사용자가 API 키를 작성하지 않도록 제한
기본적으로 계정의 모든 구성원은 IBM Cloud® API 키를 작성할 수 있습니다. 그러나 API 키 작성 설정을 사용하여 올바른 액세스 권한이 있는 구성원만 이러한 사용자 API 키를 작성할 수 있도록 액세스 권한을 제한할 수 있습니다.
계정의 사용자가 항상 대화식으로 로그인하려는 경우 즉, 자동화 스크립트를 실행하지 않고 사용자가 API 키를 사용하여 자동으로 로그인할 수 있도록 하려는 경우 API 키 작성 기능을 제한하는 것이 좋습니다. API 키에 대한 자세한 정보는 사용자 API 키 관리를 참조하십시오.
API 키 생성이 [엔터프라이즈 관리인] 경우{: tag-cyan}, 엔터프라이즈 관리 설정이 덜 엄격하거나 제거된 경우 계정 수준에서 정의된 설정이 적용됩니다.
콘솔에서 API 키 생성 제한하기
사용자가 사용자 API 키를 작성하지 않도록 제한하기 위한 설정을 켜려면 다음과 같이 지정된 액세스 권한이 있어야 합니다.
Administrator,Operator, 또는Editor역할이 있는 IAM 정책은 IAM Identity Service.
API 키 생성 제한 설정을 켜면 계정 소유자를 포함하여 계정의 모든 사용자에게 API 키를 만들 수 있는 특정 액세스 권한이 필요합니다. API 키를 작성할 수 있는 사용자를 제한하려면 다음 단계를 사용하십시오.
이 설정을 사용으로 설정하면 사용자 API 키의 작성에만 영향을 줍니다. 서비스 ID에 대한 API 키에는 영향을 주지 않습니다.
- IBM Cloud 콘솔에서 관리 > **액세스(IAM)**로 이동한 후 설정을 선택하십시오.
- 계정 섹션에서 API 키 작성 제한 설정을 사용으로 설정하십시오.
- 확인하려면 예를 클릭하십시오.
사용자가 API 키를 작성하지 않도록 제한하는 설정이 사용으로 설정됨에 따라 특정 사용자가 사용자 API 키를 계속 작성할 수 있도록 필요한 액세스 권한을 지정할 수 있습니다. 계정 소유자에게도 이 명시적 액세스 권한이 지정되어야 한다는 점을 기억하십시오.
Terraform을 사용하여 API 키 생성 제한하기
API 키 작성 설정을 켜려는 경우 계정 소유자를 포함한 계정의 사용자는 API 키를 작성하기 위한 특정 액세스 권한이 필요합니다.
사용자가 사용자 API 키를 작성하지 않도록 제한하기 위한 설정을 켜려면 다음과 같이 지정된 액세스 권한이 있어야 합니다.
Administrator,Operator, 또는Editor역할이 있는 IAM 정책은 IAM Identity Service.
Terraform을 사용하여 로그인 세션에 대한 제한을 설정하려면 먼저 다음을 완료해야 합니다:
- Terraform CLI를 설치하고 IBM Cloud 제공자 플러그인을 구성합니다. 자세한 내용은 테라폼 시작하기 IBM Cloud® 튜토리얼을 참조하세요. 플러그인은 이 태스크를 완료하는 데 사용되는 IBM Cloud API를 요약합니다.
- 이름이
main.tf인 Terraform 구성 파일을 작성하십시오. 이 파일에서는 HashiCorp 구성 언어를 사용하여 리소스를 정의합니다. 자세한 내용은 테라폼 문서를 참조하세요.
API 키를 작성할 수 있는 사용자를 제한하려면 다음 단계를 사용하십시오.
이 설정을 사용으로 설정하면 사용자 API 키의 작성에만 영향을 줍니다. 서비스 ID에 대한 API 키에는 영향을 주지 않습니다.
-
main.tf파일에 인수를 생성합니다. 다음 예는ibm_iam_account_settings및iam_account_settings_instance리소스를 사용하여 API 키 생성 설정을 활성화하는 예제입니다. -
플랫폼 API 키 생성의 액세스 제어 여부를 정의합니다. 지원되는 유효한 값은 다음과 같습니다:
- 제한됨 - 액세스 제어를 적용하려면
- NOT_RESTRICTED - 액세스 제어를 제거합니다
- NOT_SET - 이전 설정 값을 해제합니다.
resource "ibm_iam_account_settings" "iam_account_settings_instance" { restrict_create_platform_apikey = "RESTRICTED" } -
main.tf파일에서 리소스를 프로비저닝합니다. 자세한 내용은 Terraform으로 인프라 프로비저닝을 참조하세요.-
terraform plan을 실행하여 테라폼 실행 계획을 생성하여 제안된 작업을 미리 볼 수 있습니다.terraform plan -
terraform apply을 실행하여 플랜에 정의된 리소스를 만듭니다.terraform apply
-
자세한 정보는 Terraform 문서를 참조하십시오.
중앙 집중식 보안 제어를 위해 IAM 계정 설정 모듈로 API 키 정책을 적용하세요. 계정 거버넌스에 대한 자세한 내용은 Terraform IBM 모듈 참조하세요.
사용자가 API 키를 작성하지 않도록 제한하는 설정이 사용으로 설정됨에 따라 특정 사용자가 사용자 API 키를 계속 작성할 수 있도록 필요한 액세스 권한을 지정할 수 있습니다. 계정 소유자에게도 이 명시적 액세스 권한이 지정되어야 한다는 점을 기억하십시오.
제한이 사용된 API 키를 작성하도록 액세스 권한 지정
API 키 생성 설정이 활성화된 경우 IAM Identity Service 에서 User API key creator 역할이 할당된 계정 소유자를 포함한 사용자만 API 키를 만들 수 있습니다.
API 키를 작성하는 데 필요한 액세스 권한을 사용자의 그룹에 지정하는 가장 빠른 방법은 액세스 그룹을 작성하고 그룹에 필요한 역할을 지정하는 것입니다. 액세스 정책 지정에 대한 자세한 정보는 액세스 그룹 설정을 참조하십시오.