IBM Cloud IAM 시작하기
IBM Cloud® Identity and Access Management (IAM)은 엔터프라이즈 워크로드 전반에 걸쳐 최소 권한 액세스를 구현하고 공격 표면을 줄이기 위해 세분화된 액세스 제어 기능을 갖춘 중앙 집중식 표준 기반 ID 및 액세스 관리 기능을 제공합니다.
플랫폼 서비스에 대한 사용자를 안전하게 인증하고 IBM Cloud 에서 일관되게 리소스에 대한 액세스를 제어합니다. 일련의 서비스는 액세스 제어를 위해 IAM을 사용하도록 설정되어 있으며 계정 내에서 리소스 그룹으로 구성되므로 사용자에게 한 번에 둘 이상의 리소스에 대한 액세스 권한을 빠르게 부여할 수 있습니다. 각 서비스는 카탈로그에서 "IAM 사용"으로 레이블됩니다. IAM 액세스 정책을 사용하여 사용자, 서비스 ID 및 신뢰할 수 있는 프로파일에 계정 내 리소스에 대한 엑세스 권한을 지정할 수 있습니다. 또한 사용자, 서비스 ID 및 신뢰할 수 있는 프로필을 액세스 그룹으로 그룹화하여 그룹의 모든 구성원에게 동일한 수준의 액세스 권한을 쉽게 부여할 수 있습니다.
신뢰할 수 있는 프로필을 사용하여 사용자, 서비스 및 앱 ID에 대한 그룹화 및 액세스 권한 부여를 자동화할 수 있습니다. ID가 외부 ID 제공자(IdP)에서 연합된 사용자에 대해 SAML 속성을 기반으로 조건을 지정하면 사용자가 해당 조건을 충족하는 경우 계정에 초대받지 않고도 자원에 대한 액세스 권한을 부여받을 수 있습니다. 서비스 및 앱 ID의 경우, 서비스 ID를 작성하거나 애플리케이션에 대한 API 키 라이프사이클을 관리하지 않고 컴퓨팅 리소스에서 실행되는 모든 애플리케이션에 대한 세분화된 권한 부여를 정의할 수 있습니다.
액세스 관리를 위한 IAM 정책 사용을 지원하지 않는 클래식 인프라의 경우 클래식 인프라 액세스 관리를 참조하세요.
IBM Cloud 리소스에 대한 액세스를 관리하는 데 사용할 수 있는 포괄적인 IAM 기능 세트를 시작하려면 다음 단계를 완료하세요:
- 세분화된 정책, 액세스 그룹 및 시간 기반 조건으로 리소스에 액세스할 수 있는 사용자를 제어하세요. IAM 액세스 개념 및 IAM ID를 참조하세요.
- 최소 권한 액세스에 대해 알아보고 IAM 정책 개요를 검토하여 액세스 전략을 계획하세요.
- 액세스 권한 할당하기 빠른 시작 튜토리얼에 따라 사용자를 초대하고 계정에 액세스 권한을 할당하세요.
- 자격 증명을 관리할 필요 없이 페더레이션 사용자 및 컴퓨팅 리소스에 대한 액세스를 자동화하세요. 페더레이션 사용자의 액세스 관리하기 및 컴퓨팅 리소스에 대한 액세스 관리하기를 참조하세요.
- 서비스 권한 부여 및 컨텍스트 기반 제한을 통해 심층적인 방어를 구현하세요. 서비스 간 액세스 권한 부여하기 및 컨텍스트 기반 제한을 활용하여 리소스 보호하기를 참조하세요.