가상 서버 인스턴스 계산 자원 ID로 로그인

신뢰할 수 있는 프로파일을 사용하여 컴퓨팅 리소스에서 실행 중인 애플리케이션에 대한 세분화된 권한 부여를 설정할 수 있습니다. 결과적으로 컴퓨팅 리소스에 대한 서비스 ID 또는 API 키를 작성하지 않아도 됩니다. IBM Cloud CLI는 VPC 컴퓨팅 리소스에 대한 IBM Cloud 가상 서버 인스턴스(VSI)를 사용하여 IBM Cloud 에 로그인하고 인증하는 것을 지원합니다.

신뢰할 수 있는 프로파일 관리 및 컴퓨팅 리소스와의 신뢰 구축에 대한 자세한 내용은 컴퓨팅 리소스와의 신뢰 구축을 참조하십시오.

CLI를 사용하여 로그인

VPC 계산 자원 ID 로그인 기능에 IBM Cloud CLI 가상 서버 인스턴스를 사용하려면, VSI에서 VPC 서비스에 대한 인스턴스 메타데이터 서비스를 사용으로 설정하고 인스턴스를 신뢰 프로파일에 링크해야 합니다. 인스턴스 메타데이터 서비스 사용에 대한 자세한 정보는 VPC에 대한 인스턴스 메타데이터 정보의 내용을 참조하십시오. 이 기능이 활성화되고 VSI가 신뢰할 수 있는 프로필에 연결되면 CLI는 인스턴스 ID 토큰 서비스 를 사용하여 JSON 웹 토큰을 획득하고 이를 IAM 토큰으로 교환할 수 있습니다.

특정 IBM Cloud Kubernetes Service CLI 명령은 ibmcloud ks cluster config를 포함하여 VPC 계산 자원으로 로그인한 경우 현재 지원되지 않습니다.

CLI를 사용하여 로그인

VPC VSI 옵션을 사용하여 로그인하면, 로그인 시 입력할 신뢰 프로파일 매개변수를 선택적으로 지정할 수 있습니다. 제공된 경우 CLI는 이 신뢰할 수 있는 프로필을 사용하여 IBM Cloud 에 인증합니다. 그렇지 않으면 인스턴스 프로비저닝 중에 연결된 VSI의 기본 연결된 신뢰할 수 있는 프로필이 사용됩니다.

다음 중 한 가지 방법으로 CLI를 사용하여 VSI 컴퓨팅 리소스로 로그인할 수 있습니다:

  • 매개변수별로 신뢰 프로파일을 제공하십시오.

    1. ibmcloud login 명령과 함께 --vpc-cri 옵션을 지정하십시오.
    2. ibmcloud login 명령과 함께 --profile 옵션을 지정하고 인스턴스가 링크되어 있는 신뢰 IAM 프로파일의 ID 또는 CRN을 제공하십시오.
    ibmcloud login --vpc-cri --profile <profile_id_or_crn_string>
    
  • IBMCLOUD_CR_PROFILE 환경 변수를 사용하여 신뢰할 수 있는 프로필을 제공합니다.

    시스템에서 환경 변수를 설정하여 신뢰 프로파일을 제공할 수 있습니다. 예를 들어, IBMCLOUD_CR_PROFILE=profile_id_or_crn을(를) 설정하십시오. 여기서 profile_id_or_crn은(는) VSI가 링크된 IAM 신뢰 프로파일의 ID 또는 CRN입니다. 환경 변수가 설정되면 간단하게 ibmcloud login --vpc-cri을(를) CLI에서 지정할 수 있습니다.

  • 가상 서비스 인스턴스의 링크된 기본 신뢰 프로파일을 사용하십시오.

    1. ibmcloud login 명령과 함께 --vpc-cri 옵션을 지정하십시오.
    ibmcloud login --vpc-cri
    

VPC 인스턴스 메타데이터 서비스가 보안 액세스를 위해 구성된 경우, 로그인하기 전에 환경 변수 IBMCLOUD_CR_VPC_URL=https://api.metadata.cloud.ibm.com 을 설정하여 서비스에 대한 기본값 URL 을 재정의합니다.

VPC용 프라이빗 엔드포인트를 사용하여 VSI 컴퓨팅 리소스로 로그인하려면 --vpc 플래그도 제공해야 합니다 를 제공하고 API 엔드포인트를 private.cloud.ibm.com 로 설정해야 합니다. 이 예제에서는 환경 변수 IBMCLOUD_CR_PROFILE=profile_id_or_crn 를 설정하여 신뢰할 수 있는 프로필을 제공했습니다:

  ibmcloud login --vpc-cri --vpc -a private.cloud.ibm.com

개인 엔드포인트를 사용하여 CLI에 로그인하는 방법에 대한 자세한 정보는 개인 엔드포인트를 사용하여 CLI에 로그인의 내용을 참조하십시오. 비공개 API 엔드포인트를 사용하도록 VPC 연결을 구성하는 방법에 대한 자세한 내용은 비공개 엔드포인트 게이트웨이 구성하기(VPC 사용 시 필요)를 참조하세요.

결과 로그인 세션이 60분 동안 유효합니다.