서비스 간 액세스 권한 부여를 위한 권한 관리

IBM Cloud® Identity and Access Management (IAM)을 사용하여 IBM Cloud Logs 액세스 권한을 부여하는 권한을 만들거나 제거하여 다른 서비스와 함께 작업할 수 있습니다.

권한

서비스 대 서비스 (S2S) 권한 부여의 경우:

  • 소스 서비스는 대상 서비스에 대한 액세스 권한이 부여된 서비스입니다.

  • 선택되는 역할은 소스 서비스의 액세스 권한 레벨을 정의합니다.

  • 대상 서비스는 지정되는 역할을 기반으로 소스 서비스가 액세스할 수 있도록 권한을 부여하는 서비스입니다.

  • 소스 서비스는 권한 부여가 작성되는 계정과 동일한 계정에 있거나 다른 계정에 있을 수 있습니다.

  • 대상 서비스의 위치는 인증이 생성되어야 하는 계정을 정의합니다.

    IBM Cloud® 콘솔의 권한 부여 페이지에서 특정 권한 부여에 대한 소스 계정 열을 확인하여 소스 서비스가 현재 계정에 있는지 아니면 다른 계정에 있는지 확인할 수 있습니다.

다음 표에는 IBM Cloud Logs 서비스를 구성할 때 필요할 수 있는 다양한 S2S 권한이 나열되어 있습니다:

S2S 인증.
S2S 권한 부여 소스 서비스 대상 서비스
데이터 버킷에 데이터를 읽고 쓸 수 있는 액세스 권한 부여 IBM Cloud Logs IBM Cloud Object Storage
메트릭 버킷에 데이터를 읽고 쓸 수 있는 액세스 권한 부여 IBM Cloud Logs IBM Cloud Object Storage
IBM Cloud Event Notifications 서비스에 대한 액세스 권한 부여 IBM Cloud Logs IBM Cloud Event Notifications
IBM® Event Streams for IBM Cloud® 서비스에 대한 액세스 권한 부여 IBM Cloud Logs IBM® Event Streams for IBM Cloud®

다음 표에는 IBM Cloud 플랫폼 데이터를 IBM Cloud Logs 서비스로 전송하는 데 필요한 다양한 S2S 권한이 나와 있습니다:

S2S 인증.
S2S 권한 부여 소스 서비스 대상 서비스
테넌트에 로그 전송 권한 부여 IBM Cloud Logs Routing IBM Cloud Logs
활동 추적 이벤트 전송 승인 IBM Cloud Activity Tracker Event Routing IBM Cloud Logs

자세한 정보는 권한 부여를 사용한 서비스 간 액세스 부여를 참조하십시오.

권한을 관리할 수 있는 권한

서비스 간 인증을 관리하려면 대상 서비스에 대한 액세스 권한이 있어야 합니다.

IBM Cloud Logs 서비스에 대해 정의하는 권한 부여에는 대상 서비스에 대해 Administrator 역할이 있어야 합니다.

다음 표에서는 권한을 정의하기 위해 대상 서비스에 필요한 권한을 간략하게 설명합니다.

권한 관리에 필요한 대상 서비스에 대한 작업
조치 관리자 운영자 편집자 뷰어
계정에 구성된 모든 권한 보기 체크 표시 아이콘
권한 부여 작성 체크 표시 아이콘
권한 부여 삭제 체크 표시 아이콘

사용자는 계정에서 구성하는 권한만 볼 수 있습니다.

권한 부여 작성

다음 옵션 중 하나를 선택하여 S2S 인증을 생성합니다:

권한 부여 제거

S2S 권한을 제거하려면 다음 옵션 중 하나를 선택하십시오.