서비스 ID 작성 및 관련 작업 수행
서비스 ID는 사용자 ID가 사용자를 식별하는 방식과 유사하게 서비스 또는 애플리케이션을 식별합니다. 서비스 ID를 작성하고 이를 사용하여 IBM Cloud 서비스에 대한 IBM Cloud 액세스 이외의 애플리케이션을 사용으로 설정할 수 있습니다. 특정 서비스 사용을 위해 권한을 제한하거나 여러 서비스에 액세스하기 위해 권한을 결합하는 특정 액세스 정책을 서비스 ID에 지정할 수 있습니다. 서비스 ID는 특정 사용자에게 연결되지 않으므로 사용자가 조직에서 퇴사하여 계정에서 삭제되더라도 서비스 ID는 그대로 유지됩니다. 이렇게 하면 애플리케이션이나 서비스를 계속 가동할 수 있습니다.
서비스 ID를 만들면 콘솔에서 쉽게 식별하고 작업할 수 있는 고유한 이름과 설명을 만들 수 있습니다. 서비스 ID를 생성한 후에는 애플리케이션에서 IBM Cloud 서비스 인증에 사용할 수 있는 각 서비스 ID에 특정한 API 키를 만들 수 있습니다. 애플리케이션에 IBM Cloud 서비스 인증에 적합한 액세스 권한이 있는지 확인하기 위해, 작성하는 각 서비스 ID에 지정된 액세스 정책을 사용합니다.
서비스 ID와 연관된 액세스 정책은 해당 서비스 ID가 특정 서비스에 액세스하는 데 사용되는 경우 수행할 수 있는 특정 조치를 사용합니다. 서비스 ID에는 서로 다른 ID 및 액세스 지원 서비스, 심지어 단일 서비스의 여러 인스턴스에 대해 여러 정책이 할당될 수 있습니다. 예를 들어, 각각 두 개의 서비스 인스턴스가 있는 두 개의 서비스가 있습니다. 한 서비스의 사용 가능한 모든 인스턴스에 대해 Viewer 역할을 할당하고 두 번째 서비스의 인스턴스 하나에 대해서만 Editor 역할을 할당할 수 있습니다. 이렇게 하면 여러 서비스에 대한 액세스를 사용자 지정할 수 있지만 모든 서비스에 대한 인증에는 단일 API 키를 사용할 수 있습니다.
모든 사용자는 구성원으로 포함되어 있는 계정에 서비스 ID를 작성하는 액세스 권한이 있습니다. 그러나 계정의 사용자가 직접 만들지 않은 서비스 ID를 보거나 관리할 수 있는 액세스 권한을 허용하려면 IAM Identity 계정 관리 서비스에서 역할이 있는 액세스 권한이 있어야 합니다. 자세한 정보는 IAM ID 서비스를 참조하십시오.
서비스 ID 그룹은 서비스 ID를 보다 효과적으로 그룹으로 구성하여 처리해야 하는 서비스 ID 수를 줄여 리스팅 작업의 효율성을 개선합니다. 서비스 ID 그룹은 액세스 관리와 통합되지 않으므로 IAM 정책에서 액세스를 제어하는 데 사용할 수 없습니다.
액세스 관리 태그를 사용하여 서비스 ID를 보거나 관리할 수 있는 모든 ID 액세스 권한을 할당할 수 있습니다. 자세한 정보는 태그를 사용하여 리소스에 대한 액세스 제어를 참조하십시오.
IAM 계정 설정에서 서비스 ID 생성 제한을 사용 설정한 경우에는 계정 소유자를 포함한 계정의 모든 사람이 명시적인 액세스 권한이 할당되지 않는 한 서비스 ID를 만들 수 없도록 차단됩니다. 자세한 정보는 사용자가 서비스 ID를 작성하지 않도록 제한을 참조하십시오.
콘솔을 사용하여 서비스 ID 만들기
서비스 ID를 만들 때는 서비스 ID 그룹에 추가해야 합니다. 기본 그룹은 자동으로 생성되지만 필요한 경우 더 많은 그룹을 만들 수 있습니다. 다른 그룹을 만들지 않으면 서비스 ID가 기본 그룹에 추가됩니다. 서비스 ID를 작성하려면 다음 단계를 완료하십시오.
