBM CloudIAM(Identity and Access Management)에서 제어합니다. 사용자 계정에서 새 사용자기존 사용자에 대한 액세스 권한을 지정할 수 있습니다.

Continuous Delivery 서비스 인스턴스에 대한 사용자 액세스 권한은 별도로 관리됩니다. 리소스 그룹의 Continuous Delivery 서비스 인스턴스에 대한 사용자 액세스 권한 관리에 대한 자세한 정보는 Identity and Access Management를 사용하여 Continuous Delivery에 대한 사용자 액세스 권한 관리를 참조하십시오.

사용자 계정에서 도구 체인에 액세스하는 모든 사용자에게는 IAM 액세스 정책을 지정해야 합니다. 정책은 사용자가 액세스할 수 있는 도구 체인 및 사용자가 취할 수 있는 조치를 판별합니다.

정책을 사용하면 다음을 포함하여(단, 이에 한하지 않음) 다른 레벨 또는 범위의 액세스 권한을 부여할 수 있습니다.

  • 사용자 계정의 모든 도구 체인에 대한 액세스
  • 사용자 계정의 리소스 그룹에 있는 모든 도구 체인에 대한 액세스
  • 사용자 계정의 특정 도구 체인에 대한 액세스

액세스 정책의 범위를 정의한 후 역할을 지정합니다. 역할은 사용자가 수행할 수 있는 조치를 정의합니다. 다음 표에는 IAM 플랫폼의 액세스 역할과 각 역할에서 사용할 수 있는 툴체인 작업이 나열되어 있습니다.

IAM 플랫폼 역할
플랫폼 역할 조치에 대한 설명 조치 예제
뷰어 도구 체인 및 Delivery Pipeline을 봅니다.
  • 툴체인을 클릭하면 해당 툴체인의 개요 페이지가 열립니다.
운영자 도구 체인 및 Delivery Pipeline을 봅니다. Delivery Pipeline을 실행합니다. 클라이언트 맞춤형 도구 체인 이벤트를 전송합니다.
  • 개요 페이지를 열려면 도구 체인을 클릭하십시오.

  • 파이프라인 작업이 속해 있는 스테이지의 ‘스테이지 실행 ’ 아이콘을 클릭하세요.

  • POST /toolchains/{toolchain_id}/events API를 호출하십시오.

편집자, 관리자 도구 체인 및 Delivery Pipeline을 작성하고 보고 업데이트하고 삭제합니다. Delivery Pipeline을 실행합니다. 클라이언트 맞춤형 도구 체인 이벤트를 전송합니다.
  • IBM Cloud 콘솔에서 메뉴 아이콘 햄버거 아이콘 > 플랫폼 자동화 > 툴체인을 클릭합니다. ‘툴체인’ 페이지에서 ‘툴체인 생성’을 클릭합니다.

  • IBM Cloud 콘솔에서 메뉴 아이콘 햄버거 아이콘 > 플랫폼 자동화 > 툴체인을 클릭합니다. 도구 체인 페이지에서 삭제할 도구 체인을 클릭하십시오. ‘작업’ 메뉴를 클릭한 다음 ‘삭제’를 선택하세요.

  • IBM Cloud 콘솔에서 메뉴 아이콘 햄버거 아이콘 > 플랫폼 자동화 > 툴체인을 클릭합니다. 도구 체인 페이지에서 도구 체인을 클릭하여 해당 개요 페이지를 여십시오. ‘도구 추가’를 클릭한 다음, 추가하려는 도구 연동 기능을 선택하세요.

  • IBM Cloud 콘솔에서 메뉴 아이콘( 햄버거 아이콘 ) > 플랫폼 자동화를 클릭합니다. ‘파이프라인’ 페이지에서 ‘단계 구성 ’ 아이콘을 클릭한 다음, ‘단계 구성’을 클릭합니다.

