IBM Cloud 서비스에 액세스하기 위해 Code Engine 에서 신뢰할 수 있는 프로필로 작업하기

Code Engine 구성 요소(애플리케이션, 작업 또는 함수)를 구성하여 IAM 신뢰 프로필을 사용함으로써, 별도의 자격 증명을 관리할 필요 없이 Code Engine 구성 요소에 대한 인증을 수행하고 IBM Cloud® 서비스에 액세스할 수 있습니다. 신뢰할 수 있는 프로필은 비밀 자격 증명을 저장하고 관리할 필요가 없습니다. 유지 관리 또는 자격 증명 교체가 필요하지 않습니다.

애플리케이션, 작업 또는 기능에서 IBM Cloud 서비스에 액세스하여 신뢰할 수 있는 프로필을 사용하도록 설정하려면 먼저 IBM Cloud® Identity and Access Management (IAM) 신뢰할 수 있는 프로필이 필요합니다. IAM에서 Code Engine 구성 요소를 컴퓨팅 리소스로 신뢰하는 신뢰할 수 있는 프로필을 만들고 대상 서비스에 대한 액세스 권한을 부여합니다. 신뢰할 수 있는 프로필을 생성하려면 연합 사용자 및 워크로드를 위한 신뢰할 수 있는 프로필 을 참조하세요.

그런 다음 Code Engine 애플리케이션, 작업 또는 함수는 자신을 식별하고 IAM의 Code Engine 구성 요소로 인증할 수 있도록 컴퓨팅 리소스 토큰에 액세스해야 합니다. 이 토큰은 Code Engine 컴포넌트가 통신할 수 있는 서비스를 인증합니다. 신뢰할 수 있는 프로필은 Code Engine 컴포넌트가 통신할 수 있는 특정 서비스를 제어합니다.

Code Engine 콘솔 또는 CLI를 사용하여 애플리케이션, 작업 또는 기능에 이 토큰을 제공하도록 Code Engine 을 활성화하여 Code Engine 에서 전체 신뢰할 수 있는 프로필 지원을 제공할 수 있습니다.

콘솔을 사용하여 신뢰할 수 있는 프로필을 지원하도록 Code Engine 구성하기

다음 단계에서는 기존 ‘ Code Engine ’ 애플리케이션, 작업 또는 함수를 찾아 신뢰할 수 있는 프로필 지원을 활성화하는 방법을 설명합니다. 새 애플리케이션, 작업 또는 기능을 만들 때 선택적 설정 > 서비스 액세스 섹션을 사용하여 만드는 동안 신뢰할 수 있는 프로필을 사용 설정할 수 있습니다.

신뢰할 수 있는 프로필을 사용하도록 Code Engine 애플리케이션 구성하기

  1. Code Engine 콘솔의 프로젝트 페이지에서 프로젝트를 선택합니다.
  2. 프로젝트 이름을 클릭하면 개요 페이지가 열립니다.
  3. 애플리케이션 목록을 열려면 애플리케이션을 클릭하십시오. 애플리케이션 페이지를 열려면 애플리케이션 이름을 클릭하십시오.
  4. 서비스 액세스 > 신뢰할 수 있는 프로필을 클릭합니다.
  5. 신뢰할 수 있는 프로필 사용 옵션을 사용으로 설정합니다. 이 애플리케이션에서 신뢰할 수 있는 프로필을 사용하도록 설정하면 Code Engine 에서 애플리케이션 코드가 프로젝트별 또는 애플리케이션 이름별로 신뢰할 수 있는 프로필을 일치시키는 데 사용할 수 있는 토큰을 제공합니다.
  6. 신뢰할 수 있는 프로필을 인증하기 위해 애플리케이션 코드를 활성화하세요.

신뢰할 수 있는 프로필을 사용하도록 Code Engine 작업 구성하기

  1. Code Engine 콘솔의 프로젝트 페이지에서 프로젝트를 선택합니다.
  2. 프로젝트 이름을 클릭하면 개요 페이지가 열립니다.
  3. ‘작업’을 클릭하면 작업 목록이 열립니다. 작업 이름을 클릭하면 해당 작업 페이지가 열립니다.
  4. 서비스 액세스 > 신뢰할 수 있는 프로필을 클릭합니다.
  5. 신뢰할 수 있는 프로필 사용 옵션을 사용으로 설정합니다. 신뢰할 수 있는 프로필에 대해 이 작업을 활성화하면 Code Engine 에서 작업 코드가 프로젝트별 또는 작업 이름별로 신뢰할 수 있는 프로필을 일치시키는 데 사용할 수 있는 토큰을 제공합니다.
  6. 작업 코드를 활성화하여 신뢰할 수 있는 프로필을 인증합니다.

