계정 사용자에 대한 Cloud Shell 설정 관리하기

IBM® Cloud Shell 설정은 IBM Cloud® 콘솔에서 관리됩니다. 계정 소유자 또는 Cloud Shell 관리자는 계정의 사용자가 Cloud Shell에 액세스할 수 있는지와 계정의 위치 가용성을 선택할 수 있는지 여부를 제어할 수 있습니다.

IBM Cloud Shell은(는) 브라우저를 통해 액세스할 수 있는 클라우드 기반 쉘 작업공간입니다. Cloud Shell은(는) 전체 IBM Cloud CLI, 플러그인 및 앱, 리소스 및 인프라를 관리하는 데 사용할 수 있는 도구로 사전 구성됩니다. 자세한 정보는 IBM Cloud Shell 시작하기를 참조하십시오.

시작하기 전에

계정 소유자, Cloud Shell 계정 관리 서비스의 관리자 역할이 지정된 사용자 또는 모든 계정 관리 서비스의 관리자 역할이 지정된 사용자만 Cloud Shell 설정을 변경할 수 있습니다. 계정의 사용자에게 이 액세스 권한을 지정하려면 다음 단계를 완료하십시오.

  1. IBM Cloud 콘솔에서 관리 > **액세스(IAM)**로 이동하고 사용자를 선택하십시오.
  2. 사용자 페이지에서 역할을 지정할 사용자를 선택하십시오.
  3. 개별 사용자의 페이지에서 액세스 탭을 클릭한 다음 액세스 할당을 클릭합니다.
  4. 서비스 IBM Cloud Shell을(를) 선택하십시오.
  5. 역할에 대해 관리자를 선택한 후 검토를 클릭하십시오. 자세한 정보는 IAM 역할을 참조하십시오.
  6. 추가를 클릭하여 정책 요약에 정책 구성을 추가하십시오.
  7. 지정을 클릭하십시오.

자세한 정보는 IBM Cloud Shell 계정 관리 서비스의 IAM 역할 및 조치를 참조하십시오.

계정에 대한 Cloud Shell 사용 또는 사용 안함

기본적으로 Cloud Shell은 계정에 대해 사용으로 설정되어 있습니다. 올바른 액세스 권한이 있는 계정 소유자 또는 사용자는 이 계정의 사용자를 위해 Cloud Shell을 사용 또는 사용 안함으로 설정할 수 있습니다.

Cloud Shell 고가용성 설정이 사용으로 설정된 경우 계정의 모든 사용자가 Cloud Shell을 사용할 수 있습니다. 설정이 사용 안함으로 설정되면 계정의 사용자가 Cloud Shell에 액세스할 수 없습니다. IBM Cloud Shell 아이콘 IBM Cloud Shell 아이콘이 IBM Cloud 콘솔에서 사용 안함으로 설정되어 있습니다..

Cloud Shell을 계정에 대해 사용 또는 사용 안함으로 설정하려면 다음 단계를 완료하십시오.

  1. IBM Cloud 콘솔에서 관리 > 계정으로 이동하여 IBM Cloud Shell 설정을 선택하십시오.
  2. 사용 또는 사용 안함 토글을 선택한 후 변경사항 저장을 클릭하십시오.

계정에 대한 Cloud Shell 위치 사용 또는 사용 안함

기본적으로 계정의 모든 위치는 사용으로 설정되어 있으며 사용 가능한 가장 가까운 위치가 선택됩니다. 사용자는 댈러스(미국 남부) 또는 프랑크푸르트(유럽 남부)와 같이 가장 가까운 사용 가능한 위치로 라우팅됩니다.

올바른 액세스 권한이 있는 계정 소유자 또는 사용자는 Cloud Shell이 계정에 대한 특정 위치에서만 사용으로 설정되어 있는지 여부를 선택할 수 있습니다. 계정에 대한 Cloud Shell 위치를 선택하려면 다음 단계를 완료하십시오.

