유효성 검증을 위한 대상 계정 설정

다른 계정을 사용하여 제품의 유효성을 검증하고 보안 및 준수 스캔을 실행하려는 경우 대상 계정을 개인용 카탈로그에 링크할 수 있습니다. IBM Cloud API 키 또는 신뢰할 수 있는 프로필을 사용하여 카탈로그에 대상 계정에 대한 액세스 권한을 부여할 수 있습니다. 또한 개인용 카탈로그를 프로젝트와 링크할 수 있습니다. 개인용 카탈로그를 프로젝트에 링크하면 카탈로그에서 직접 자원을 작성하지 않고 대상 계정에서 자원을 작성할 수 있는 권한이 프로젝트에 부여됩니다.

키 순환 없이도 안전하게 액세스 권한을 부여할 수 있으므로 신뢰할 수 있는 프로파일이 선호되는 인증 방법입니다.

비공개 카탈로그를 프로젝트와 연결한 경우에도 IBM Cloud API 키 또는 신뢰할 수 있는 프로필 ID가 있어야 액세스를 활성화할 수 있습니다.

다음과 같은 이유로 대상 계정을 사용하여 소프트웨어의 유효성을 검증할 수 있습니다.

  • 온보딩 프로세스의 일부로 작성되고 삭제되는 리소스로 인해 제품의 계정이 복잡해지는 것을 방지합니다.
  • 제품을 포함하는 계정에서 리소스를 작성할 수 있는 권한이 없는 경우 사용자가 온보딩을 완료할 수 있도록 허용

시작하기 전에

IBM Cloud API 키 사용

API키를 사용하여 개인용 카탈로그에 제품의 유효성을 검증하고 대상 계정에서 보안 및 준수 스캔을 실행할 수 있는 액세스 권한을 부여할 수 있습니다.

또는 신뢰할 수 있는 프로파일을 사용하여 키 순환의 필요성을 제거하십시오. 자세한 정보는 신뢰할 수 있는 프로파일 사용 을 참조하십시오.

  1. IBM Cloud 콘솔에서 관리 > 카탈로그 > 개인용 카탈로그 로 이동하여 개인용 카탈로그에 액세스하십시오.
  2. 대상 계정을 추가할 개인용 카탈로그를 선택하십시오.
  3. 조치 ... > 카탈로그 세부사항 편집 > 추가 를 클릭하여 대상 계정을 추가하십시오.
  4. IBM Cloud API키 를 메소드로 선택하십시오.
  5. 대상 계정의 프로그래매틱 이름을 만듭니다.
  6. 대상 계정의 표시 이름을 만듭니다. 표시 이름은 제품을 온보딩하는 사용자의 대상 계정 옵션으로 표시됩니다.
  7. 대상 계정에서 API키를 입력하십시오. API 키가 필요한 경우 콘솔에서 API 키 만들기를 참조하세요.
  8. Schematics 및 카탈로그 관리에 대한 서비스 권한을 설정함을 표시하려면 선택란을 선택하십시오.
  9. 추가 > 업데이트를 클릭하십시오.

사용자는 이제 추가된 대상 계정을 사용하여 개인용 카탈로그의 모든 제품 버전에 스캔을 추가하고 유효성을 검증할 수 있습니다.

신뢰할 수 있는 프로파일 사용

신뢰할 수 있는 프로파일을 사용하여 개인용 카탈로그에 제품의 유효성을 검증하고 대상 계정에서 보안 및 준수 스캔을 실행할 수 있는 권한을 부여할 수 있습니다.

대상 계정에서 신뢰할 수 있는 프로파일 작성

개인용 카탈로그와 연관된 CRN을 검색하십시오. 대상 계정의 신뢰할 수 있는 프로파일을 사용하여 신뢰를 설정하려면 이 권한이 필요합니다. 그런 다음 제품의 유효성을 검증하고 보안 및 준수 스캔을 실행할 대상 계정에서 신뢰할 수 있는 프로파일을 작성하십시오.

개인용 카탈로그 CRN 가져오기

  1. IBM Cloud 콘솔에서 계정 전환기를 클릭하고 올바른 계정을 선택하여 개인용 카탈로그가 있는 계정으로 이동하십시오.
  2. 개인용 카탈로그에 액세스하려면 관리 > 카탈로그 > 개인용 카탈로그 로 이동하십시오.
  3. 대상 계정에서 유효성 검증할 개인용 카탈로그를 선택하십시오.
  4. 조치 ... > 카탈로그 세부사항 편집 을 클릭하여 Catalog CRN 를 찾으십시오.
  5. Catalog CRN 을 복사합니다.