- IBM Cloud 콘솔에서 관리 > **액세스(IAM)**로 이동하여 서비스 ID를 선택하십시오.
- (선택 사항) 서비스 ID 그룹 메뉴에서 그룹을 선택합니다. 기본 그룹이 선택되어 있습니다. 서비스 ID를 다른 그룹으로 이동할 수 없으므로 서비스 ID를 만들기 전에 올바른 그룹을 선택했는지 확인하세요.
- 작성을 클릭하십시오.
- 프로세스에 따라 서비스 ID의 이름과 설명을 작성하십시오.
- 작성을 클릭하십시오.
CLI를 사용하여 서비스 ID 작성
서비스 ID 그룹은 계정에 허용되는 서비스 ID 수에 제한이 있을 때 도움이 됩니다. 성능 문제를 일으킬 수 있는 이러한 제한을 늘리는 대신 서비스 ID 그룹은 시스템 성능에 영향을 주지 않으면서 더 많은 서비스 ID를 만들 수 있는 방법을 제공합니다.
서비스 ID를 만들 때는 서비스 ID 그룹에 추가해야 합니다. 기본 그룹은 자동으로 생성되지만 필요한 경우 더 많은 그룹을 만들 수 있습니다. 서비스 ID 그룹을 지정하지 않으면 서비스 ID가 기본 그룹에 추가됩니다.
서비스 ID를 다른 그룹으로 이동할 수 없으므로 서비스 ID를 만들기 전에 명령에 올바른 그룹이 지정되었는지 확인하세요.
서비스 ID를 만들려면 ibmcloud iam service-id-create 명령을 사용합니다.
API를 사용하여 서비스 ID 작성
서비스 ID 그룹은 계정에 허용되는 서비스 ID 수에 제한이 있을 때 도움이 됩니다. 성능 문제를 일으킬 수 있는 이러한 제한을 늘리는 대신 서비스 ID 그룹은 시스템 성능에 영향을 주지 않으면서 더 많은 서비스 ID를 만들 수 있는 방법을 제공합니다.
서비스 ID를 만들 때는 서비스 ID 그룹에 추가해야 합니다. 기본 그룹은 자동으로 생성되지만 필요한 경우 더 많은 그룹을 만들 수 있습니다. 서비스 ID 그룹을 지정하지 않으면 서비스 ID가 기본 그룹에 추가됩니다.
서비스 ID를 다른 그룹으로 이동할 수 없으므로 서비스 ID를 만들기 전에 API에 올바른 그룹이 지정되었는지 확인하세요.
서비스 ID를 만들려면 서비스 ID 만들기 API 메서드를 사용합니다.
콘솔을 사용하여 서비스 ID 관리하기
언제든지 이름과 설명을 변경하여 서비스 ID를 수정할 수 있습니다. 필요에 따라 새 API 키를 삭제 및 생성하거나, 할당된 액세스 정책을 업데이트하거나, 서비스 ID를 삭제할 수도 있습니다.
서비스 ID를 다른 서비스 ID 그룹으로 이동할 수 없습니다. 대신 서비스 ID를 삭제하고 사용하려는 서비스 ID 그룹에 다른 서비스 ID를 만드세요.
기존 서비스 ID를 변경하면(예: 지정된 정책 변경 또는 사용된 API 키 삭제) 이 서비스 ID를 사용하는 애플리케이션에서 서비스가 중단될 수 있습니다. 서비스 ID를 삭제하면 연관된 모든 API 키와 지정된 정책도 삭제됩니다. 이 조치는 실행 취소할 수 없으며 종속 서비스 사이에 혼란을 야기할 수 있습니다.
- IBM Cloud 콘솔에서 관리 > **액세스(IAM)**로 이동하여 서비스 ID를 선택하십시오.
- (선택 사항) 서비스 ID 그룹 메뉴에서 그룹을 선택합니다. 기본 그룹이 선택되어 있습니다.
