IBM Cloud 계정 설정
이 튜토리얼에서는 IBM Cloud® 에서 종량제 계정을 설정하는 단계를 안내합니다. 이 튜토리얼을 완료하여 계정 인증을 설정하고 계정 설정을 관리하며 계정의 리소스를 효과적으로 구성하고 리소스에 대한 액세스를 제어하는 방법에 대해 학습합니다.
계정 작성
먼저 기존 IBM ID 또는 새 IBM ID를 사용하여 계정을 작성하십시오. 회사가 싱글 사인온(SSO)용으로 연합 ID를 사용하도록 등록된 경우, 대신 연합 ID를 사용할 수 있습니다.
로그인 ID | 세부사항 |
---|---|
기존 IBMid | IBM ID가 이미 있는 경우 기타 IBM Cloud 제품과 서비스에 사용하는 기존 인증 정보로 IBM®에 등록하십시오. |
새 IBMid | 아직 IBMid가 없는 경우 등록할 때 작성할 수 있습니다. IBM ID를 사용하면 하나의 사용자 이름을 사용하여 IBM를 비롯하여 모든 IBM Cloud 제품과 서비스에 로그인할 수 있습니다. |
연합 ID | 사용자 회사가 회사 도메인에서 생성된 사용자 인증 정보를 IBM에 등록하도록 요청한 경우 회사의 로그인에 이미 사용하고 있는 인증 정보를 통해 IBM Cloud에 등록할 수 있습니다. 등록할 때 전화번호를 입력해야 합니다. |
Google ID | Google 계정이 이미 있는 경우 Google 의 자격 증명을 사용하여 가입하거나 IBM 에 로그인할 수 있습니다. |
Red Hat ID | Red Hat 아이디가 이미 있는 경우 Red Hat 에 대한 자격 증명을 사용하여 가입하거나 IBM 에 로그인할 수 있습니다. |
IBM ID 사용
IBM ID를 사용하면 하나의 사용자 이름을 사용하여 IBM를 비롯하여 모든 IBM Cloud 제품과 서비스에 로그인할 수 있습니다.
-
IBM Cloud 로그인 페이지로 이동하여 IBM Cloud 계정 만들기를 클릭합니다.
-
IBM ID 이메일 주소를 입력하십시오. 기존 IBM ID가 없는 경우, 사용자가 입력한 이메일을 기반으로 하여 ID가 작성됩니다.
-
정보를 사용하여 나머지 필드를 작성하십시오.
신원을 확인하고 계정을 보호하기 위해 신용카드 정보를 입력하도록 프롬프트가 표시됩니다. 무료로 IBM Cloud를 체험해 볼 수 있으며 장기 계약 또는 약정 없이 사용하도록 선택한 청구 가능 서비스에 대해서만 지불할 수 있습니다.
-
계정 작성을 클릭하십시오.
-
제공된 이메일 주소로 전송된 확인 이메일에서 링크를 클릭하여 계정을 확인하십시오.
연합 ID 작성
연합 ID는 도메인과 사용자 인증 정보를 사용하여 IBM 웹 애플리케이션에 액세스할 수 있도록 IBM에 등록된 회사의 도메인 내에서 사용되는 ID입니다. 사용자 회사가 이미 IBM Cloud에 등록된 경우에만 연합 ID를 사용하여 IBM에 등록할 수 있습니다. 회사의 도메인을 IBM에 등록하면 사용자가 기존 회사 사용자 인증 정보를 사용하여 IBM 제품과 서비스에 로그인할 수 있습니다. 그런 다음 인증은 싱글 사인온(SSO)을 통해 회사의 ID 제공자(IdP)에 의해 처리됩니다.
IBM에서는 이 ID 연합에 SAML 2.0(Security Assertion Markup Language 2.0)을 사용합니다. SAML 2.0은 보안 도메인 간에 인증 데이터를 교환하기 위한 표준 버전입니다. 이 프로토콜은 조직의 IdP와 서비스 제공자로 알려진 IBM RP(Rely Party) 사이에서 정보를 전달하는 가정검증이 포함된 보안 토큰을 사용하는 XML 기반 프로토콜입니다.