신뢰할 수 있는 프로파일 작성

  1. IBM Cloud 콘솔에서 계정 전환기를 클릭하고 올바른 계정을 선택하여 제품의 유효성을 검증할 계정으로 이동하십시오.

  2. 메뉴 아이콘 메뉴 아이콘 > 관리 > 액세스 (IAM) > 신뢰할 수 있는 프로파일을 클릭하십시오.

  3. 작성을 클릭하십시오.

  4. 개인용 카탈로그의 이름과 같은 신뢰할 수 있는 프로파일의 이름을 입력하십시오.

  5. This trusted profile authorizes a private catalog in another account to validate a product and run security and compliance scans in this account 와 같은 설명을 입력합니다. 그런 다음 계속을 클릭합니다.

  6. IBM Cloud® 서비스 를 선택하고 복사한 Catalog CRN 를 입력하십시오.

    IBM Cloud 카탈로그 관리 서비스와 같은 서비스는 조건을 사용하여 신뢰를 구축하지 않는 정적 ID입니다. 대신 CRN을 사용하여 프로파일과 서비스 인스턴스 간에 직접 링크를 작성하여 신뢰를 설정합니다.

  7. 계속을 클릭합니다.

  8. 계정의 스키마 서비스 및 리소스 그룹에 대해 최소한 뷰어 역할이 있는 신뢰할 수 있는 프로파일에 대한 액세스 권한을 지정 하십시오.

    특정 유스 케이스에 필요한 다른 권한을 판별하려면 템플리트를 보고 작성하는 자원을 확인하십시오. 예를 들어, 템플리트가 VPC 리소스를 작성하는 경우 신뢰할 수 있는 프로파일에는 해당 VPC 리소스도 작성할 수 있는 권한이 필요합니다.

    1. Schematics 서비스를 선택하십시오.
    2. 모든 리소스 > 다음을 선택합니다.
    3. 뷰어 역할을 선택하고 다음을 클릭하십시오.
    4. 추가 를 클릭하십시오.
    5. 리소스 그룹만 있는 다른 정책과 선택한 특정 리소스 그룹 및 리소스 그룹 액세스 역할이 할당된 다른 정책을 할당합니다. 계정에서 사용 가능한 각 리소스 그룹에 대해 이 유형의 정책을 반복합니다.
      1. 자원 그룹만 > 다음을 선택하십시오.
      2. 조건 추가 를 클릭하고 자원 그룹 속성을 선택하십시오.
      3. 리소스 그룹을 선택하고 다음을 클릭합니다.
      4. 뷰어 역할을 선택하고 다음을 클릭합니다.
      5. 추가 를 클릭하고 계정의 모든 리소스 그룹에 대해 이 단계를 반복하십시오.
  9. 작성을 클릭하십시오.

  10. 세부사항 을 클릭하고 프로파일 ID를 복사하십시오.

이제 한 계정의 개인용 카탈로그를 대상 계정의 신뢰할 수 있는 프로파일에 링크했으므로 대상 계정을 개인용 카탈로그에 추가할 준비가 되었습니다.

개인용 카탈로그에 대상 계정 추가

대상 계정에서 유효성 검증 리소스를 작성하기 위한 개인용 카탈로그 액세스 권한을 제공하는 신뢰할 수 있는 프로파일이 설정되어 있습니다. 이제 카탈로그가 프로파일을 가정하고 대상 계정에 액세스할 수 있도록 신뢰할 수 있는 프로파일 세부사항을 입력하여 개인용 카탈로그에 대상 계정을 추가하십시오.