  • 파이프라인 작업이 속해 있는 스테이지의 ‘스테이지 실행 ’ 아이콘을 클릭하세요.

  • POST {toolchain_id} API를 호출합니다.

다음 표에는 IAM 서비스 액세스 역할과 각 역할에서 수행할 수 있는 작업이 나열되어 있습니다.

IAM 서비스 액세스 역할
서비스 역할 조치에 대한 설명 조치 예제
EventSender 클라이언트 맞춤형 도구 체인 이벤트를 전송합니다. POST /toolchains/{toolchain_id}/events API를 호출하십시오.
PipelineRunner Delivery Pipeline을 실행합니다. 파이프라인 작업이 있는 단계의 단계 실행 아이콘을 클릭합니다.

EventSender 액세스 권한은 클라이언트 맞춤형 툴체인 이벤트를 전송하는 기능만 부여합니다. 도구 체인에 대해 다른 조치를 수행하려면 뷰어, 운영자, 편집자 또는 관리자와 같은 다른 역할이 필요합니다.

PipelineRunner 액세스 권한은 배달 파이프라인을 실행할 수 있는 기능만 부여합니다. UI에서 파이프라인을 보려면 뷰어 역할과 같은 추가 역할이 필요합니다.

다음 표에서는 도구 체인에 대해 사용 가능한 조치를 나열하고 설명합니다.

서비스 조치 및 운영
조치 서비스에 대한 오퍼레이션 역할
resource-controller.instance.create 리소스 그룹에서 도구 체인을 작성합니다. 관리자, 편집자
resource-controller.instance.update 리소스 그룹의 도구 체인에 바인드되는 도구 체인 또는 도구 통합을 업데이트합니다. 예를 들어, 도구 체인의 이름을 바꿉니다. 리소스 그룹의 도구 체인에 바인드되는 Delivery Pipeline을 변경합니다. 관리자, 편집자
resource-controller.instance.update_plan 적용할 수 없습니다. 관리자, 편집자
resource-controller.instance.delete 리소스 그룹에서 도구 체인을 삭제합니다. 관리자, 편집자
resource-controller.instance.retrieve 리소스 그룹의 도구 체인에 바인드된 도구 통합 또는 도구 체인에 대한 세부사항을 봅니다. Admin, 편집자, 운영자, 뷰어
toolchain.event.send 클라이언트 맞춤형 도구 체인 이벤트를 전송합니다. 관리자, 편집자, EventSender, 운영자
toolchain.instance.create-bindings 리소스 그룹에서 도구 체인에 도구 통합을 추가합니다. 관리자, 편집자
toolchain.instance.delete-bindings 리소스 그룹의 도구 체인에서 도구 통합을 제거합니다. 관리자, 편집자
toolchain.instance.read-properties 추후 사용을 위해 예약됩니다. Admin, 편집자, 뷰어
toolchain.instance.update-properties 추후 사용을 위해 예약됩니다. 관리자, 편집자
toolchain.pipeline-run.create 전달 파이프라인을 실행하십시오. 관리자, 편집자, 운영자, PipelineRunner

새 사용자에게 액세스 권한 지정

리소스 그룹에 있는 모든 도구 체인에 새 사용자 액세스 권한을 지정할 수 있습니다.