페더레이션 ID를 회사에 등록하는 방법에 대한 자세한 내용은 IBMid 기업 페더레이션 도입 가이드를 참조하세요. 연합 ID 등록을 요청할 때는 제품 옹호자 또는 고객 옹호자 등의 스폰서( IBM )가 필요합니다.
Google ID 사용
Google 신임 정보를 사용하여 새 IBM Cloud 계정에 등록하거나 기존 IBM Cloud 계정에 로그인할 수 있습니다. Google 로 로그인하는 사용자는 연합되지 않은 사용자처럼 처리되며 모든 사용자가 추가 보안 계층을 추가할 수 있도록 다단계 인증 (MFA) 이 사용으로 설정됩니다.
이 기능은 적합한 도메인에 새로 등록된 IBM ID및 gmail.com 및 googlemail.com 도메인에 있는 기존 IBM ID에만 사용할 수 있습니다. Google 신임 정보를 사용한 로그인은 SAML을 통해 회사 ID 제공자와 연합되는 IBM ID에 사용할 수 없습니다.
계속 Google 을 클릭하고 Google 신임 정보를 입력하여 IBM Cloud 로그인 페이지 에서 Google 로 로그인할 수 있습니다.
Google 신임 정보를 사용하여 등록하려면 다음 단계를 완료하십시오.
- IBM Cloud 로그인 페이지로 이동하여 IBM Cloud 계정 만들기를 클릭합니다.
- Google 로 계속을 클릭합니다.
- IBMid 계정 개인정보 보호정책 알림을 검토하고 진행을 클릭하십시오.
- 국가를 선택하고 다음을 클릭합니다.
- 이용약관을 검토하세요.
- 계속을 클릭합니다.
Red Hat ID 사용
Red Hat 자격 증명을 사용하여 IBM Cloud 계정에 새로 가입할 수 있습니다.
Red Hat 아이디는 IBMid, 연합 아이디 또는 Google 아이디와 상호 교환할 수 없다는 점에 유의하세요.
Red Hat 아이디로 가입하려면 다음 단계를 완료하세요:
- IBM Cloud 로그인 페이지로 이동하여 IBM Cloud 계정 만들기를 클릭합니다.
- Red Hat 아이디에 속한 이메일 주소를 입력합니다
- Red Hat 아이디로 가입을 클릭합니다.
- Red Hat 로그인 화면에서 Red Hat 자격 증명을 입력하고 로그인을 클릭합니다
- 국가를 선택하고 다음을 클릭합니다.
- 이용약관을 검토하세요.
- 계정 완료를 클릭합니다.
Red Hat 아이디로 로그인하려면 IBM Cloud 로그인 페이지로 이동하여 드롭다운 메뉴에서 Red Hat 로그인을 선택합니다. 그런 다음 Red Hat 아이디 이메일 또는 사용자 아이디를 입력하고 계속을 클릭합니다.
개인적 사용 가능성
다음 표는 비즈니스, 무역, 공예, 전문적인 목적과 관련이 없는 개인적인 플랫폼 사용이 지원되지 않는 국가를 보여줍니다.
국가 |
---|
알제리 |
카메룬 |
카나리아 제도 |
이집트 |
가나 |
코트디부아르 |
케냐 |
모리타니 |
나이지리아 |
세이셸 |
탄자니아 |
우간다 |
국가 |
---|
아르메니아 |
바레인 |
카자흐스탄 |
사우디 아라비아 |
대만 |
터키 |
아랍에미리트 |
우즈베키스탄 |
베트남 |
국가 |
---|
알바니아 |
벨라루스 |
몰도바 |
노르웨이 |
세르비아 |
스위스 |
우크라이나 |
IBM® 노르웨이와 IBM® 스위스에서는 개인적 사용 계정을 제공하기 위해 현지 고객과 계약할 수 있습니다.