- 서비스 ID 행을 마우스로 가리키고 작업 아이콘
클릭하여 서비스 ID를 관리합니다.
액세스 권한을 빠르게 할당하거나 API 키를 만들려면 행에서 서비스 ID의 이름을 클릭합니다. API 키를 사용한 작업에 대한 자세한 정보는 서비스 ID API 키 관리를 참조하십시오.
CLI를 사용하여 서비스 ID 관리하기
CLI를 사용하여 서비스 ID의 세부 정보를 보고, 이름과 설명을 업데이트하고, 서비스 ID를 삭제하는 등의 작업을 할 수 있습니다.
-
서비스 ID의 세부 정보를 보려면
ibmcloud iam service-id명령을 사용하세요. -
서비스 ID의 이름과 설명을 업데이트하려면 다음과 같이
ibmcloud iam service-id-update명령을 사용합니다. -
서비스 ID를 삭제하려면
ibmcloud iam service-id-delete명령을 사용합니다.서비스 ID를 삭제하면 연관된 모든 API 키와 지정된 정책도 삭제됩니다. 이 조치는 실행 취소할 수 없으며 종속 서비스 사이에 혼란을 야기할 수 있습니다.
서비스 ID 명령, 매개 변수 및 예제의 전체 목록을 보려면 IAM CLI 설명서를 참조하세요.
API를 사용하여 서비스 ID 관리하기
API를 사용하여 서비스 ID의 세부 정보를 보고, 이름과 설명을 업데이트하고, 서비스 ID를 삭제하는 등의 작업을 할 수 있습니다.
-
서비스 ID의 세부 정보를 보려면 서비스 ID 업데이트 API 메서드를 사용하세요.
-
서비스 ID의 이름과 설명을 업데이트하려면 서비스 ID 업데이트 API 메서드를 사용하세요.
-
서비스 ID를 삭제하려면 서비스 ID 및 연결된 API 키 삭제 API 메서드를 사용하세요.
서비스 ID를 삭제하면 연관된 모든 API 키와 지정된 정책도 삭제됩니다. 이 조치는 실행 취소할 수 없으며 종속 서비스 사이에 혼란을 야기할 수 있습니다.
서비스 ID 메서드, 선택적 및 필수 요청 매개변수 및 예제의 전체 목록은 IAM Identity Services API 설명서를 참조하세요.
서비스 ID 잠금
서비스 아이디가 삭제되어 서비스 이용이 중단되거나 중단되는 상황을 방지하려면 서비스 아이디를 잠그면 됩니다. 서비스 ID를 잠그면 액세스 정책 변경, 삭제 또는 지정을 수행할 수 없습니다. 서비스 ID를 잠그는 기능 외에도 계정에 작성된 각 서비스 ID와 연관된 개별 API 키 잠금을 수행할 수 있습니다.
잠긴 서비스 ID를 계정에서 삭제할 수 없고 액세스 정책을 업데이트할 수 없는 반면, 잠긴 서비스 ID가 추가된 액세스 그룹에서는 여전히 이 ID를 제거할 수 있습니다. 즉, 서비스 ID가 액세스 그룹에서 제거되면 액세스 그룹 내의 멤버십에 의해 ID에 지정된 모든 액세스가 제거됩니다.
서비스 ID 잠금 및 잠금 해제를 위한 사용자 액세스 권한 제공
사용자가 서비스 ID 및 해당 서비스 ID와 연관된 API 키의 잠금 및 잠금 해제에 대한 액세스 권한을 갖도록 특정 액세스 정책이 지정되어야 합니다. 두 가지 유형의 액세스 정책에서 적절한 액세스(계정의 모든 서비스 ID에 대한 액세스 또는 계정의 특정 서비스 ID에 대한 액세스)를 부여할 수 있습니다.
계정 내의 모든 서비스 ID에 대한 액세스를 지정하려면 다음 세부사항을 사용하여 계정 관리 서비스에 대한 액세스 정책을 설정하십시오.
