컨텍스트 기반 제한으로 Code Engine 리소스 보호하기

컨텍스트 기반 제한 기능을 통해 계정 소유자와 관리자는 액세스 요청의 컨텍스트에 따라 IBM Cloud® 리소스에 대한 액세스 제한을 정의하고 적용할 수 있습니다. IBM Cloud® Code Engine 리소스에 대한 액세스는 컨텍스트 기반 제한 사항과 신원 및 액세스 관리 정책을 통해 제어할 수 있습니다.

이 제한사항은 ID를 기반으로 하는 일반적인 IAM 정책에 대한 작업을 수행하여 추가 보호 계층이 제공됩니다. IAM 정책과는 달리, 컨텍스트 기반 제한사항으로 액세스 권한이 부여되지 않습니다. 컨텍스트 기반 제한사항은 사용자가 구성하는 허용된 컨텍스트에서 액세스 요청이 발생하는지 확인합니다. IAM 액세스 및 컨텍스트 기반 제한 모두 액세스 권한을 통제하기 때문에, 컨텍스트 기반 제한은 자격 증명이 유출되거나 부적절하게 관리되는 상황에서도 보안을 보장합니다. 자세한 내용은 ‘컨텍스트 기반 제한을 활용한 계층형 보안’을 참조하십시오.

규칙을 만들거나 업데이트 또는 삭제하려면 서비스에서 ' Administrator ' 역할이 있어야 합니다. 또한 네트워크 영역을 만들거나 업데이트 또는 삭제하려면 ' Editor ' 또는 ' Administrator ' 역할이 있어야 합니다.

Code Engine 리소스를 비공개 엔드포인트를 사용한 컨텍스트 기반 제한으로 보호할 경우, 애플리케이션 및 시크릿의 배포나 업데이트와 같은 Code Engine 리소스 관리 권한을 제한할 수 있을 뿐만 아니라, 애플리케이션이나 함수에 연결되는 인바운드 트래픽도 제한할 수 있습니다.

생성된 IBM Cloud Activity Tracker 또는 감사 로그 이벤트는 Code Engine 아닌 컨텍스트 기반 제한 서비스에서 발생합니다. 자세한 내용은 컨텍스트 기반 제한 모니터링하기를 참조하세요.

컨텍스트 기반 제한으로 Code Engine 리소스를 보호하기 시작하려면 컨텍스트 기반 제한 만들기를 참조하세요.

Code Engine 대한 컨텍스트 기반 제한은 위치(지역), 프로젝트 또는 리소스 그룹으로 범위를 지정할 수 있습니다. 또한 Code Engine 액세스할 수 있는 서비스를 제한할 수도 있습니다.