IBM Cloud 서비스에 액세스하기 위해 Code Engine 에서 신뢰할 수 있는 프로필로 작업하기
Code Engine 구성 요소(애플리케이션, 작업 또는 함수)를 구성하여 IAM 신뢰 프로필을 사용함으로써, 별도의 자격 증명을 관리할 필요 없이 Code Engine 구성 요소에 대한 인증을 수행하고 IBM Cloud® 서비스에 액세스할 수 있습니다. 신뢰할 수 있는 프로필은 비밀 자격 증명을 저장하고 관리할 필요가 없습니다. 유지 관리 또는 자격 증명 교체가 필요하지 않습니다.
애플리케이션, 작업 또는 기능에서 IBM Cloud 서비스에 액세스하여 신뢰할 수 있는 프로필을 사용하도록 설정하려면 먼저 IBM Cloud® Identity and Access Management (IAM) 신뢰할 수 있는 프로필이 필요합니다. IAM에서 Code Engine 구성 요소를 컴퓨팅 리소스로 신뢰하는 신뢰할 수 있는 프로필을 만들고 대상 서비스에 대한 액세스 권한을 부여합니다. 신뢰할 수 있는 프로필을 생성하려면 연합 사용자 및 워크로드를 위한 신뢰할 수 있는 프로필 을 참조하세요.
그런 다음 Code Engine 애플리케이션, 작업 또는 함수는 자신을 식별하고 IAM의 Code Engine 구성 요소로 인증할 수 있도록 컴퓨팅 리소스 토큰에 액세스해야 합니다. 이 토큰은 Code Engine 컴포넌트가 통신할 수 있는 서비스를 인증합니다. 신뢰할 수 있는 프로필은 Code Engine 컴포넌트가 통신할 수 있는 특정 서비스를 제어합니다.
Code Engine 콘솔 또는 CLI를 사용하여 애플리케이션, 작업 또는 기능에 이 토큰을 제공하도록 Code Engine 을 활성화하여 Code Engine 에서 전체 신뢰할 수 있는 프로필 지원을 제공할 수 있습니다.
콘솔을 사용하여 신뢰할 수 있는 프로필을 지원하도록 Code Engine 구성하기
다음 단계에서는 기존 ‘ Code Engine ’ 애플리케이션, 작업 또는 함수를 찾아 신뢰할 수 있는 프로필 지원을 활성화하는 방법을 설명합니다. 새 애플리케이션, 작업 또는 기능을 만들 때 선택적 설정 > 서비스 액세스 섹션을 사용하여 만드는 동안 신뢰할 수 있는 프로필을 사용 설정할 수 있습니다.
신뢰할 수 있는 프로필을 사용하도록 Code Engine 애플리케이션 구성하기
- Code Engine 콘솔의 프로젝트 페이지에서 프로젝트를 선택합니다.
- 프로젝트 이름을 클릭하면 개요 페이지가 열립니다.
- 애플리케이션 목록을 열려면 애플리케이션을 클릭하십시오. 애플리케이션 페이지를 열려면 애플리케이션 이름을 클릭하십시오.
- 서비스 액세스 > 신뢰할 수 있는 프로필을 클릭합니다.
- 신뢰할 수 있는 프로필 사용 옵션을 사용으로 설정합니다. 이 애플리케이션에서 신뢰할 수 있는 프로필을 사용하도록 설정하면 Code Engine 에서 애플리케이션 코드가 프로젝트별 또는 애플리케이션 이름별로 신뢰할 수 있는 프로필을 일치시키는 데 사용할 수 있는 토큰을 제공합니다.
- 신뢰할 수 있는 프로필을 인증하기 위해 애플리케이션 코드를 활성화하세요.
신뢰할 수 있는 프로필을 사용하도록 Code Engine 작업 구성하기
- Code Engine 콘솔의 프로젝트 페이지에서 프로젝트를 선택합니다.
- 프로젝트 이름을 클릭하면 개요 페이지가 열립니다.
- ‘작업’을 클릭하면 작업 목록이 열립니다. 작업 이름을 클릭하면 해당 작업 페이지가 열립니다.
- 서비스 액세스 > 신뢰할 수 있는 프로필을 클릭합니다.
- 신뢰할 수 있는 프로필 사용 옵션을 사용으로 설정합니다. 신뢰할 수 있는 프로필에 대해 이 작업을 활성화하면 Code Engine 에서 작업 코드가 프로젝트별 또는 작업 이름별로 신뢰할 수 있는 프로필을 일치시키는 데 사용할 수 있는 토큰을 제공합니다.
- 작업 코드를 활성화하여 신뢰할 수 있는 프로필을 인증합니다.
신뢰할 수 있는 프로필을 사용하도록 Code Engine 함수 구성하기
- Code Engine 콘솔의 프로젝트 페이지에서 프로젝트를 선택합니다.
- 프로젝트 이름을 클릭하면 개요 페이지가 열립니다.
- '함수'를 클릭하면 사용 중인 함수 목록이 열립니다. 함수 이름을 클릭하면 해당 함수 페이지가 열립니다.
- 서비스 액세스 > 신뢰할 수 있는 프로필을 클릭합니다.