로컬 비즈니스 파트너에 대해 작업하려면 IBM 비즈니스 파트너 디렉토리로 이동하십시오. 고객이 로컬 비즈니스 파트너와 함께 작업하기 위해 VAT ID를 가질 필요는 없습니다.
계정 MFA 설정
기본적으로 계정의 사용자는 사용자 이름과 비밀번호를 사용하여 로그인하여 본인을 확인합니다. 사용자가 더 안전한 인증 요소를 사용하도록 요구하려면 다음 단계를 완료하여 다단계 인증(MFA)을 설정하십시오.
계정에 대해 MFA를 설정하면 계정의 모든 구성원에 영향을 미칩니다. 즉, 계정의 사용자가 여러 IBM Cloud 계정의 구성원이면 보안 계정의 리소스를 사용하지 않으려는 경우에도 다음번 로그인 시 MFA에 등록해야 합니다.
- IBM Cloud 콘솔에서 관리 > 액세스(IAM) > 설정으로 이동하십시오.
- 인증 섹션에서 편집을 클릭하여 현재 인증 설정을 업데이트하십시오.
- 계정에서 사용으로 설정할 MFA 유형을 선택하십시오.
- IBM ID를 사용하는 사용자의 MFA: 사용자가 IBM ID, 비밀번호 및 시간 기반 일회성 패스코드(TOTP)를 사용하여 인증해야 합니다. 모든 사용자 또는 연합되지 않은 사용자에 대해서 이 옵션을 사용할 수 있습니다.
- 모든 사용자의 MFA(IBMid 및 지원되는 IdP): 다음 MFA 요인 중 하나를 사용하여 사용자가 인증해야 합니다. 이 옵션은 IBM ID 또는 외부 IdP를 사용하는 사용자에게 적용됩니다.
- 이메일 기반 MFA: 이메일로 발송되는 보안 패스코드를 사용하여 사용자가 인증합니다.
- TOTP MFA: 사용자가 인증자 앱(예: IBM Security Verify 또는 Google Authenticator)을 사용하여 시간 기반 일회성 패스코드(TOTP)를 사용하여 인증합니다.
- U2F MFA: 사용자는 하드웨어 보안 키를 사용하여 인증합니다. 이 요소는 최고 레벨의 보안을 제공합니다.
- 업데이트 를 클릭하십시오.
MFA 설정을 업데이트한 후 계정에 처음 로그인할 때 두 가지 다른 검증 방법을 사용하여 신원을 확인해야 합니다. 확인 방법은 이메일, 텍스트 또는 전화 통화를 포함하며 이러한 옵션의 조합을 사용하여 신원을 확인할 수 있습니다. 신원을 확인한 후에는 인증 요인에 대한 세부사항을 설정하고 제공합니다.
비용 추정
사용량에 따른 비용의 추정값을 얻으려면 다음 단계를 완료하십시오.
-
카탈로그로 이동하여 서비스를 선택합니다.
-
관심 있는 서비스를 선택하십시오.
-
가격 플랜을 선택하고 필요한 경우 기타 구성 세부사항을 입력한 후 추정값에 추가를 클릭하십시오.
기본적으로 추정기가 사용자의 위치에 해당하는 가격 및 청구 통화를 표시합니다. 가격은 지역별로 다를 수 있습니다. 다른 위치에 대해 비용을 추정하는 경우, 정확한 가격을 보려면 올바른 지역을 선택하십시오.
-
저장을 클릭하여 추정값에 계산된 비용을 추가하십시오.
-
추정값에 제품을 모두 추가한 다음 추정값 검토를 클릭하여 자세한 추정값을 보십시오.
다운로드를 클릭하여 추정값의 CSV, XSLX 또는 PDF를 다운로드할 수 있습니다.
