유효성 검증을 위한 대상 계정 설정
다른 계정을 사용하여 제품의 유효성을 검증하고 보안 및 준수 스캔을 실행하려는 경우 대상 계정을 개인용 카탈로그에 링크할 수 있습니다. IBM Cloud API 키 또는 신뢰할 수 있는 프로필을 사용하여 카탈로그에 대상 계정에 대한 액세스 권한을 부여할 수 있습니다. 또한 개인용 카탈로그를 프로젝트와 링크할 수 있습니다. 개인용 카탈로그를 프로젝트에 링크하면 카탈로그에서 직접 자원을 작성하지 않고 대상 계정에서 자원을 작성할 수 있는 권한이 프로젝트에 부여됩니다.
키 순환 없이도 안전하게 액세스 권한을 부여할 수 있으므로 신뢰할 수 있는 프로파일이 선호되는 인증 방법입니다.
비공개 카탈로그를 프로젝트와 연결한 경우에도 IBM Cloud API 키 또는 신뢰할 수 있는 프로필 ID가 있어야 액세스를 활성화할 수 있습니다.
다음과 같은 이유로 대상 계정을 사용하여 소프트웨어의 유효성을 검증할 수 있습니다.
- 온보딩 프로세스의 일부로 작성되고 삭제되는 리소스로 인해 제품의 계정이 복잡해지는 것을 방지합니다.
- 제품을 포함하는 계정에서 리소스를 작성할 수 있는 권한이 없는 경우 사용자가 온보딩을 완료할 수 있도록 허용
시작하기 전에
- 종량과금제 또는 구독 계정을 사용하고 있는지 확인하십시오. 자세한 내용은 계정 유형 보기를 참조하십시오.
- 카탈로그 관리 서비스에 대한 관리자 역할 이 있거나 카탈로그 관리자가 이 태스크를 완료하도록 하십시오.
- 서비스 대 서비스 권한 을 설정하십시오.
- 개인용 카탈로그를 프로젝트와 링크하려면 카탈로그 및 프로젝트가 작성되어 있어야 합니다. 개인용 카탈로그 작성에 대한 자세한 정보는 계정의 사용자에 대한 IBM Cloud 카탈로그 및 개인용 카탈로그 사용자 정의 를 참조하십시오. 프로젝트 작성에 대한 자세한 정보는 프로젝트 작성 을 참조하십시오.
IBM Cloud API 키 사용
API키를 사용하여 개인용 카탈로그에 제품의 유효성을 검증하고 대상 계정에서 보안 및 준수 스캔을 실행할 수 있는 액세스 권한을 부여할 수 있습니다.
또는 신뢰할 수 있는 프로파일을 사용하여 키 순환의 필요성을 제거하십시오. 자세한 정보는 신뢰할 수 있는 프로파일 사용 을 참조하십시오.
- IBM Cloud 콘솔에서 관리 > 카탈로그 > 개인용 카탈로그 로 이동하여 개인용 카탈로그에 액세스하십시오.
- 대상 계정을 추가할 개인용 카탈로그를 선택하십시오.
- 조치 ... > 카탈로그 세부사항 편집 > 추가 를 클릭하여 대상 계정을 추가하십시오.
- IBM Cloud API키 를 메소드로 선택하십시오.
- 대상 계정의 프로그래매틱 이름을 만듭니다.
- 대상 계정의 표시 이름을 만듭니다. 표시 이름은 제품을 온보딩하는 사용자의 대상 계정 옵션으로 표시됩니다.
- 대상 계정에서 API키를 입력하십시오. API 키가 필요한 경우 콘솔에서 API 키 만들기를 참조하세요.
- Schematics 및 카탈로그 관리에 대한 서비스 권한을 설정함을 표시하려면 선택란을 선택하십시오.
- 추가 > 업데이트를 클릭하십시오.
사용자는 이제 추가된 대상 계정을 사용하여 개인용 카탈로그의 모든 제품 버전에 스캔을 추가하고 유효성을 검증할 수 있습니다.
신뢰할 수 있는 프로파일 사용
신뢰할 수 있는 프로파일을 사용하여 개인용 카탈로그에 제품의 유효성을 검증하고 대상 계정에서 보안 및 준수 스캔을 실행할 수 있는 권한을 부여할 수 있습니다.
대상 계정에서 신뢰할 수 있는 프로파일 작성
개인용 카탈로그와 연관된 CRN을 검색하십시오. 대상 계정의 신뢰할 수 있는 프로파일을 사용하여 신뢰를 설정하려면 이 권한이 필요합니다. 그런 다음 제품의 유효성을 검증하고 보안 및 준수 스캔을 실행할 대상 계정에서 신뢰할 수 있는 프로파일을 작성하십시오.