신뢰할 수 있는 프로필을 사용하도록 Code Engine 함수 구성하기

  1. Code Engine 콘솔의 프로젝트 페이지에서 프로젝트를 선택합니다.
  2. 프로젝트 이름을 클릭하면 개요 페이지가 열립니다.
  3. '함수'를 클릭하면 사용 중인 함수 목록이 열립니다. 함수 이름을 클릭하면 해당 함수 페이지가 열립니다.
  4. 서비스 액세스 > 신뢰할 수 있는 프로필을 클릭합니다.
  5. 신뢰할 수 있는 프로필 사용 옵션을 사용으로 설정합니다. 신뢰할 수 있는 프로필에 대해 이 기능을 활성화하면 Code Engine 에서 함수 코드가 프로젝트 또는 함수 이름별로 신뢰할 수 있는 프로필을 일치시키는 데 사용할 수 있는 토큰을 제공합니다.
  6. 함수 코드를 활성화하여 신뢰할 수 있는 프로필을 인증합니다.

CLI를 사용하여 신뢰할 수 있는 프로필을 지원하도록 Code Engine 구성하기

신뢰할 수 있는 프로필을 사용하도록 Code Engine 애플리케이션 구성하기

  1. Code Engine 프로젝트를 선택하세요. 예를 들어, 다음과 같습니다.

    ibmcloud ce project select --name myproject
    
  2. 신뢰할 수 있는 프로필 지원을 사용 설정합니다:

    • 기본적으로 새 Code Engine 애플리케이션을 만들 때 신뢰할 수 있는 프로필 지원은 사용 설정되지 않습니다. 새 애플리케이션을 만들 때 신뢰할 수 있는 프로필 지원을 사용 설정하려면 trusted-profiles-enabled=true 설정을 사용하세요. 예를 들어, 다음과 같습니다.
        ibmcloud ce app create --name myapp --image icr.io/codeengine/hello --trusted-profiles-enabled=true
        ```
    * 기존 애플리케이션이 있고 해당 애플리케이션에 대해 신뢰할 수 있는 프로필 지원을 사용 설정하려면 `trusted-profiles-enabled=true` 설정으로 업데이트하세요. 예를 들어, 다음과 같습니다.
    
    ```txt {: pre}
        ibmcloud ce app update --name myapp --trusted-profiles-enabled=true
        ```
        필요한 경우 나중에 `trusted-profiles-enabled=false` 설정으로 애플리케이션을 업데이트하여 신뢰할 수 있는 프로필 지원을 사용하지 않도록 설정할 수 있습니다.
        {: tip}
    
    
  3. 신뢰할 수 있는 프로필을 인증하기 위해 애플리케이션 코드를 활성화하세요.

신뢰할 수 있는 프로필을 사용하도록 Code Engine 작업 구성하기

  1. Code Engine 프로젝트를 선택하세요. 예를 들어, 다음과 같습니다.

    ibmcloud ce project select --name myproject
    
  2. 신뢰할 수 있는 프로필 지원을 사용 설정합니다:

    • 기본적으로 새 Code Engine 작업을 만들면 신뢰할 수 있는 프로필 지원이 사용 설정되지 않습니다. 새 작업을 만들 때 신뢰할 수 있는 프로필 지원을 사용 설정하려면 trusted-profiles-enabled=true 설정을 사용하세요. 예를 들어, 다음과 같습니다.
        ibmcloud ce job create --name myjob --image icr.io/codeengine/helloworld --trusted-profiles-enabled=true
        ```
    * 기존 작업이 있고 해당 작업에 대해 신뢰할 수 있는 프로필 지원을 사용 설정하려면 `trusted-profiles-enabled=true` 설정으로 업데이트하세요. 예를 들어, 다음과 같습니다.
    
    ```txt {: pre}
        ibmcloud ce job update --name myjob --trusted-profiles-enabled=true
        ```
        필요한 경우 나중에 `trusted-profiles-enabled=false` 설정으로 작업을 업데이트하여 신뢰할 수 있는 프로필 지원을 사용하지 않도록 설정할 수 있습니다.
        {: tip}
    
    
  3. 작업 코드를 활성화하여 신뢰할 수 있는 프로필을 인증합니다.

신뢰할 수 있는 프로필을 사용하도록 Code Engine 함수 구성하기

  1. Code Engine 프로젝트를 선택하세요. 예를 들어, 다음과 같습니다.

    ibmcloud ce project select --name myproject
    
  2. 신뢰할 수 있는 프로필 지원을 사용 설정합니다:

    • 기본적으로 새 Code Engine 함수를 만들면 신뢰할 수 있는 프로필 지원이 사용 설정되지 않습니다. 새 함수를 만들 때 신뢰할 수 있는 프로필 지원을 사용 설정하려면 trusted-profiles-enabled=true 설정을 사용하세요. 예를 들어, 다음과 같습니다.
        ibmcloud ce fn create --name myhellofun --inline-code main.js --runtime nodejs --trusted-profiles-enabled=true
        ```
    * 기존 기능이 있고 이에 대해 신뢰할 수 있는 프로필 지원을 사용 설정하려면 `trusted-profiles-enabled=true` 설정으로 업데이트하세요. 예를 들어, 다음과 같습니다.
    
    ```txt {: pre}
        ibmcloud ce fn update --name myhellofun --trusted-profiles-enabled=true
        ```
        필요한 경우 나중에 `trusted-profiles-enabled=false` 설정으로 기능을 업데이트하여 신뢰할 수 있는 프로필 지원을 사용하지 않도록 설정할 수 있습니다.
        {: tip}
    
    
  3. 함수 코드를 활성화하여 신뢰할 수 있는 프로필을 인증합니다.