액세스 그룹을 사용하여 리소스에 대한 액세스 지정
빠른 액세스 지정을 위해 액세스 그룹을 설정하고, 계정에 사용자를 초대하고, 사용자의 액세스를 관리하여 IBM Cloud Identity and Access Management(IAM)를 빠르게 시작하고 실행합니다.
이 튜토리얼은 IAM 사용 리소스에 대한 튜토리얼입니다. 액세스 관리를 위한 IAM 정책 생성을 지원하지 않는 클래식 인프라의 경우 클래식 인프라 권한 설명서를 검토할 수 있습니다.
시작하기 전에
IAM을 처음 사용하는 경우 다음 문서를 확인하여 액세스 관리 시스템의 기능, 개념 및 컴포넌트를 자세히 알아보십시오.
- IBM Cloud Identity and Access Management의 개념에서는 IBM Cloud에서 IAM의 개념에 관한 빠른 개요, 사용 가능한 기능 및 사용 가능한 CLI와 API 문서의 링크를 제공합니다.
- IAM 액세스에서는 액세스 정책을 사용하여 액세스 관리가 작동하는 방식을 자세히 검토합니다.
액세스 그룹 작성
계정의 사용자에게 액세스를 지정하는 프로세스를 간소화하려면 액세스 그룹을 작성하십시오. 액세스 그룹은 전체 그룹에 대한 하나 이상의 정책을 추가하여 쉽게 액세스를 지정할 수 있도록 사용자 및 서비스 ID를 구성하는 방법입니다. 그런 다음 각 사용자에게 개별 액세스를 지정하는 대신 필요에 따라 사용자 및 서비스 ID를 추가하거나 제거할 수 있습니다.
계정의 액세스 그룹을 구별하려면 고유한 이름이 필요합니다.
그룹 설정
액세스 그룹을 작성하려면 다음 단계를 완료하십시오.
- IBM Cloud 콘솔에서 관리 > **액세스(IAM)**를 클릭하고 액세스 그룹을 선택하십시오.
- 작성을 클릭하십시오.
- 액세스 그룹 및 선택적 설명을 식별하는 고유한 이름을 입력하십시오.
- 작성을 클릭하십시오.
그런 다음, 계속 서비스 ID 또는 사용자를 추가하여 그룹을 설정하십시오.
- 업데이트할 그룹의 이름을 선택하십시오.
- 사용자 추가를 클릭하십시오.
- 목록에서 추가할 사용자를 선택하고 그룹에 추가를 클릭하십시오.
- 그룹에 서비스 ID를 추가하려면 서비스 ID를 클릭하십시오.
- 목록에서 추가할 ID를 선택하고 그룹에 추가를 클릭하십시오.
그룹에 액세스 지정
액세스 그룹을 작성한 후 하나 이상의 정책을 사용하는 그룹 내 모든 구성원에 대한 액세스를 지정할 수 있습니다. 단일 정책을 사용하는 리소스 그룹에 사용자 액세스 그룹을 지정하여 관리해야 하는 전체 정책 수를 줄입니다.
-
액세스 탭에서 액세스 권한 할당을 클릭합니다.
-
단일 서비스 또는 서비스 그룹을 선택합니다. 그런 후 다음 을 클릭하십시오.
-
액세스의 범위를 모든 리소스로 지정하거나, 속성에 기반한 특정 리소스로 지정하십시오. 그런 후 다음 을 클릭하십시오.
-
지정할 액세스 권한 레벨을 선택하십시오.
IAM 사용 서비스에 대한 액세스 권한을 지정하는 경우 일부 서비스에서는 특정 이름 지정 규칙을 충족하는 리소스에 대한 액세스 권한을 부여할 수 있는 고급 연산자의 사용을 지원합니다. 자세한 정보는 와일드카드 정책을 사용한 액세스 권한 지정을 참조하십시오.
-
검토를 클릭하십시오.
-
추가를 클릭하여 정책 요약에 정책 구성을 추가하십시오.
-
지정을 클릭하여 추가된 모든 액세스를 액세스 그룹에 지정하십시오.
사용자 초대
한 번의 초대로 한 명 이상의 사용자를 초대할 수 있습니다. 한 번 초대할 때 여러 명의 사용자를 초대하는 경우 각 사용자에게 동일한 액세스가 지정됩니다. 그러나 액세스 권한이 없는 계정으로 사용자를 초대하고 나중에 액세스를 지정할 수 있습니다.