  1. IBM Cloud 콘솔에서 관리 > 카탈로그 > 개인용 카탈로그 로 이동하여 개인용 카탈로그에 액세스하십시오.
  2. 제품의 유효성을 검증할 수 있는 대상 계정에 연결할 개인용 카탈로그를 선택하십시오.
  3. 조치 ... > 카탈로그 세부사항 편집 > 추가 를 클릭하여 대상 계정을 추가하십시오.
  4. 메소드로 신뢰할 수 있는 프로파일 ID 를 선택하십시오.
  5. 대상 계정에 대한 고유한 프로그래매틱 이름을 만듭니다.
  6. 대상 계정의 표시 이름을 만듭니다. 표시 이름은 제품을 온보딩하는 사용자의 대상 계정 옵션으로 표시됩니다.
  7. 신뢰할 수 있는 프로파일의 프로파일 ID를 입력하십시오. 프로파일 ID가 없는 경우 신뢰할 수 있는 프로파일 작성 을 참조하십시오.
  8. 확인란을 선택하여 Schematics 및 카탈로그 관리에 대한 서비스 권한을 설정했음을 표시합니다.
  9. 신뢰할 수 있는 프로파일을 작성하고 카탈로그 CRN을 신뢰 관계로 추가했음을 표시하려면 선택란을 선택하십시오.
  10. 추가 > 업데이트를 클릭하십시오.

사용자는 이제 추가된 대상 계정을 사용하여 개인용 카탈로그의 모든 제품 버전에 스캔을 추가하고 유효성을 검증할 수 있습니다.

IBM Cloud 프로젝트 ID 링크 (선택사항)

프로젝트를 사용하여 개인용 카탈로그의 대상 계정을 구성할 수 있습니다. 카탈로그를 프로젝트에 링크하는 경우 카탈로그 간에 상태를 동기화할 수 있습니다. 예를 들어, 카탈로그에 특정 버전의 새 소프트웨어를 작성할 때 동일한 버전의 구성이 프로젝트에 작성됩니다. 카탈로그를 프로젝트와 링크한 후에는 카탈로그 관리 또는 프로젝트에서 버전의 유효성을 검증할 수 있지만 한 번만 유효성을 검증해야 합니다.

대상 계정을 구성하고 카탈로그를 프로젝트에 링크하기 전에 개인용 카탈로그 및 작성된 프로젝트가 있어야 합니다. 개인용 카탈로그 작성에 대한 자세한 정보는 계정의 사용자에 대한 IBM Cloud 카탈로그 및 개인용 카탈로그 사용자 정의 를 참조하십시오. 프로젝트 작성에 대한 자세한 정보는 프로젝트 작성 을 참조하십시오.

프로젝트 ID를 사용하여 대상 계정을 추가하려면 다음 단계를 완료하십시오.

  1. IBM Cloud 콘솔에서 관리 > 카탈로그 > 개인용 카탈로그 로 이동하여 개인용 카탈로그에 액세스하십시오.

  2. 대상 계정을 추가할 개인용 카탈로그를 선택하십시오.

  3. 조치 ... > 카탈로그 세부사항 편집 > 추가 를 클릭하여 대상 계정을 추가하십시오.

  4. IBM Cloud 프로젝트 를 메소드로 선택하십시오.

  5. 대상 계정의 프로그램 이름을 입력합니다.

  6. 대상 계정의 표시 이름을 입력합니다. 대상 계정 표시 이름은 제품 버전을 검증하는 사용자에게 옵션으로 표시됩니다.

  7. 프로젝트를 선택하십시오.

    선택할 프로젝트가 없는 경우 IBM Cloud 프로젝트 만들기를 클릭합니다.

  8. 프로젝트 및 카탈로그 관리에 대한 서비스 권한을 설정하도록 표시하려면 선택란을 선택하십시오.

  9. 프로젝트가 대상 계정에 액세스하는 데 사용할 수 있는 인증 방법을 선택하십시오. 아직 인증이 설정되지 않은 경우 IBM Cloud API키 사용 또는 신뢰할 수 있는 프로파일 사용 을 참조하십시오.

  10. 이전 단계에서 인증 메소드로 선택한 사항을 기반으로 API키 또는 신뢰할 수 있는 프로파일 ID를 입력하십시오.

    신뢰할 수 있는 프로파일 ID를 찾으려면 관리 > 액세스 (IAM) 를 클릭하고 신뢰할 수 있는 프로파일을 선택하십시오. 신뢰할 수 있는 프로파일을 선택하고 세부사항 을 클릭하여 신뢰할 수 있는 프로파일 ID를 찾아 복사하십시오.

  11. Schematics 및 카탈로그 관리에 대한 서비스 권한을 설정함을 표시하려면 선택란을 선택하십시오. 대상 계정의 인증 방법으로 신뢰할 수 있는 프로파일을 선택한 경우, 신뢰할 수 있는 프로파일을 작성하고 카탈로그 CRN을 신뢰 관계로 추가했음을 표시하는 선택란을 선택해야 합니다.

  12. 추가 > 업데이트를 클릭하십시오.