IAM으로 액세스 관리

IBM Cloud® Identity and Access Management(IAM)를 사용하여 사용자를 안전하게 인증하고 IBM Cloud에서 모든 클라우드 리소스에 대한 액세스를 일관되게 제어할 수 있습니다. 계정의 사용자에 대한 IBM Cloud Activity Tracker Event Routing 서비스 인스턴스에 대한 액세스는 IBM Cloud ID 및 액세스 관리(IAM)에 의해 제어됩니다.

계정에서 사용자를 지정하는 액세스 정책을 통해 사용자가 선택하는 서비스 또는 특정 인스턴스의 컨텍스트 내에서 수행할 수 있는 조치가 결정됩니다. 허용 가능한 조치는 서비스에 대해 수행할 수 있는 오퍼레이션으로 Activity Tracker Event Routing에서 사용자 정의 및 정의됩니다. 조치는 사용자에게 지정할 수 있는 IAM 플랫폼 또는 서비스 역할에 맵핑됩니다.

정책과 권한을 생성할 수 있는 IAM 권한이 있는 경우, 대상 서비스의 사용자로서 가지고 있는 액세스 수준만 부여할 수 있습니다. 예를 들어, 대상 서비스에 대한 뷰어 액세스 권한이 있는 경우, 권한 부여에 뷰어 역할만 할당할 수 있습니다. 관리자 권한과 같은 상위 권한을 할당하려고 하면 권한이 부여된 것처럼 보일 수 있지만, 대상 서비스에 대해 보유한 최고 수준의 권한인 뷰어 권한만 할당됩니다.

IBM Cloud 플랫폼 역할

다음 표에는 플랫폼 역할에 맵핑되는 조치가 자세히 설명되어 있습니다.

플랫폼 역할을 사용하면 사용자가 플랫폼 레벨에서 서비스 리소스에 대한 태스크를 수행할 수 있습니다. 예를 들어, 서비스에 대한 사용자 액세스를 지정하고, 인스턴스를 작성하거나 삭제하고, 애플리케이션에 인스턴스를 바인드할 수 있습니다.

계정에서 Activity Tracker Event Routing을(를) 구성할 때 각 역할에 허용되는 태스크 유형에 대한 설명은 다음 표를 검토하십시오.

다음 표를 사용하여 Activity Tracker Event Routing 사용자에게 부여할 수 있는 계정 관리 IBM Cloud 플랫폼 역할을 확인하여 다음 플랫폼 작업을 실행할 수 있습니다

Activity Tracker Event Routing IAM 플랫폼 역할
서비스에서 허용되는 플랫폼 관리 역할에 대한 작업 설명.
플랫폼 역할 조치에 대한 설명
뷰어 뷰어는 라우트 및 대상과 같은 Activity Tracker Event Routing 구성 리소스를 볼 수 있습니다.
운영자 운영자는 라우트 및 대상과 같은 Activity Tracker Event Routing 구성 리소스를 볼 수 있습니다.
편집자 편집자로서, 여러분은 경로와 목표와 같은 Activity Tracker Event Routing 자원을 보고, 만들고, 업데이트하고, 삭제할 수 있습니다.
관리자 관리자는 Activity Tracker Event Routing 리소스를 보고, 작성하고, 업데이트하고, 삭제할 수 있습니다. Activity Tracker Event Routing 리소스를 관리하기 위한 액세스 정책을 계정의 다른 사용자에게 지정할 수도 있습니다.

작업별 IAM 작업

사용 가능한 플랫폼 역할과 액세스 권한을 지정하는 데 도움이 되도록 각 역할에 맵핑되는 조치를 검토하십시오.

Activity Tracker Event Routing, IAM 작업과 Activity Tracker 작업은 동일합니다.

Activity Tracker Event Routing 액세스 작업에 대한 IAM 플랫폼 역할
조치 IAM 및 Activity Tracker 조치 관리자 편집자 운영자 뷰어
Activity Tracker Event Routing 구성을 위한 기타 계정 멤버 액세스 권한 부여 iam-am.policy.create 체크표시 아이콘
Activity Tracker Event Routing 구성을 위한 멤버 액세스 권한 취소 iam-am.policy.delete 체크표시 아이콘
Activity Tracker Event Routing 구성을 위한 멤버 액세스 권한 수정 iam-am.policy.update 체크표시 아이콘
Activity Tracker Event Routing 대상 작업에 대한 IAM 플랫폼 역할
조치 IAM 및 Activity Tracker 조치 관리자 편집자 운영자 뷰어
대상 보기 atracker.target.read 체크표시 아이콘 체크표시 아이콘 체크표시 아이콘 체크표시 아이콘
모든 대상 나열 atracker.target.list 체크표시 아이콘 체크표시 아이콘 체크표시 아이콘 체크표시 아이콘
대상 작성 atracker.target.create 체크표시 아이콘 체크표시 아이콘
대상 업데이트 atracker.target.update 체크표시 아이콘 체크표시 아이콘
대상 삭제 atracker.target.delete 체크표시 아이콘 체크표시 아이콘
Activity Tracker Event Routing 경로 작업에 대한 IAM 플랫폼 역할
조치 IAM 및 Activity Tracker 관리자 편집자 운영자 뷰어
라우트 보기 atracker.route.read 체크표시 아이콘 체크표시 아이콘 체크표시 아이콘 체크표시 아이콘
모든 라우트 나열 atracker.route.list 체크표시 아이콘 체크표시 아이콘 체크표시 아이콘 체크표시 아이콘
라우트 작성 atracker.route.create 체크표시 아이콘 체크표시 아이콘
라우트 업데이트 atracker.route.update 체크표시 아이콘 체크표시 아이콘
라우트 삭제 atracker.route.delete 체크표시 아이콘 체크표시 아이콘
Activity Tracker Event Routing 구성 작업에 대한 IAM 플랫폼 역할
조치 IAM 및 Activity Tracker 조치 관리자 편집자 운영자 뷰어
구성 설정 보기 atracker.setting.get 체크표시 아이콘 체크표시 아이콘 체크표시 아이콘 체크표시 아이콘
설정 업데이트 atracker.setting.update 체크표시 아이콘

IBM Cloud Activity Tracker Event Routing에 대한 액세스 지정

액세스 권한 할당에 대한 자세한 내용은 IBM Cloud Activity Tracker Event Routing 대한 액세스 권한 할당을 참조하십시오.

나에게 설정된 액세스 정책은 어떻게 알 수 있습니까?

IBM Cloud 에서 어떤 액세스 정책이 설정되어 있는지 확인할 수 있습니다.

  1. IAM 사용자 액세스로 이동합니다.
  2. 사용자 테이블에서 본인의 이름을 클릭하십시오.
  3. 액세스 정책 탭을 클릭하여 액세스 정책을 확인하십시오.
  4. 액세스 그룹 탭을 클릭하여 본인이 구성원으로 있는 액세스 그룹을 확인하십시오. 각 그룹에 대한 정책을 확인하십시오.