서비스 간 권한 제거
IBM Cloud® Identity and Access Management (IAM) 을 사용하여 다른 서비스에 대해 작업하기 위해 IBM Cloud Logs 액세스를 제거하는 권한을 제거하십시오.
콘솔에서 권한 제거
대상 서비스에서 ' Administrator ' 역할이 할당된 경우 계정에서 서비스 간의 모든 권한을 제거할 수 있습니다. 종속 서비스에 대해 소스 서비스에서 작성한 액세스 정책을 제거하면 소스 서비스가 워크플로우를 완료하거나 대상 서비스에 액세스할 수 없습니다.
- IBM Cloud 콘솔에서 관리 > **액세스(IAM)**를 클릭하고 권한을 선택하십시오.
- 계정에서 제거하려는 권한에 대한 행을 식별하십시오.
- 조치 아이콘
> 제거를 클릭하십시오.
- 제거를 선택하십시오.
소스 서비스가 계정에서 제거되면 해당 서비스가 종속 서비스에 대해 작성한 모든 정책이 자동으로 삭제됩니다. 마찬가지로, 종속 서비스가 계정에서 제거되면 해당 서비스에 위임된 모든 액세스 정책 또한 삭제됩니다.
CLI를 사용하여 권한 제거
대상 서비스에서 ' Administrator ' 역할이 할당된 경우 계정에서 서비스 간의 모든 권한을 제거할 수 있습니다. 종속 서비스에 대해 소스 서비스에서 작성한 액세스 정책을 제거하면 소스 서비스가 워크플로우를 완료하거나 대상 서비스에 액세스할 수 없습니다.
다음 샘플은 권한 정책을 삭제합니다.
ibmcloud iam authorization-policy-delete AUTHORIZATION_POLICY_ID
이 명령에 사용할 수 있는 모든 매개변수에 대한 자세한 정보는 ibmcloud iam authorization-policy-delete를 참조하십시오.
소스 서비스가 계정에서 제거되면 해당 서비스가 종속 서비스에 대해 작성한 모든 정책이 자동으로 삭제됩니다. 마찬가지로, 종속 서비스가 계정에서 제거되면 해당 서비스에 위임된 모든 액세스 정책 또한 삭제됩니다.
API를 사용하여 권한 제거
대상 서비스에서 ' Administrator ' 역할이 할당된 경우 계정에서 서비스 간의 모든 권한을 제거할 수 있습니다. 종속 서비스에 대해 소스 서비스에서 작성한 액세스 정책을 제거하면 소스 서비스가 워크플로우를 완료하거나 대상 서비스에 액세스할 수 없습니다.
권한 정책을 삭제하려면 다음 샘플 요청에 표시된 대로 IAM 정책 관리 API를 사용하십시오.
curl -X DELETE 'https://iam.cloud.ibm.com/v1/policies/$POLICY_ID' \
-H 'Authorization: Bearer $TOKEN' \
-H 'Content-Type: application/json'
DeletePolicyOptions options = new DeletePolicyOptions.Builder()
.policyId(examplePolicyId)
.build();
service.deletePolicy(options).execute();
const params = {
policyId: examplePolicyId,
};
iamPolicyManagementService.deletePolicy(params)
.then(res => {
console.log(JSON.stringify(res, null, 2));
})
.catch(err => {
console.warn(err)
});
response = iam_policy_management_service.delete_policy(
policy_id=example_policy_id
).get_result()
print(json.dumps(response, indent=2))
options := iamPolicyManagementService.NewDeletePolicyOptions(
examplePolicyID,
)
response, err := iamPolicyManagementService.DeletePolicy(options)
if err != nil {
panic(err)
}
소스 서비스가 계정에서 제거되면 해당 서비스가 종속 서비스에 대해 작성한 모든 정책이 자동으로 삭제됩니다. 마찬가지로, 종속 서비스가 계정에서 제거되면 해당 서비스에 위임된 모든 액세스 정책 또한 삭제됩니다.
Terraform을 사용하여 권한 제거하기
Terraform을 사용하여 권한을 제거하려면 main.tf 파일에서 ibm_iam_authorization_policy 리소스를 삭제해야 합니다. 리소스를 삭제한 후 다음 단계를 사용하여 파일을 프로비저닝하십시오.
-
terraform plan를 실행하여 제안된 조치를 미리보기 위한 Terraform 실행 플랜을 생성하십시오.terraform plan -
terraform apply를 실행하여 계획에 정의된 자원을 작성하십시오.terraform apply