액세스 관리
API Connect V10 Reserved는 IBM Cloud Identity and Access Management(IAM)를 사용하여 사용자를 안전하게 인증하고 IBM Cloud 플랫폼의 서비스 인스턴스에 대한 액세스를 제어합니다.
IAM(Identity and Access Management) 역할 및 조치
계정의 사용자를 위한 Reserved 인스턴스에 대한 액세스는 IBM Cloud Identity and Access Management(IAM)에서 제어됩니다.
Reserved 인스턴스에 액세스하는 계정의 모든 사용자에게 IAM 사용자 역할이 정의된 액세스 정책을 지정해야 합니다. 정책은 Reserved 인스턴스의 컨텍스트 내에서 사용자가 수행할 수 있는 조치를 판별합니다. 허용 가능한 조치는 서비스에서 수행할 수 있는 오퍼레이션으로 IBM Cloud 서비스에서 사용자 정의되고 정의됩니다. 그리고 조치는 IAM 사용자 역할에 맵핑됩니다.
정책을 사용하면 서로 다른 레벨에서 액세스 권한을 부여할 수 있습니다. 옵션에는 다음 액세스 레벨이 포함됩니다.
- 계정의 모든 Reserved 인스턴스에 액세스
- 계정의 개별 Reserved 인스턴스에 액세스
- 특정 리소스 그룹에 포함된 Reserved 인스턴스에 액세스
액세스 정책의 범위를 정의한 후 역할을 지정합니다. 역할은 사용자의 액세스 레벨을 판별합니다. 다음 표에는 API Connect V10 Reserved 인스턴스 내에서 각 역할이 허용하는 조치가 설명되어 있습니다.
표 1에는 플랫폼 관리 역할 및 각 플랫폼 역할에 해당하는 API Connect 역할에 맵핑되는 조치가 자세히 설명되어 있습니다. 플랫폼 관리 역할을 사용하면 사용자가 플랫폼 레벨에서 서비스 리소스에 대한 태스크를 수행할 수 있습니다. 예를 들어, 서비스에 대한 사용자 액세스를 지정하고 인스턴스를 작성하거나 삭제하고 애플리케이션에 인스턴스를 바인드할 수 있습니다.
| IAM 플랫폼 역할 | API Connect 역할에 맵핑 | 허용 조치의 요약 |
|---|---|---|
| 뷰어 | 뷰어 | API, 구성원, 설정 및 조직 보기(편집 아님). |
| 운영자 | 커뮤니티 관리자 | 데이터 및 설정을 보십시오. 제품 및 API 편집. 이용자 조직, 앱, 구독 및 분석 관리. |
| 편집자 | API 관리자 | 데이터 및 설정을 보십시오. 제품 및 API 편집. 이용자 조직, 앱, 구독 및 분석 관리. |
| 관리자 | 관리자 | 데이터 및 설정을 보십시오. 구성원, 설정 및 제공자 조직 관리. 제품 및 API 편집. 이용자 조직, 앱, 구독 및 분석 관리. 서비스 인스턴스 및 플랜 관리. 제공자 조직 관리. 클라우드 계정에서 사용자 관리. |
표 2에는 서비스 액세스 역할 및 각 서비스 역할에 해당하는 API Connect 역할에 맵핑되는 조치가자세히 설명되어 있습니다. 서비스 액세스 역할을 사용하면 사용자가 API Connect API를 호출하고 API Connect에 액세스할 수 있습니다.
| IAM 서비스 역할 | API Connect 역할에 맵핑 | 허용 조치의 요약 |
|---|---|---|
| 독자 | 뷰어 | API, 구성원, 설정 및 조직 보기(편집 아님). |
| 작성자 | 개발자 | 데이터 및 설정을 보십시오. 제품 및 API 편집. 앱, 구독 및 분석 관리. |
| 관리자 | API 관리자 | 데이터 및 설정을 보십시오. 제품 및 API 편집. 이용자 조직, 앱, 구독 및 분석 관리. |
| API 관리자 | API 관리자 | 데이터 및 설정을 보십시오. 제품 및 API 편집. 이용자 조직, 앱, 구독 및 분석 관리. |
| 커뮤니티 관리자 | 커뮤니티 관리자 | 데이터 및 설정을 보십시오. 제품 및 API 편집. 이용자 조직, 앱, 구독 및 분석 관리. |
| API 개발자 | 개발자 | 제품 및 API를 만들고 편집합니다. 제품을 스테이징하고 게시합니다. |
IAM 서비스에서 사용자 역할 지정에 대한 자세한 정보는 리소스 그룹의 리소스에 대한 액세스 부여를 참조하십시오.