IBM Cloud CLI를 사용하여 연결 보안 설정

IBM Cloud® 명령행 인터페이스를 사용할 때 데이터에 대한 제어 및 보안을 강화하기 위해 IBM Cloud 엔드포인트에 대한 사설 라우트를 사용할 수 있습니다. 사설 라우트는 인터넷을 통해 액세스하거나 연결될 수 없습니다. IBM Cloud 사설 엔드포인트 기능을 사용하면 공용 네트워크의 위협으로부터 데이터를 보호하고 사설 네트워크를 논리적으로 확장할 수 있습니다.

CLI는 IBM Cloud 플랫폼에서 제공하는 개인 엔드포인트 지원을 사용합니다. IAM과 같은 핵심 CLI에서 사용하는 플랫폼 서비스는 사설 엔드포인트 지원을 제공합니다.

배치에서 IBM Cloud의 VPC 환경을 사용하는 경우, 사설 엔드포인트는 글로벌 엔드포인트를 통해 노출됩니다. 배치에서 클래식 환경을 사용하는 경우, 제한된 수의 CLI 명령에 대해 지역 지원이 제공됩니다. 다음 리젼은 클래식 환경에서 사설 엔드포인트를 지원합니다.

  • us-south
  • us-east

가상 라우팅 및 전달 활성화

먼저 계정에서 가상 라우팅 및 전달을 사용 설정한 다음 IBM Cloud 비공개 서비스 엔드포인트의 사용을 활성화할 수 있습니다. 사설 연결 옵션을 지원하도록 계정을 설정하는 데 관한 자세한 정보는 VRF 및 서비스 엔드포인트 사용을 참조하십시오.

IBM Cloud의 사설 연결에 대해 자세히 알아보려면 서비스 엔드포인트를 사용하여 서비스에 대한 액세스 보호를 참조하십시오.

사설 엔드포인트로 CLI에 로그인

클래식 또는 VPC용 사설 엔드포인트에 로그인할 수 있습니다. 클래식 인프라를 사용하여 로그인하려면 다음 명령로 CLI를 사용하여 개인 엔드포인트에 로그인하십시오.

ibmcloud login -a private.cloud.ibm.com

VPC 인프라를 사용하여 로그인하려면, --vpc 플래그를 명령에 추가하십시오.

ibmcloud login -a private.cloud.ibm.com --vpc

지원되는 영역 대상 지정(클래식 사용에 필요)

클래식 환경에서 배치에 개인 엔드포인트를 사용하려면 IBM Cloud CLI에서 개인 엔드포인트가 설정된 경우 영역을 대상으로 지정해야 합니다.

지원되는 리젼을 대상으로 지정하려면 다음 명령을 사용하십시오.

ibmcloud target -r [region]

비공개 엔드포인트 게이트웨이 만들기(VPC 사용 시 필요)

VPC 환경에서 배포에 비공개 엔드포인트를 사용하려면 가상 비공개 엔드포인트 게이트웨이를 만들어야 합니다. 자세한 정보는 가상 개인용 엔드포인트 게이트웨이 정보를 참조하십시오.

가상 사설 엔드포인트 게이트웨이를 통해 구성 가능한 모든 IBM Cloud 서비스의 목록은 VPE 지원 서비스에 있습니다.

사설 엔드포인트에 대한 기본 CLI 기능을 확인하려면 다음 서비스를 포함하도록 게이트웨이를 구성해야 합니다.

사설 엔드포인트를 지원하는 CLI 플러그인 판별

ibmcloud plugin list 명령은 설치된 CLI 플러그인이 비공개 엔드포인트를 지원하는지 여부를 보고합니다. 사용하는 플러그인에 사설 지원이 표시되지 않는 경우 API를 공용 엔드포인트 cloud.ibm.com으로 설정하여 계속 사용해야 합니다.

개인용 연결을 통해 CLI 플러그인 설치

개인용 연결을 통해 플러그인을 설치하도록 CLI를 구성하려면 CLI의 API를 설정해야 합니다. 로그인 지시사항 에 따라 API를 설정하고 적용 가능한 경우 VPC를 표시하십시오.

사설 엔드포인트를 지원하는 명령 판별

사설 엔드포인트를 지원하는 명령은 다음과 같습니다.

  • api
  • login
  • target
  • logout

다음 네임스페이스에 있는 대부분의 명령은 사설 엔드포인트를 사용할 때 작동합니다.

  • account
  • billing
  • iam
  • resource
  • catalog

CLI가 사설 엔드포인트에 액세스하도록 설정되어 있는데 사설 엔드포인트를 아직 지원하지 않는 명령 또는 플러그인을 실행하려고 하면 오류가 표시될 수 있습니다.

다음 핵심 명령은 아직 사설 엔드포인트를 지원하지 않습니다.

account
billing
  org-usage
catalog
  template-run
sl
  all commands
app (deprecated)
  all commands
service (deprecated)
  all commands