사용자 액세스 관리
사용자 계정에 있는 IBM Cloud® Code Engine 서비스 인스턴스에 대한 액세스 권한은 IBM Cloud IAM(Identity and Access Management)에서 제어합니다. 사용자 계정의 Code Engine 서비스에 액세스하는 모든 사용자에게는 IAM 역할이 정의된 액세스 정책을 지정해야 합니다. 이 정책은 선택된 서비스 또는 인스턴스의 컨텍스트에서 사용자가 수행할 수 있는 조치를 결정합니다. 허용되는 조치는 사용자 정의되어 IBM Cloud 서비스에 의해 서비스에서 수행할 수 있도록 허용된 오퍼레이션으로 정의됩니다. 그리고 조치는 IAM 사용자 역할에 맵핑됩니다.
정책을 사용하면 서로 다른 레벨에서 액세스 권한이 부여될 수 있습니다.
역할은 사용자 또는 서비스 ID가 실행할 수 있는 조치를 정의합니다. IBM Cloud에는 상이한 유형의 역할이 있습니다.
- 플랫폼 관리 역할을 사용하면 사용자가 플랫폼 레벨에서 Code Engine 리소스에 대한 태스크를 수행할 수 있습니다. 예를 들어, Code Engine에 대한 사용자 액세스를 지정하고, 서비스 ID를 작성 또는 삭제하고, 프로젝트를 작성하고, Code Engine에 대한 정책을 다른 사용자에게 지정할 수 있습니다.
- 서비스 액세스 역할을 사용하면 사용자에게 Code Engine API 호출을 위한 다양한 권한 레벨을 지정할 수 있습니다.
Code Engine에서는 플랫폼 및 서비스 관리 역할이 모두 사용됩니다. 사용자는 누가 플랫폼 레벨에서 프로젝트를 작성할 수 있는지에 대한 정책을 설정하고, 그런 다음 서비스 역할을 통해 프로젝트 자체와의 상호작용을 관리할 수 있습니다.
IAM 주요 개념에 대해 자세히 알고 싶으십니까? ‘ IBM Cloud IAM 시작하기’를 확인해 보세요.
나에게 설정된 액세스 정책은 어떻게 알 수 있습니까?
IBM Cloud® Identity and Access Management(IAM) 콘솔에서 본인에게 어떤 액세스 정책이 설정되어 있는지 확인할 수 있습니다. 해당 사용자에게 적용되는 액세스 정책과, 해당 사용자가 속한 액세스 그룹에 할당된 모든 액세스 정책을 반드시 확인하십시오.
사용자 액세스에 대한 IAM 정보를 보려면 다음을 수행하십시오.
- IAM 사용자 액세스로 이동하십시오.
- 사용자 테이블에서 본인의 이름을 클릭하십시오.
- 액세스 정책 탭을 클릭하여 액세스 정책을 확인하십시오.
사용자의 액세스 그룹에 대한 IAM 정보를 보려면 다음을 수행하십시오.
- IAM 그룹에 액세스로 이동하십시오.
- 그룹에 대한 정보를 보려면 액세스 그룹의 이름을 클릭하십시오.
- 그룹에 지정된 액세스 정책을 보려면 액세스 탭을 클릭하십시오.
액세스 그룹을 사용하여 액세스 관리
액세스 그룹을 사용하여 액세스를 관리하거나 사용자에 대한 새 액세스 권한을 지정하려면 계정에서 모든 Identity and Access가 가능한 서비스의 계정 소유자, 관리자 또는 편집자이거나 IAM Access Groups Service의 지정된 관리자 또는 편집자여야 합니다.
IBM Cloud에서 액세스 그룹을 관리하려면 다음 조치 중 하나를 선택하십시오.
IAM 명령에 대한 자세한 정보는 IAM CLI 참조 문서를 참조하십시오.