송장 및 결제 방법 관리
계정의 리소스에 대한 작업을 시작하기 전에 결제 방법을 관리하고 송장에 액세스할 수 있는 위치를 숙지하십시오.
결제 방법 관리
- 달러 통화로 청구된 계정의 지불 방법을 관리하려면 IBM Cloud 콘솔에서 관리 > 비용 청구 및 사용량으로 이동하여 지불을 선택하십시오.
- 미국 외 통화로 청구되는 계정의 결제 방법을 관리하려면 IBM 청구로 이동하세요.
송장 액세스
- 달러 통화로 청구된 계정의 송장에 액세스하려면 IBM Cloud 콘솔에서 관리 > 비용 청구 및 사용량으로 이동하여 송장을 선택하십시오.
- 달러 이외의 통화로 청구된 계정의 송장에 액세스하려면 IBM Cloud 콘솔에서 관리 > 비용 청구 및 사용량으로 이동하여 송장을 선택하십시오. 그런 다음 IBM 송장을 클릭하십시오.
알림을 받기 위한 환경 설정
다양한 유형의 알림을 받기 위한 환경 설정을 지정하려면 다음 단계를 완료하십시오.
-
IBM Cloud 플랫폼 관련 항목 또는 리소스 관련 항목에 대한 알림을 받으려면 Avatar 아이콘
프로파일 > 알림 환경 설정으로 이동하십시오.
- IBM Cloud 플랫폼 알림을 설정하면 플랫폼과 연관된 이메일 알림만 수신합니다. IBM Cloud 서비스와 연관된 이벤트에 대한 알림을 수신하지 않습니다. 기본적으로 모든 플랫폼 알림은 꺼져 있습니다.
- 인시던트, 유지관리, 보안 게시판 또는 인프라 서비스 업데이트와 같은 리소스 활동에 대한 기본 설정을 업데이트하면 사용하는 서비스 또는 사용자가 만든 디바이스에 대해서만 알림이 전송됩니다. 기본적으로 모든 인프라 알림이 꺼집니다.
-
지출 알림을 수신하려면 IBM Cloud 콘솔에서 관리 > 비용 청구 및 사용량 > 지출 알림으로 이동하십시오. 또는 비용 청구 및 사용량 섹션에서 관리를 클릭하여 알림 환경 설정 페이지에서 직접 액세스할 수 있습니다.
지정한 지출 임계값의 80%, 90%, 및 100% 에 도달하면 알림을 받게 됩니다. 지출 알림을 설정할 때 지출 임계값을 설정할 달러 금액을 입력하십시오. 자세한 정보는 지출 알림 설정을 참조하십시오.
리소스 그룹 작성
리소스 그룹은 여러 리소스에 대한 액세스를 쉽게 관리하고 리소스 세트에 대한 청구 사용량을 볼 수 있는 방법을 제공합니다. 종량과금제 계정을 사용하면 사용자를 위해 작성된 기본 리소스 그룹 외에도 추가 리소스 그룹을 작성할 수 있습니다.
- IBM Cloud 콘솔에서 관리 > 계정 > 계정 리소스 > 리소스 그룹으로 이동하십시오.
- 작성을 클릭하십시오.
- 리소스 그룹의 이름을 입력하고 추가를 클릭하십시오.
리소스 그룹에서 리소스를 최적으로 구성하는 방법에 대한 세부사항은 좋은 리소스 그룹 전략을 만드는 것은 무엇인가?를 참조하십시오.
액세스 설정
IAM 액세스 그룹은 한 번에 계정의 여러 리소스에 대한 액세스를 빠르고 쉽게 지정하는 방법을 제공합니다.
-
액세스 그룹을 작성하십시오.
- IBM Cloud 콘솔에서 관리 > 액세스(IAM) > 액세스 그룹으로 이동하십시오.
- 작성을 클릭하십시오.
