사용자 액세스 정책 감사

계정 소유자이거나 사용자 관리 계정 관리 서비스에서 편집자 역할 이상을 가지고 있는 경우 계정의 각 사용자에 대한 액세스 정책 보고서를 내보낼 수 있습니다. 액세스 정책 보고서에는 사용자에게 할당된 모든 액세스 정책과 사용자가 회원으로 가입한 액세스 그룹의 액세스 정책이 나열됩니다.

사용자의 액세스 정책을 감사하면 최소 권한 원칙을 사용하고 있는지 확인할 수 있습니다. 액세스 권한을 할당하는 가장 좋은 방법은 필요한 최소한의 액세스 권한을 부여하는 것입니다. 보고서를 사용하여 사용자가 적절한 액세스 정책에 할당되었는지 확인하고 필요한 조치를 취하여 계정 전체에서 액세스 정책 수와 부풀려진 액세스 권한을 줄이세요.

보고서 내보내기

보고서를 내보내려면 다음 단계를 완료하십시오.

  1. IBM Cloud 콘솔에서 관리 > 액세스(IAM) 로 이동하여 사용자를 선택합니다.
  2. 작업 아이콘 작업 아이콘 > 감사하려는 사용자에 대한 보고서 액세스를 클릭합니다.
  3. JSON 다운로드 또는 CSV 다운로드를 클릭하십시오.