사용자에게 직접 정책을 지정하여 액세스 관리
IAM 정책을 사용하여 사용자에 대한 액세스를 관리하거나 새 액세스를 지정하려면 계정 소유자, 계정의 모든 서비스에 대한 관리자 또는 특정 서비스나 서비스 인스턴스의 관리자여야 합니다.
IBM Cloud에서 IAM 정책을 관리하려면 다음 조치 중 하나를 선택하십시오.
- 사용자에게 권한을 부여하려면 ‘리소스에 대한 액세스 권한 할당’을 참조하십시오.
- 권한을 취소하려면 액세스 제거를 참조하십시오.
- 사용자의 권한을 확인하려면 ‘할당된 액세스 권한 확인’을 참조하십시오.
IAM 명령에 대한 자세한 정보는 IAM CLI 참조 문서를 참조하십시오.
IBM Cloud 플랫폼 역할
플랫폼 관리 역할을 사용하면 사용자가 플랫폼 레벨에서 서비스 리소스에 대한 태스크를 수행할 수 있습니다(예: 서비스에 대한 사용자 액세스 지정, 인스턴스 작성 또는 삭제, 애플리케이션에 인스턴스 바인드).
Code Engine에서 projects는 서비스 인스턴스입니다.
다음 플랫폼 조치 중 하나를 실행할 수 있도록 IBM Cloud의 사용자에게 부여할 수 있는 플랫폼 역할을 식별하려면 다음 표를 사용하십시오.
| 플랫폼 조치 | 관리자 | 편집자 | 운영자 | 뷰어 |
|---|---|---|---|---|
| 기타 계정 구성원에게 서비스에 대해 작업할 수 있는 액세스 권한을 부여합니다. | ![]() |
|||
| 프로젝트를 작성하십시오. | ![]() |
![]() |
||
| 프로젝트를 삭제합니다. | ![]() |
![]() |
||
| 프로젝트를 업데이트합니다. | ![]() |
![]() |
||
| Code Engine 대시보드를 봅니다. | ![]() |
![]() |
![]() |
|
| 프로젝트 세부 정보를 확인합니다. | ![]() |
![]() |
![]() |
![]() |
IBM Cloud 서비스 역할
다음 서비스 조치 중 하나를 실행할 수 있도록 사용자에게 부여할 수 있는 서비스 역할을 식별하려면 다음 표를 사용하십시오.
| 조치 | 관리자 | 작성자 | 독자 |
|---|---|---|---|
| 프로젝트 내에서 항목을 작성합니다. | ![]() |
![]() |
|
| 프로젝트 내에서 항목을 업데이트합니다. | ![]() |
![]() |
|
| 프로젝트 내에서 항목을 삭제합니다. | ![]() |
![]() |
|
| 프로젝트 내에서 항목을 나열하고 봅니다. | ![]() |
![]() |
![]() |
Code Engine CLI 액세스 권한 요구사항
CLI를 사용하여 Code Engine 프로젝트에 대해 작업하려면 먼저 리소스 그룹을 대상으로 지정해야 합니다. CLI를 사용하여 리소스 그룹을 대상으로 지정하려면 리소스 그룹에 대한 뷰어 액세스 권한이 필요합니다.
Code Engine 컨테이너 레지스트리 요구사항
컨테이너 레지스트리의 이미지에 액세스하기 위한 Code Engine 요구사항에 대한 자세한 정보는 컨테이너 레지스트리 액세스 를 참조하십시오.
Code Engine 서비스 바인딩 액세스 권한 요구사항
Code Engine 서비스 바인딩 액세스 요구사항에 대한 자세한 정보는 서비스 바인딩에 대한 액세스 구성 을 참조하십시오.
도구 체인에 대한 Code Engine 액세스 요구사항
도구 체인을 사용하여 앱 또는 작업을 빌드하고 배치하기 위한 Code Engine 액세스 요구사항에 대한 자세한 정보는 도구 체인에 대한 액세스 구성 을 참조하십시오.