개인용 카탈로그 CRN 가져오기
- IBM Cloud 콘솔에서 계정 전환기를 클릭하고 올바른 계정을 선택하여 개인용 카탈로그가 있는 계정으로 이동하십시오.
- 개인용 카탈로그에 액세스하려면 관리 > 카탈로그 > 개인용 카탈로그 로 이동하십시오.
- 대상 계정에서 유효성 검증할 개인용 카탈로그를 선택하십시오.
- 조치 ... > 카탈로그 세부사항 편집 을 클릭하여
Catalog CRN를 찾으십시오. Catalog CRN을 복사합니다.
신뢰할 수 있는 프로파일 작성
-
IBM Cloud 콘솔에서 계정 전환기를 클릭하고 올바른 계정을 선택하여 제품의 유효성을 검증할 계정으로 이동하십시오.
-
메뉴 아이콘
> 관리 > 액세스 (IAM) > 신뢰할 수 있는 프로파일을 클릭하십시오.
-
작성을 클릭하십시오.
-
개인용 카탈로그의 이름과 같은 신뢰할 수 있는 프로파일의 이름을 입력하십시오.
-
This trusted profile authorizes a private catalog in another account to validate a product and run security and compliance scans in this account와 같은 설명을 입력합니다. 그런 다음 계속을 클릭합니다. -
IBM Cloud® 서비스 를 선택하고 복사한
Catalog CRN를 입력하십시오.IBM Cloud 카탈로그 관리 서비스와 같은 서비스는 조건을 사용하여 신뢰를 구축하지 않는 정적 ID입니다. 대신 CRN을 사용하여 프로파일과 서비스 인스턴스 간에 직접 링크를 작성하여 신뢰를 설정합니다.
-
계속을 클릭합니다.
-
계정의 스키마 서비스 및 리소스 그룹에 대해 최소한 뷰어 역할이 있는 신뢰할 수 있는 프로파일에 대한 액세스 권한을 지정 하십시오.
특정 유스 케이스에 필요한 다른 권한을 판별하려면 템플리트를 보고 작성하는 자원을 확인하십시오. 예를 들어, 템플리트가 VPC 리소스를 작성하는 경우 신뢰할 수 있는 프로파일에는 해당 VPC 리소스도 작성할 수 있는 권한이 필요합니다.
- Schematics 서비스를 선택하십시오.
- 모든 리소스 > 다음을 선택합니다.
- 뷰어 역할을 선택하고 다음을 클릭하십시오.
- 추가 를 클릭하십시오.
- 리소스 그룹만 있는 다른 정책과 선택한 특정 리소스 그룹 및 리소스 그룹 액세스 역할이 할당된 다른 정책을 할당합니다. 계정에서 사용 가능한 각 리소스 그룹에 대해 이 유형의 정책을 반복합니다.
- 자원 그룹만 > 다음을 선택하십시오.
- 조건 추가 를 클릭하고 자원 그룹 속성을 선택하십시오.
- 리소스 그룹을 선택하고 다음을 클릭합니다.
- 뷰어 역할을 선택하고 다음을 클릭합니다.
- 추가 를 클릭하고 계정의 모든 리소스 그룹에 대해 이 단계를 반복하십시오.
-
작성을 클릭하십시오.
-
세부사항 을 클릭하고 프로파일 ID를 복사하십시오.
이제 한 계정의 개인용 카탈로그를 대상 계정의 신뢰할 수 있는 프로파일에 링크했으므로 대상 계정을 개인용 카탈로그에 추가할 준비가 되었습니다.
개인용 카탈로그에 대상 계정 추가
대상 계정에서 유효성 검증 리소스를 작성하기 위한 개인용 카탈로그 액세스 권한을 제공하는 신뢰할 수 있는 프로파일이 설정되어 있습니다. 이제 카탈로그가 프로파일을 가정하고 대상 계정에 액세스할 수 있도록 신뢰할 수 있는 프로파일 세부사항을 입력하여 개인용 카탈로그에 대상 계정을 추가하십시오.
- IBM Cloud 콘솔에서 관리 > 카탈로그 > 개인용 카탈로그 로 이동하여 개인용 카탈로그에 액세스하십시오.
- 제품의 유효성을 검증할 수 있는 대상 계정에 연결할 개인용 카탈로그를 선택하십시오.
- 조치 ... > 카탈로그 세부사항 편집 > 추가 를 클릭하여 대상 계정을 추가하십시오.