- 편집자 및 관리자 역할
- IAM Identity Service
계정 내의 특정 서비스 ID에 대한 액세스를 지정하려면 다음 세부사항을 사용하여 계정 관리 서비스에 대한 액세스 정책을 설정하십시오.
- 편집자 및 관리자 역할
- IAM Identity Service
- 리소스 유형 필드에
serviceid을 지정합니다 - 리소스 ID 필드에 서비스 ID의 ID 지정
특정 서비스 ID의 ID를 가져오려면 IBM Cloud 콘솔에서 관리 > **액세스(IAM)**로 이동하여 서비스 ID를 선택하십시오. 세부사항을 볼 서비스 ID를 선택한 후에 ID 값을 복사하십시오.
콘솔을 사용하여 서비스 ID 잠금 및 잠금 해제하기
서비스 ID를 잠그거나 잠금 해제하려면 적절한 수준의 액세스 권한이 있어야 합니다. 서비스 ID를 잠그거나 잠금 해제하려면 다음 단계를 완료하세요:
- IBM Cloud 콘솔에서 관리 > **액세스(IAM)**를 클릭한 후 서비스 ID를 선택하십시오.
- 서비스 ID 행을 마우스로 가리키고 작업 아이콘
클릭하여 서비스 ID를 잠그거나 잠금 해제합니다.
CLI를 사용하여 서비스 ID 잠금 및 잠금 해제
- 서비스 ID를 잠그려면
ibmcloud iam service-id-lock명령을 사용합니다. - 서비스 ID를 잠금 해제하려면
ibmcloud iam service-id-unlock명령을 사용하세요.
서비스 ID를 잠금 해제하려면 적절한 수준의 권한이 필요합니다.
API를 사용하여 서비스 ID 잠금 및 잠금 해제하기
- 서비스 ID를 잠그려면 서비스 ID 잠금 API 메서드를 사용하세요.
- 서비스 ID를 잠금 해제하려면 서비스 ID 잠금 해제 API 메서드를 사용하세요.
서비스 ID를 잠금 해제하려면 적절한 수준의 권한이 필요합니다.
콘솔을 사용하여 서비스 ID 그룹 만들기 및 작업하기
서비스 ID를 만들 때는 서비스 ID 그룹에 추가해야 합니다. 기본 그룹은 자동으로 생성되지만 필요한 경우 더 많은 그룹을 만들 수 있습니다. 각 서비스 ID 그룹에는 최대 2,000개의 서비스 ID를 포함할 수 있으며, 계정의 서비스 ID는 최대 100,000개로 제한됩니다.
콘솔을 사용하여 서비스 ID 그룹 만들기
서비스 ID 그룹을 만들려면 다음 단계를 완료합니다:
- IBM Cloud 콘솔에서 관리 > **액세스(IAM)**로 이동하여 서비스 ID를 선택하십시오.
- 그룹 작성을 클릭하십시오.
- 절차에 따라 서비스 ID 그룹의 이름과 설명을 만듭니다.
- 작성을 클릭하십시오.
콘솔을 사용하여 서비스 ID 그룹 삭제하기
서비스 ID 그룹을 삭제하려면 비어 있어야 합니다. 그룹을 삭제하기 전에 그룹 내의 모든 서비스 ID를 삭제합니다. 그런 다음, 다음 단계를 완료하십시오.
-
IBM Cloud 콘솔에서 관리 > **액세스(IAM)**로 이동하여 서비스 ID를 선택하십시오.
-
서비스 ID 그룹 메뉴에서 그룹을 선택합니다.
기본 서비스 ID 그룹은 삭제할 수 없습니다.
-
표 헤더에서 삭제를 클릭합니다.
-
확인을 위해 삭제를 클릭하십시오.
CLI를 사용하여 서비스 ID 그룹 만들기 및 작업하기
콘솔을 사용하여 서비스 ID 그룹을 만들고 관리할 수 있습니다. 단계를 확인하려면 UI 지침으로 전환하세요.
API를 사용하여 서비스 ID 그룹 만들기 및 작업하기
콘솔을 사용하여 서비스 ID 그룹을 만들고 관리할 수 있습니다. 단계를 확인하려면 UI 지침으로 전환하세요.