  1. IBM Cloud 콘솔에서 관리 > 계정으로 이동하여 IBM Cloud Shell 설정을 선택하십시오.
  2. Cloud Shell 가용성이 사용 가능한지 확인하십시오.
  3. 계정에 대해 사용 또는 사용 안함으로 설정할 위치마다 토글을 선택하십시오.
  4. 선택사항: 사용 가능한 경우 새 위치를 자동으로 사용하도록 설정하려면 기본적으로 새 위치 사용을 선택하십시오. 이 옵션을 선택하지 않은 경우에는 사용 가능할 때 사용으로 설정할 새 위치마다 토글을 선택해야 합니다.
  5. 변경사항 저장을 클릭하십시오.

계정에 대한 Cloud Shell 기능 사용 또는 사용 안함

Cloud Shell 관리자 액세스 권한이 있는 계정 소유자 또는 사용자는 계정에 대한 Cloud Shell 기능을 사용 또는 사용 안함으로 설정할 수 있습니다. 기본적으로 계정에 대한 모든 기능이 사용으로 설정됩니다. 기능 설정은 사용으로 설정된 Cloud Shell 위치에만 적용됩니다.

계정에 대한 Cloud Shell 기능을 사용 또는 사용 안함으로 설정하려면 다음 단계를 완료하십시오.

  1. IBM Cloud 콘솔에서 관리 > 계정으로 이동하여 IBM Cloud Shell 설정을 선택하십시오.
  2. 계정에 대해 사용 또는 사용 안함으로 설정하려는 기능에 대한 토글을 선택하십시오. 예: 파일 업로드 및 다운로드웹 미리보기.
  3. 선택사항: 사용 가능한 경우 새 기능을 자동으로 계정에 대해 사용하도록 허용하려면 기본적으로 새 기능 사용을 선택하십시오. 이 옵션을 선택하지 않은 경우에는 사용 가능할 때 사용으로 설정할 새 기능마다 토글을 선택해야 합니다.
  4. 변경사항 저장을 클릭하십시오.

사용자 레벨에서 Cloud Shell 및 해당 기능에 대한 액세스 지정

계정 관리자는 Cloud Shell 설정이 계정 레벨에서 사용 안함으로 설정되어 있는 경우에도 Cloud Shell 및 해당 기능에 파일 업로드 및 다운로드웹 미리보기와 같은 특정 사용자 액세스 권한을 부여할 수 있습니다.

다른 역할로 IAM 정책을 특정 위치에 적용할 수 있습니다. 특정 Cloud Shell 기능의 액세스를 제어하는 데 역할이 사용됩니다.

IAM 정책은 우선순위를 가지며 Cloud Shell 계정 설정이 사용 안함으로 설정되어 있는 경우에만 활성 상태가 됩니다. Cloud Shell 계정 설정이 사용으로 설정되어 있고 IAM 정책이 설정되어 있는 경우 IAM 정책은 영향을 미치지 않습니다. 이 시나리오에서 계정의 모든 사용자는 Cloud Shell에 액세스할 수 있습니다.

특정 사용자에게 Cloud Shell 액세스를 지정하려면 다음 단계를 완료하십시오.

  1. IBM Cloud 콘솔에서 관리 > **액세스(IAM)**로 이동하고 사용자를 선택하십시오.
  2. 사용자 페이지에서 역할을 지정할 사용자를 선택하십시오.
  3. 개별 사용자의 페이지에서 액세스 정책 탭을 클릭한 후 액세스 권한 지정을 클릭하십시오.
  4. 서비스에 대해 IBM Cloud Shell을(를) 선택하십시오. 그리고 나서 다음을 클릭하십시오.
  5. 액세스의 범위를 특정 리소스로 지정하십시오. 기능을 사용할 수 있는 위치를 선택하십시오. 그리고 나서 다음을 클릭하십시오.
  6. 사용자에게 지정할 하나 이상의 역할을 선택하십시오. 예를 들어, 사용자에 대한 파일 업로드파일 다운로드 기능을 사용으로 설정하려는 경우 파일 관리자 역할을 선택하십시오. 자세한 정보는 IAM 역할을 참조하십시오.
  7. 검토를 클릭하십시오.
  8. 추가를 클릭하여 정책 요약에 정책 구성을 추가하십시오.
  9. 지정을 클릭하십시오.

사용자가 IBM Cloud 계정에 로그인하면 이제 사용자는 Cloud Shell 내의 Cloud Shell 및 파일 관리 기능에 액세스할 수 있습니다.