서비스 간 액세스 권한 부여를 위한 권한 관리

IBM Cloud® Identity and Access Management (IAM)을 사용하여 IBM Cloud Activity Tracker Event Routing 액세스 권한을 부여하는 권한을 만들거나 제거하여 다른 서비스와 함께 작업할 수 있습니다.

권한

IAM의 많은 기능은 IBM Cloud 리소스에 대한 사용자 및 애플리케이션의 액세스를 관리하고 적용하는 데 중점을 두고 있습니다. 그러나 한 서비스에 다른 서비스에 있는 사용자의 리소스에 대한 액세스 권한을 제공해야 하는 시나리오가 발생할 수도 있습니다. 이 유형의 액세스 권한을 권한 부여라고 합니다.

서비스 간 S2S ) 인증:

  • 소스 서비스는 대상 서비스에 대한 액세스 권한이 부여된 서비스입니다.
  • 선택되는 역할은 소스 서비스의 액세스 권한 레벨을 정의합니다.
  • 대상 서비스는 지정되는 역할을 기반으로 소스 서비스가 액세스할 수 있도록 권한을 부여하는 서비스입니다.
  • 소스 서비스는 권한 부여가 작성되는 계정과 동일한 계정에 있거나 다른 계정에 있을 수 있습니다.
  • 대상 서비스는 항상 권한 부여가 작성되는 계정에 있습니다.

IBM Cloud® 콘솔의 ‘승인(Authorizations )’ 페이지에서 특정 승인의 ‘소스 계정(Source account)’ 열을 확인하면, 소스 서비스가 현재 계정에 있는지 아니면 다른 계정에 있는지 확인할 수 있습니다.

자세한 정보는 권한 부여를 사용한 서비스 간 액세스 부여를 참조하십시오.

서비스 간 권한

다음 표에는 IBM Cloud Activity Tracker Event Routing 사용할 때 구성할 수 있는 다양한 S2S 권한이 나열되어 있습니다

S2S 인증.
S2S 소스 서비스 대상 서비스
버킷에 데이터를 쓰기 위한 접근 권한 부여 IBM Cloud Activity Tracker Event Routing IBM Cloud Object Storage
IBM® Event Streams for IBM Cloud® 데이터를 전송할 수 있도록 액세스 권한 부여 IBM Cloud Activity Tracker Event Routing IBM® Event Streams for IBM Cloud®
IBM Cloud Logs 데이터를 전송할 수 있도록 액세스 권한 부여 IBM Cloud Activity Tracker Event Routing IBM Cloud Logs
IBM Cloud App Configuration 서비스로 데이터를 전송할 수 있는 권한을 승인하세요 IBM Cloud Activity Tracker Event Routing IBM Cloud App Configuration

서비스 간 권한 부여는 다음의 사용 사례에서 지원됩니다

  • IBM Cloud Activity Tracker Event Routing 과 대상 서비스가 동일한 계정에 있습니다.
  • IBM Cloud Activity Tracker Event Routing 과 대상 서비스가 다른 계정에 있습니다.

권한 관리 권한

서비스 간 권한을 관리하려면 대상 서비스에 대한 액세스 권한이 있어야 합니다.

다른 계정에 있는 서비스와 현재 계정에 있는 대상 서비스 간에 권한 부여를 작성하는 경우에는 대상 리소스에 대한 액세스 권한만 있으면 됩니다. 소스 계정의 경우 계정 ID만 있으면 됩니다.

IBM Cloud Activity Tracker Event Routing 대해 정의하는 인증은 S2S 생성하는 데 사용하는 ID가 다음 플랫폼 역할 중 하나를 가지고 있어야 합니다

승인 관리를 위해 대상 서비스에 필요한 조치
조치 관리자 운영자 편집자 뷰어
계정에 구성된 모든 권한 보기 체크 표시 아이콘
권한 설정하기 체크 표시 아이콘
승인 삭제 체크 표시 아이콘

사용자는 계정에서 설정한 권한만 볼 수 있습니다.

IBM Cloud Activity Tracker Event Routing 정의하는 인증은 S2S 을 생성하는 데 사용하는 ID가 인증 유형별로 다음과 같은 서비스 역할을 갖도록 요구합니다

S2S 인증.
S2S Service 서비스 역할
버킷에 데이터를 쓰기 위한 접근 권한 부여 IBM Cloud Object Storage 오브젝트 작성자
IBM® Event Streams for IBM Cloud® 에 대한 액세스 권한 부여 IBM® Event Streams for IBM Cloud® 작성자
IBM Cloud Logs 데이터를 전송할 수 있도록 액세스 권한 부여 IBM® Cloud Logs 발신인
IBM Cloud App Configuration 서비스로 데이터를 전송할 수 있는 권한을 승인하세요 {{site.data.keyword.apprapp_full}} 구성 업데이트 리포터

권한 부여 작성

S2S 인증을 생성하려면 다음 옵션 중 하나를 선택하십시오:

권한 부여 제거

S2S 제거하려면 다음 옵션 중 하나를 선택하십시오

소스 서비스가 계정에서 제거되면 해당 서비스가 종속 서비스에 대해 작성한 모든 정책이 자동으로 삭제됩니다. 마찬가지로, 종속 서비스가 계정에서 제거되면 해당 서비스에 위임된 모든 액세스 정책 또한 삭제됩니다.