계정 한계 증가
액세스 정책, 서비스 ID, 신뢰할 수 있는 프로파일, ID 제공자(IdP) 및 API 키와 같은 사용자 계정의 엔티티에 기본 최대 한계가 설정되어 있습니다. 그러나 특정 유스 케이스에는 확장 한계가 필요할 수 있으므로 선택한 엔티티에 대한 증가를 요청해야 합니다. 계정에 있는 정책 수를 확인하려면 모든 계정 관리 서비스에 대한 계정 소유자 또는 관리자여야 합니다.
계정의 기본 한도를 검토하려면 IBM Cloud IAM 한도를 참조하세요.
IAM ID 엔티티에 대한 한계 증가
계정이 법인 중 하나의 최대 한도에 가까워지면 법인 만들기에 대한 활동 추적 이벤트에서 경고를 받게 됩니다. 이러한 이벤트는 현재 한계를 표시합니다. 다음 예를 참조하십시오.
Nov 26 16:46:01 iamid-6-11-12270-af4d601-cd77fd6bd-86gp7 at.log INFO IAM Identity Service: create account-serviceid 12345678-90ab-cdef-0123-456789abcdef -failure Warning: You have reached 100% of the maximum number of allowed Service IDs in account 11112222333344445555666677778888. Your current count is 3000, and the limit is 3000.
다음 유형의 엔티티에 대해 한계 증가를 요청할 수 있습니다.
- ID당 API 키
- 서비스 ID
- ID 공급자 ( IdPs )
- 신뢰할 수 있는 프로파일
- 동적 규칙
다음 기준이 충족되는 경우에만 선택한 엔티티에 대한 한계 증가를 요청할 수 있습니다.
- 모든 계정 관리 서비스의 계정 소유자 또는 관리자여야 합니다.
- 계정의 엔터티 수를 정리하고 줄이기 위해 노력했습니다.
- 증가를 요청하려면 구체적이고 합리적인 유스 케이스가 있어야 합니다.
다른 엔티티에 대한 한계 증가 요청
앞서 나열된 기준을 모두 충족하는 경우 콘솔에서 지원 케이스를 제출하여 선택한 단체에 대한 한도 증액을 요청할 수 있습니다. 이 경우, 다음 정보를 모두 제공하십시오. 요청을 처리하고 승인하려면 각 정보가 필요합니다.
Request to increase account <entity> limit의 케이스 제목- 한계 증가에 대한 유스 케이스
- 계정의
<entities>수를 줄이기 위한 모든 노력에 대한 정보 - 계정 ID
- 계정에 얼마나 많은 추가
<entities>이(가) 필요한지 확인하십시오.
요청이 승인되면 계정에 대한 한계가 변경됩니다.
케이스를 통해 엔터티 한계 업데이트에 대한 알림을 받습니다.
정책 한계 관리
계정에 있는 정책 수가 확실하지 않은 상태에서 한계에 도달하지 않도록 하려면 계정에 있는 정책 수를 확인하고 한계에 근접할 때 정책을 줄이는 작업을 수행할 수 있습니다. 계정에 얼마나 많은 정책이 있는지 확인하려면 모든 계정 관리 서비스 및 모든 ID 및 액세스 사용 서비스의 계정 소유자 또는 관리자여야 합니다.
API를 사용하여 계정당 총 정책 수 보기
계정당 총 정책 수를 알아보려면 IAM 정책 관리 API를 사용할 수 있습니다.
-
IBM Cloud® CLI에 로그인하십시오. 여러 계정이 있는 경우 사용할 계정을 선택하라는 프롬프트가 표시됩니다.
-r플래그로 지역을 지정하지 않은 경우, 지역도 선택해야 합니다.ibmcloud login인증 정보가 거부되는 경우 연합 ID를 사용 중일 수 있습니다. 연합 ID로 로그인하려면
--sso플래그를 사용하십시오. 자세한 정보는 연합 ID로 로그인을 참조하십시오.처음으로 IBM Cloud CLI를 사용하는 경우 시작하기 튜토리얼을 확인하십시오.
-
IAM 액세스 토큰을 생성하십시오.
ibmcloud iam oauth-tokens -
다음
curl명령을 입력하여 한 계정에 있는 총 정책 수를 알아보십시오.account_id명령을 실행하여ibmcloud account list조회 매개변수의 올바른 값을 찾을 수 있습니다. 계정 ID는 계정 GUID 열에 있습니다. 다음 예에서 사용되는 JSON을 형식화하기 위해jq를 설치해야 할 수 있습니다.curl --location --request GET "https://iam.cloud.ibm.com/v1/policies?account_id=<account_id>" \ --header "Content-Type: application/json" \ --header "Authorization: <IAM TOKEN>" | jq -r .policies | jq '. | length'
다음 예제 출력에서 마지막 행은 총 정책 수를 표시합니다.
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
100 2919 100 2919 0 0 3918 0 --:--:-- --:--:-- --:--:-- 3912
351
jq 을 설치하여 JSON 형식을 지정합니다. | jq -r .policies | jq '. | length' 필터는 계정에 있는 정책의 수를 계산합니다. 이 기능이 없으면 모든 정책 목록이 반환됩니다.
CLI를 사용하여 계정당 총 정책 수 보기
CLI를 사용하여 계정당 총 정책 수를 가져오려면 다음 명령을 사용하세요:
ibmcloud iam account-policies --output json | jq '. | length'
다음 예제 출력은 총 정책 수를 표시합니다:
351
jq 을 설치하여 JSON 형식을 지정합니다. | jq '. | length' 필터는 계정에 있는 정책의 수를 계산합니다. 이 기능이 없으면 모든 정책 목록이 반환됩니다.