  1. IBM Cloud 콘솔에서 [관리 ] >를 클릭합니다 Access(IAM) 로 이동한 후 ‘사용자’를 선택합니다.
  2. 사용자 초대를 클릭하십시오.
  3. 초대할 사용자의 이메일 주소를 지정하십시오.
  4. 액세스 지정 방법 섹션에서 액세스 정책을 클릭하십시오.
  5. 도구 체인 서비스에 대한 액세스를 지정하도록 선택하십시오.
  6. 다음에 대한 접근 권한을 설정합니다. 구체적인 자료. 자원 그룹 속성 유형을 선택하고 자원 그룹을 입력하십시오.
  7. '리소스 그룹 액세스' 섹션에서 '뷰어 (또는 그 이상)' 액세스 권한을 선택하면, 사용자가 플랫폼에서 툴체인 서비스 인스턴스를 조회하고, 툴체인 서비스 인스턴스를 구성 및 운영하는 데 필요한 플랫폼 작업을 수행하며, 다른 사용자에게 액세스 정책을 할당할 수 있는 권한이 부여됩니다.
  8. '역할 및 작업' 섹션에서 '편집자' 역할을 선택하면, 해당 사용자가 리소스 그룹에서 툴체인 서비스를 생성, 조회, 편집 또는 삭제할 수 있는 권한이 부여됩니다. 사용자에게 도구 체인만 볼 수 있는 액세스 권한을 제공하려면 뷰어 역할을 선택하십시오. 뷰어PipelineRunner 역할을 모두 선택하여 사용자에게 툴체인을 확인하거나 배포 파이프라인을 실행할 수 있는 권한을 부여하십시오.
  9. 추가 를 클릭하십시오.
  10. 초대 를 클릭하십시오.

해당 역할에 따라 새 사용자는 이제 지정된 리소스 그룹 내의 모든 도구 체인에 대해 작업할 수 있습니다. 도구 통합을 추가하고 파이프라인을 수정하고 실행할 수 있습니다.

기존 사용자에게 액세스 권한 지정

리소스 그룹의 도구 체인에 기존 사용자 액세스 권한을 지정할 수 있습니다.

  1. 메뉴 모음에서 ‘관리’ >를 클릭합니다 Access(IAM) 로 이동한 후 ‘사용자’를 선택합니다.
  2. 액세스를 지정하려는 사용자의 행에서 조치 조치 목록 아이콘 메뉴를 선택하십시오.
  3. 액세스 권한 지정 을 클릭하십시오.
  4. 액세스 지정 방법 섹션에서 액세스 정책을 클릭하십시오.
  5. 도구 체인 서비스에 대한 액세스를 지정하도록 선택하십시오.
  6. 다음에 대한 접근 권한을 설정합니다. 구체적인 자료. 자원 그룹 속성 유형을 선택하고 자원 그룹을 입력하십시오.
  7. '리소스 그룹 액세스' 섹션에서 '뷰어 (또는 그 이상)' 액세스 권한을 선택하면, 사용자가 플랫폼에서 툴체인 서비스 인스턴스를 조회하고, 툴체인 서비스 인스턴스를 구성 및 운영하는 데 필요한 플랫폼 작업을 수행하며, 다른 사용자에게 액세스 정책을 할당할 수 있는 권한이 부여됩니다.
  8. '역할 및 작업' 섹션에서 '편집자' 역할을 선택하면, 해당 사용자가 리소스 그룹에서 툴체인 서비스를 생성, 조회, 편집 또는 삭제할 수 있는 권한이 부여됩니다. 사용자에게 도구 체인만 볼 수 있는 액세스 권한을 제공하려면 뷰어 역할을 선택하십시오. 뷰어PipelineRunner 역할을 모두 선택하여 사용자에게 툴체인을 확인하거나 배포 파이프라인을 실행할 수 있는 권한을 부여하십시오.
  9. 추가 를 클릭하십시오.
  10. 지정을 클릭하십시오.

해당 역할에 따라 사용자는 이제 지정된 리소스 그룹 내의 모든 도구 체인에 대해 작업할 수 있습니다. 도구 통합을 추가하고 파이프라인을 수정하고 실행할 수 있습니다.

여기에서는 사용자 액세스 권한 부여에 대한 가장 일반적이고 유연한 방법에 대해 설명하지만 IAM은 리소스 또는 리소스 유형별 또는 리소스 그룹별과 같은 다른 방법을 지원합니다. 도구 체인과 같이 리소스에 대한 사용자 액세스 권한 지정 방법에 대한 자세한 정보는 리소스에 대한 액세스 권한 관리를 참조하십시오.