조직 전반의 중앙 집중식 액세스 관리
중앙 집중식 액세스 관리로 IBM Cloud 리소스에 대한 사용자 액세스를 제어하세요. 역할과 정책을 할당하여 엔터프라이즈급으로 권한을 관리하세요.
액세스 관리를 사용하면 계정의 리소스를 보고 작성하고 사용하며 관리하는 사용자를 제어할 수 있습니다. 최소 권한 원칙에 따라 액세스 권한을 부여하려면 사용자에게 플랫폼 관리 작업을 완료하고 계정 리소스에 액세스할 수 있는 세분화된 수준의 액세스 권한을 허용하는 역할을 할당할 수 있습니다.
IBM Cloud® 에서 액세스를 관리하는 방식은 액세스를 할당하려는 리소스 유형에 따라 다릅니다. IBM Cloud Identity and Access Management IAM(액세스 관리 시스템)은 IBM Cloud 플랫폼에서 리소스 그룹으로 구성된 리소스를 일관되게 관리하는 데 사용되는 액세스 관리 시스템입니다. 기존 인프라 리소스는 IAM을 사용하여 관리되지 않습니다. 이러한 리소스 유형에는 고유 액세스 관리 시스템이 있습니다.
리소스 유형이 조합된 경우에는 각각의 유형을 별도로 관리합니다.
- IAM 리소스의 경우 IBM Cloud 콘솔에서 관리 > 액세스(IAM) 로 이동한 다음 사용자, 액세스 그룹, 신뢰할 수 있는 프로필 또는 서비스 ID를 선택하여 시작하세요.
- 클래식 인프라 리소스에 대한 액세스 권한을 할당하려면 클래식 인프라 탭의 관리 > 액세스(IAM) 에서 액세스 권한을 할당하려는 사용자에 대한 권한을 설정합니다. 계정이 소프트레이어 계정에 연결되어 있는 경우 신뢰할 수 있는 프로필을 사용하여 클래식 인프라 액세스 권한을 할당하도록 선택할 수도 있습니다.
각 액세스 유형은 개별적으로 관리되지만 모든 액세스 정책은 액세스 권한을 할당하려는 주체, 주체의 액세스 범위를 정하는 정책 대상, 마지막으로 주체가 대상에 대해 갖는 액세스 수준을 결정하는 IAM 역할 또는 클래식 인프라 권한으로 구성됩니다.
IAM 정책의 경우, 대상은 액세스 그룹, 사용자, 서비스 ID 또는 신뢰 프로파일일 수 있습니다. 또한 대상은 계정 관리 서비스, 리소스 그룹, 계정의 서비스, 특정 서비스 인스턴스 또는 서비스의 리소스 유형일 수 있습니다. 주체의 액세스 레벨 범위를 지정하기 위해 플랫폼과 서비스 역할을 선택할 수 있습니다. 클래식 인프라의 경우 사용자를 선택한 다음 특정 권한이 지정된 서비스나 디바이스로 액세스의 범위를 지정할 수 있습니다. 액세스 관리를 위한 IAM 정책 사용을 지원하지 않는 클래식 인프라의 경우 클래식 인프라 권한을 참조하세요.
IBM Cloud IAM 한계
다음 표에는 IAM 리소스에 대한 최대 한계가 나열되어 있습니다. 이러한 한계는 IAM 리소스를 작성할 수 있는 사용자에게 적용됩니다. 한계를 초과하는 경우 예외를 수신하게 되며, 해당 한계를 초과하여 새 리소스를 작성할 수 없습니다.
한계를 늘려야 하는 특정 유스 케이스가 있는 경우, 증가를 요청할 수 있습니다. 자세한 정보는 계정 한계 증가를 참조하십시오.
| 자원 | 최대 |
|---|---|
| 계정당 액세스 그룹 | 500 |
| 사용자당 액세스 그룹 | 50 |
| 계정당 액세스 관리 태그 | 250 |
| ID당 API 키 | 20 |
| 계정당 사용자 정의 역할 | 40 |
| 액세스 그룹별 동적 규칙 | 5 |
| 신뢰할 수 있는 프로필별 동적 규칙 | 20 |
| ID 공급자별 동적 규칙 ( IdP ) | 2000 |
| IdPs 계정당 | 5 |
| 계정당 정책 [1] | 4020 |
| 계정 내 주제당 정책 | 1000 |
| 계정 내에 액세스 관리 태그가 있는 정책 | 500 |
| 계정당 서비스 ID | 2000 |
| 계정당 신뢰할 수 있는 프로필 | 2000 |
| 평가판 계정당 사용자 | 100 |
| 청구 가능 계정당 사용자 | 7500 |
계정 내에서 최적의 성능을 보장하기 위해 한 계정 내의 서비스 권한에 대해 최대 1,000개 정책 및 서비스가 권장됩니다. 계정의 정책 수를 제한하는 방법에 대한 자세한 정보는 리소스 구성 및 액세스 지정 우수 사례를 참조하십시오.
계정에 있는 정책의 수를 확인하려면 계정당 총 정책 수 보기를 참조하세요. 계정 한도 증액을 요청하려면 정책 및 규칙 공유 한도 증액 요청하기를 참조하세요.
-
IAM 정책과 컨텍스트 기반 제한 규칙은 총 4020개의 제한을 공유합니다. ↩︎