-
IBM Cloud 콘솔에서 관리 > **액세스(IAM)**로 이동하고 사용자를 선택하십시오.
-
사용자 초대를 클릭하십시오. 사용자의 이메일 주소를 지정하십시오. 한 번의 초대에서 두 명 이상의 사용자를 초대하는 경우에는 모든 사용자에게 동일한 액세스가 지정됩니다.
-
관리 중인 하나 이상의 액세스 옵션을 추가하십시오. 최소한 하나의 액세스 옵션을 지정해야 합니다. 추가 및 구성하지 않은 액세스 옵션의 경우 기본값인 액세스 없음이 지정됩니다. 관리할 권한이 부여된 옵션에 따라 다음과 같은 유형의 액세스를 지정할 수 있습니다.
- 액세스 그룹: 사용자가 속할 각 액세스 그룹에 대해 추가를 클릭하십시오.
- 액세스 정책: 개별 IAM 액세스 정책 또는 기존 인프라 권한을 할당합니다.
-
클래식 인프라를 선택한 후 세 개의 권한 세트 중에서 선택하십시오.
-
모든 ID 및 액세스 사용 서비스, 모든 계정 관리 서비스, 모든 IAM 액세스 관리 서비스와 같은 서비스 그룹을 선택하거나 특정 서비스를 선택합니다. 다음으로 액세스 권한의 범위를 전체 계정 또는 하나의 리소스 그룹만으로 지정할 수 있습니다. 그런 다음 적용되는 모든 역할을 선택하십시오. 각 역할에 맵핑된 조치를 보려면 각 역할 옆에 나열된 숫자를 클릭하십시오.
일부 서비스에서는 특정 이름 지정 규칙을 충족하는 리소스에 대한 액세스 권한을 부여할 수 있는 고급 연산자의 사용을 지원합니다. 자세한 정보는 와일드카드 정책을 사용한 액세스 권한 지정을 참조하십시오.
-
-
그런 다음 적용되는 모든 역할을 선택하십시오.
-
추가를 선택하여 초대에 대한 액세스 지정을 저장하십시오.
-
필요한 모든 액세스 지정을 추가한 후 초대를 클릭하십시오.
자세한 정보는 계정에 사용자 초대를 참조하십시오.
기존 사용자의 액세스 권한 관리
사용자를 초대한 후 계정의 모든 구성원이 정확한 액세스 레벨을 보유할 수 있도록 추가 액세스를 지정하거나 기존 액세스를 편집할 수 있습니다.
새 액세스 지정
새 액세스 정책을 지정하려면 다음 단계를 완료하십시오.
- IBM Cloud 콘솔에서 관리 > **액세스(IAM)**를 클릭하고 사용자를 선택하십시오.
- 액세스 권한을 지정하려는 사용자의 행에서 조치 아이콘
> 액세스 권한 지정을 클릭하십시오.
- 서비스 또는 서비스 그룹을 선택하십시오. 그런 후 다음 을 클릭하십시오.
- 액세스의 범위를 모든 리소스로 지정하거나, 선택된 속성에 기반한 특정 리소스로 지정하십시오. 그런 후 다음 을 클릭하십시오.
- 임의의 역할 또는 권한의 조합을 선택하여 액세스의 범위를 정의하고 검토를 클릭하십시오. 자세한 정보는 IAM 역할을 참조하십시오.
- 추가를 클릭하여 정책 요약에 정책 구성을 추가하십시오.
- 지정을 클릭하여 추가된 모든 액세스를 선택된 사용자에게 지정하십시오.
리소스를 포함하는 리소스 그룹에 대해 뷰어 이상의 역할을 지정하여 사용자가 리소스 목록에서 리소스에 액세스할 수 있도록 하십시오.
기존 액세스 권한 편집
사용자에 대해 지정된 역할을 편집하여 기존 액세스 권한을 업데이트할 수 있습니다.
- IBM Cloud 콘솔에서 관리 > **액세스(IAM)**를 클릭하고 사용자를 선택하십시오.
- 해당 액세스를 편집할 사용자의 이름을 클릭하십시오.
- 액세스를 클릭합니다.
- 편집하려는 정책의 행에서 조치 아이콘
> 편집을 클릭하십시오.
- 지정된 역할을 업데이트하여 정책을 편집하십시오.
- 저장 을 클릭하십시오.
다음 단계
기존 IAM 정책과 함께 작동하는 컨텍스트 기반 제한을 만들어 또 다른 보호 계층을 제공함으로써 클라우드 리소스를 계속 보호하세요.