- 그룹의 이름을 입력하고 작성을 클릭하십시오. 예를 들어, 계정의 여러 사용자가 등록 코드를 적용하거나 사용량을 추적하거나 다른 청구 관련 태스크를 수행할 수 있어야 하는 경우 그룹 이름을
Billing-Editor-Access
(으)로 지정할 수 있습니다.
-
그룹에 액세스를 지정하십시오.
-
액세스 > 액세스 할당을 클릭합니다.
-
단일 서비스 또는 서비스 그룹을 선택합니다:
- 모든 ID및 액세스 사용 서비스: 액세스 관리를 위해 IAM을 사용하는 모든 카탈로그 서비스에 대한 액세스를 지정합니다.
- 모든 계정 관리 서비스: 청구, 라이선스 및 권한과 같은 플랫폼 서비스를 관리할 수 있는 액세스 권한을 할당합니다. 자세한 정보는 계정 관리 서비스에 대한 액세스 권한 지정을 참조하십시오.
- 모든 IAM 계정 관리 서비스: IAM 플랫폼 서비스 IAM ID, IAM 액세스 관리, IAM 사용자 관리, IAM 그룹 및 향후 IAM 서비스를 포함하는 계정 관리 서비스의 서브세트에 대한 액세스를 지정합니다.
-
다음 을 클릭하십시오.
-
적용되는 모든 역할을 선택한 후 다음을 클릭하십시오.
-
추가를 클릭하고 필요에 따라 반복하십시오.
-
지정을 클릭하십시오.
-
액세스 그룹을 가장 잘 설정하는 방법에 대한 세부사항은 좋은 액세스 그룹 전략의 조건은 무엇입니까?를 참조하십시오.
사용자를 계정에 초대
사용자 계정에 사용자를 초대하고 함께 작업하는 리소스 및 수행하는 태스크에 따라 사용자에게 액세스 권한을 부여할 준비가 되었습니다. 사용자가 카탈로그에서 리소스를 작성하고 리소스를 리소스 그룹에 지정하도록 하려면 다음 액세스 권한이 필요합니다.
- 리소스 그룹에 대한 뷰어 이상의 역할
- 서비스에 대한 편집자 또는 관리자 역할
다음 단계를 완료하십시오.
- IBM Cloud 콘솔에서 관리 > 액세스(IAM) > 사용자로 이동하십시오.
- 사용자 초대를 클릭하십시오.
- 사용자의 이메일 주소를 지정하십시오. 두 명 이상의 사용자를 초대하는 경우에는 모든 사용자에게 동일한 액세스가 지정됩니다.
- 이전 단계에서 작성한 하나 이상의 액세스 그룹에 사용자를 추가하십시오.
- 초대 를 클릭하십시오.
초대 플로우 및 사용자가 초대를 수락하는 방법에 대해 자세히 보려면 계정에 사용자 초대를 참조하십시오.
신뢰할 수 있는 프로파일을 사용하여 사용자에게 계정에 대한 액세스 권한을 부여할 수도 있습니다. 자세한 정보는 좋은 신뢰할 수 있는 프로파일 전략의 조건은 무엇입니까?를 참조하십시오.
지원 옵션 탐색
지원 센터를 사용하여 발생할 수 있는 문제에 대한 도움을 받을 수 있습니다. 지원 센터에 액세스하려면 콘솔 메뉴 표시줄에서 도움말 아이콘 > 지원 센터 를 클릭하십시오.
- 맞춤 도움말 섹션에는 계정의 리소스에 특정한 공통 태스크, 문제점 해결, FAQ에 대한 링크가 포함되어 있습니다.
- 특성 FAQ 섹션에서는 플랫폼 태스크와 관련된 FAQ(예: 비밀번호 재설정, IAM, 계정 업그레이드)를 제공합니다.
- 지원 센터에 문의 섹션에서는 지원 담당자와 연락하기 위한 옵션(실시간 대화 시작, 전화로 문의 또는 지원 케이스 작성)을 제공합니다.