- 메소드로 신뢰할 수 있는 프로파일 ID 를 선택하십시오.
- 대상 계정에 대한 고유한 프로그래매틱 이름을 만듭니다.
- 대상 계정의 표시 이름을 만듭니다. 표시 이름은 제품을 온보딩하는 사용자의 대상 계정 옵션으로 표시됩니다.
- 신뢰할 수 있는 프로파일의 프로파일 ID를 입력하십시오. 프로파일 ID가 없는 경우 신뢰할 수 있는 프로파일 작성 을 참조하십시오.
- 확인란을 선택하여 Schematics 및 카탈로그 관리에 대한 서비스 권한을 설정했음을 표시합니다.
- 신뢰할 수 있는 프로파일을 작성하고 카탈로그 CRN을 신뢰 관계로 추가했음을 표시하려면 선택란을 선택하십시오.
- 추가 > 업데이트를 클릭하십시오.
사용자는 이제 추가된 대상 계정을 사용하여 개인용 카탈로그의 모든 제품 버전에 스캔을 추가하고 유효성을 검증할 수 있습니다.
IBM Cloud 프로젝트 ID 링크 (선택사항)
프로젝트를 사용하여 개인용 카탈로그의 대상 계정을 구성할 수 있습니다. 카탈로그를 프로젝트에 링크하는 경우 카탈로그 간에 상태를 동기화할 수 있습니다. 예를 들어, 카탈로그에 특정 버전의 새 소프트웨어를 작성할 때 동일한 버전의 구성이 프로젝트에 작성됩니다. 카탈로그를 프로젝트와 링크한 후에는 카탈로그 관리 또는 프로젝트에서 버전의 유효성을 검증할 수 있지만 한 번만 유효성을 검증해야 합니다.
대상 계정을 구성하고 카탈로그를 프로젝트에 링크하기 전에 개인용 카탈로그 및 작성된 프로젝트가 있어야 합니다. 개인용 카탈로그 작성에 대한 자세한 정보는 계정의 사용자에 대한 IBM Cloud 카탈로그 및 개인용 카탈로그 사용자 정의 를 참조하십시오. 프로젝트 작성에 대한 자세한 정보는 프로젝트 작성 을 참조하십시오.
프로젝트 ID를 사용하여 대상 계정을 추가하려면 다음 단계를 완료하십시오.
-
IBM Cloud 콘솔에서 관리 > 카탈로그 > 개인용 카탈로그 로 이동하여 개인용 카탈로그에 액세스하십시오.
-
대상 계정을 추가할 개인용 카탈로그를 선택하십시오.
-
조치 ... > 카탈로그 세부사항 편집 > 추가 를 클릭하여 대상 계정을 추가하십시오.
-
IBM Cloud 프로젝트 를 메소드로 선택하십시오.
-
대상 계정의 프로그램 이름을 입력합니다.
-
대상 계정의 표시 이름을 입력합니다. 대상 계정 표시 이름은 제품 버전을 검증하는 사용자에게 옵션으로 표시됩니다.
-
프로젝트를 선택하십시오.
선택할 프로젝트가 없는 경우 IBM Cloud 프로젝트 만들기를 클릭합니다.
-
프로젝트 및 카탈로그 관리에 대한 서비스 권한을 설정하도록 표시하려면 선택란을 선택하십시오.
-
프로젝트가 대상 계정에 액세스하는 데 사용할 수 있는 인증 방법을 선택하십시오. 아직 인증이 설정되지 않은 경우 IBM Cloud API키 사용 또는 신뢰할 수 있는 프로파일 사용 을 참조하십시오.
-
이전 단계에서 인증 메소드로 선택한 사항을 기반으로 API키 또는 신뢰할 수 있는 프로파일 ID를 입력하십시오.
신뢰할 수 있는 프로파일 ID를 찾으려면 관리 > 액세스 (IAM) 를 클릭하고 신뢰할 수 있는 프로파일을 선택하십시오. 신뢰할 수 있는 프로파일을 선택하고 세부사항 을 클릭하여 신뢰할 수 있는 프로파일 ID를 찾아 복사하십시오.
-
Schematics 및 카탈로그 관리에 대한 서비스 권한을 설정함을 표시하려면 선택란을 선택하십시오. 대상 계정의 인증 방법으로 신뢰할 수 있는 프로파일을 선택한 경우, 신뢰할 수 있는 프로파일을 작성하고 카탈로그 CRN을 신뢰 관계로 추가했음을 표시하는 선택란을 선택해야 합니다.
-
추가 > 업데이트를 클릭하십시오.