- 신뢰할 수 있는 프로필 사용 옵션을 사용으로 설정합니다. 신뢰할 수 있는 프로필에 대해 이 기능을 활성화하면 Code Engine 에서 함수 코드가 프로젝트 또는 함수 이름별로 신뢰할 수 있는 프로필을 일치시키는 데 사용할 수 있는 토큰을 제공합니다.
- 함수 코드를 활성화하여 신뢰할 수 있는 프로필을 인증합니다.
CLI를 사용하여 신뢰할 수 있는 프로필을 지원하도록 Code Engine 구성하기
신뢰할 수 있는 프로필을 사용하도록 Code Engine 애플리케이션 구성하기
-
Code Engine 프로젝트를 선택하세요. 예를 들어, 다음과 같습니다.
ibmcloud ce project select --name myproject -
신뢰할 수 있는 프로필 지원을 사용 설정합니다:
- 기본적으로 새 Code Engine 애플리케이션을 만들 때 신뢰할 수 있는 프로필 지원은 사용 설정되지 않습니다. 새 애플리케이션을 만들 때 신뢰할 수 있는 프로필 지원을 사용 설정하려면
trusted-profiles-enabled=true설정을 사용하세요. 예를 들어, 다음과 같습니다.
ibmcloud ce app create --name myapp --image icr.io/codeengine/hello --trusted-profiles-enabled=true ``` * 기존 애플리케이션이 있고 해당 애플리케이션에 대해 신뢰할 수 있는 프로필 지원을 사용 설정하려면 `trusted-profiles-enabled=true` 설정으로 업데이트하세요. 예를 들어, 다음과 같습니다. ```txt {: pre} ibmcloud ce app update --name myapp --trusted-profiles-enabled=true ``` 필요한 경우 나중에 `trusted-profiles-enabled=false` 설정으로 애플리케이션을 업데이트하여 신뢰할 수 있는 프로필 지원을 사용하지 않도록 설정할 수 있습니다. {: tip} - 기본적으로 새 Code Engine 애플리케이션을 만들 때 신뢰할 수 있는 프로필 지원은 사용 설정되지 않습니다. 새 애플리케이션을 만들 때 신뢰할 수 있는 프로필 지원을 사용 설정하려면
신뢰할 수 있는 프로필을 사용하도록 Code Engine 작업 구성하기
-
Code Engine 프로젝트를 선택하세요. 예를 들어, 다음과 같습니다.
ibmcloud ce project select --name myproject -
신뢰할 수 있는 프로필 지원을 사용 설정합니다:
- 기본적으로 새 Code Engine 작업을 만들면 신뢰할 수 있는 프로필 지원이 사용 설정되지 않습니다. 새 작업을 만들 때 신뢰할 수 있는 프로필 지원을 사용 설정하려면
trusted-profiles-enabled=true설정을 사용하세요. 예를 들어, 다음과 같습니다.
ibmcloud ce job create --name myjob --image icr.io/codeengine/helloworld --trusted-profiles-enabled=true ``` * 기존 작업이 있고 해당 작업에 대해 신뢰할 수 있는 프로필 지원을 사용 설정하려면 `trusted-profiles-enabled=true` 설정으로 업데이트하세요. 예를 들어, 다음과 같습니다. ```txt {: pre} ibmcloud ce job update --name myjob --trusted-profiles-enabled=true ``` 필요한 경우 나중에 `trusted-profiles-enabled=false` 설정으로 작업을 업데이트하여 신뢰할 수 있는 프로필 지원을 사용하지 않도록 설정할 수 있습니다. {: tip} - 기본적으로 새 Code Engine 작업을 만들면 신뢰할 수 있는 프로필 지원이 사용 설정되지 않습니다. 새 작업을 만들 때 신뢰할 수 있는 프로필 지원을 사용 설정하려면
신뢰할 수 있는 프로필을 사용하도록 Code Engine 함수 구성하기
-
Code Engine 프로젝트를 선택하세요. 예를 들어, 다음과 같습니다.
ibmcloud ce project select --name myproject -
신뢰할 수 있는 프로필 지원을 사용 설정합니다:
- 기본적으로 새 Code Engine 함수를 만들면 신뢰할 수 있는 프로필 지원이 사용 설정되지 않습니다. 새 함수를 만들 때 신뢰할 수 있는 프로필 지원을 사용 설정하려면
trusted-profiles-enabled=true설정을 사용하세요. 예를 들어, 다음과 같습니다.
ibmcloud ce fn create --name myhellofun --inline-code main.js --runtime nodejs --trusted-profiles-enabled=true ``` * 기존 기능이 있고 이에 대해 신뢰할 수 있는 프로필 지원을 사용 설정하려면 `trusted-profiles-enabled=true` 설정으로 업데이트하세요. 예를 들어, 다음과 같습니다. ```txt {: pre} ibmcloud ce fn update --name myhellofun --trusted-profiles-enabled=true ``` 필요한 경우 나중에 `trusted-profiles-enabled=false` 설정으로 기능을 업데이트하여 신뢰할 수 있는 프로필 지원을 사용하지 않도록 설정할 수 있습니다. {: tip} - 기본적으로 새 Code Engine 함수를 만들면 신뢰할 수 있는 프로필 지원이 사용 설정되지 않습니다. 새 함수를 만들 때 신뢰할 수 있는 프로필 지원을 사용 설정하려면