계정당 특정 유형의 정책 합계 보기
특정 주제에 대한 총 정책 수를 알아보려면 IBM Cloud CLI를 사용할 수 있습니다.
로그인하고 사용자의 계정을 선택하여 해당 CLI 명령을 실행하십시오. CLI 출력에서 JSON을 형식화하려면 jq를 설치해야 할 수 있습니다.
서비스 ID의 정책 수를 알아보려면 다음을 실행하십시오.
ibmcloud iam service-policies <service-id> -f --output JSON | jq '. | length'
사용자 이름(이메일)의 정책 수를 알아보려면 다음을 실행하십시오.
ibmcloud iam user-policies <username> --output JSON | jq '. | length'
액세스 그룹 ID의 정책 수를 알아보려면 다음을 실행하십시오.
ibmcloud iam access-group-policies <access-group> -f --output JSON | jq '. | length'
jq 을 설치하여 JSON 형식을 지정합니다. | jq '. | length' 필터는 계정에 있는 정책의 수를 계산합니다. 이 기능이 없으면 모든 정책 목록이 반환됩니다.
규칙 제한 관리
계정에 얼마나 많은 문맥 기반 제한 규칙이 있는지 확실하지 않고 한도에 도달하지 않도록 하려면 계정에 얼마나 많은 규칙이 있는지 확인하고 한도에 가까워질수록 정책을 줄이도록 노력할 수 있습니다.
계정에 얼마나 많은 규칙이 있는지 확인하려면 모든 계정 관리 서비스 및 모든 ID 및 액세스 사용 서비스의 계정 소유자 또는 관리자여야 합니다.
API를 사용하여 계정당 총 규칙 수 보기
계정당 총 규칙 수를 확인하려면 컨텍스트 기반 제한 API를 사용하세요:
-
IBM Cloud® CLI에 로그인하십시오. 여러 계정이 있는 경우 사용할 계정을 선택하라는 프롬프트가 표시됩니다.
-r플래그로 지역을 지정하지 않은 경우, 지역도 선택해야 합니다.ibmcloud login인증 정보가 거부되는 경우 연합 ID를 사용 중일 수 있습니다. 연합 ID로 로그인하려면
--sso플래그를 사용하십시오. 자세한 정보는 연합 ID로 로그인을 참조하십시오.처음으로 IBM Cloud CLI를 사용하는 경우 시작하기 튜토리얼을 확인하십시오.
-
IAM 액세스 토큰을 생성하십시오.
ibmcloud iam oauth-tokens -
다음
curl명령을 입력하여 하나의 계정에 있는 총 규칙 수를 확인합니다.account_id명령을 실행하여ibmcloud account list조회 매개변수의 올바른 값을 찾을 수 있습니다. 계정 ID는 계정 GUID 열에 있습니다. 다음 예에서 사용되는 JSON을 형식화하기 위해jq를 설치해야 할 수 있습니다.curl --location --request GET "https://cbr.cloud.ibm.com/v1/rules?account_id=<account_id>" --header "Content-Type: application/json" --header "Authorization: <IAM TOKEN>" | jq '.rules | length'
다음 예제 출력에서 마지막 줄에는 총 규칙 수가 표시됩니다:
% Total % Received % Xferd Average Speed Time Time Time Current
Dload Upload Total Spent Left Speed
100 3422 100 3422 0 0 7830 0 --:--:-- --:--:-- --:--:-- 7830
4
CLI를 사용하여 계정당 총 규칙 수 보기
계정당 총 규칙 수를 확인하려면 컨텍스트 기반 제한 CLI를 사용하세요:
ic cbr rules --output json | jq '.rules | length'
다음 예제 출력은 총 규칙 수를 표시합니다:
4
정책 및 규칙 공유 한도 증가 요청하기
다음 기준을 충족하는 경우에만 계정에 허용되는 정책 및 규칙의 총 개수에 대한 한도 증액을 요청할 수 있습니다:
- 모든 계정 관리 서비스의 계정 소유자 또는 관리자여야 합니다.
- 액세스 그룹이 현재 계정의 전체 정책 수를 제한하는 데 사용됩니다.
- 리소스 그룹별로 묶인 리소스에 대해 정책을 사용합니다.
- 계정의 정책 수를 정리하고 줄이는 데 노력을 했습니다.
- 계정의 규칙 수를 정리하고 줄이기 위해 노력했습니다.
IAM 정책 및 컨텍스트 기반 제한 규칙은 결합된 한계를 공유합니다.
나열된 기준을 모두 충족하는 경우 콘솔에서 지원 케이스를 제출하여 정책 한도 증액을 요청할 수 있습니다. 이 경우, 다음 정보를 모두 제공하십시오. 각 정보는 요청 처리 및 승인을 위해 필요합니다.
Request to increase account policy limit의 케이스 제목- 추가 정책에 대한 유스 케이스
- 계정에서 정책 수를 줄이기 위해 리소스를 구성하고 액세스 권한을 할당하는 모범 사례를 따르기 위해 취한 모든 노력에 대한 정보
- 계정 ID
- 계정의 필요한 추가 정책 수 기록
- 제목 별로 증가를 요청한 경우 제목 별로 필요한 추가 정책 수 기록
- 액세스 관리 태그가 있는 정책의 증가를 요청하는 경우 액세스 관리 태그가 있는 추가 정책이 얼마나 필요한지 확인하십시오.
- 추가 정책 작성의 예상 또는 계획 시기의 추정
케이스를 통해 정책 한계에 대한 업데이트를 통지받습니다.