IAM에 대한 자주 묻는 질문
IBM Cloud Identity and Access Management (IAM)에 대한 자주 묻는 질문 리소스, 리소스 그룹, 계정 관리, 클래식 인프라 리소스 및 액세스 그룹에 대한 액세스 제어에 대한 질문이 포함될 수 있습니다.
IBM Cloud® 에 대한 모든 자주 묻는 질문 확인하려면 자주 묻는 질문 라이브러리 을 참조하세요.
IBM Cloud IAM(Identity and Access Management)이란 무엇입니까?
IAM(Identity and Access Management)을 사용하면 플랫폼 서비스에 대해 안전하게 사용자를 인증하고 IBM Cloud 플랫폼에서 리소스에 대한 액세스를 제어할 수 있습니다. IBM Cloud 서비스 세트는 액세스 제어를 위해 Cloud IAM을 사용할 수 있습니다. 또한 한 번에 둘 이상의 리소스에 대한 빠르고 손쉬운 액세스를 사용자에게 제공할 수 있도록 계정 내에서 리소스 그룹으로 구성됩니다. Cloud IAM 액세스 정책은 사용자, 서비스 ID 및 신뢰할 수 있는 프로파일에 계정 내 리소스에 대한 엑세스 권한을 지정하는 데 사용됩니다. 자세한 정보는 IBM Cloud Identity and Access Management를 참조하십시오.
IAM 사용 서비스란 무엇입니까?
IAM 사용 서비스는 리소스 그룹에 있어야 하며 IAM 액세스 정책을 사용하여 서비스에 대한 액세스가 제공됩니다. 카탈로그에서 IAM 사용 서비스를 작성할 때 해당 서비스를 리소스 그룹에 지정해야 합니다. 자세한 정보는 리소스 관리를 참조하십시오.
IBM Cloud Kubernetes Service가 유일한 예외입니다. IAM 액세스로 제어되지만 항상 기본 리소스 그룹에 지정됩니다. 따라서 카탈로그에서 작성할 때 리소스 그룹을 선택하는 옵션이 제공되지 않습니다. 또한 다른 리소스 그룹에 지정될 수 없습니다.
IAM 액세스 정책의 개념
IAM 액세스 정책은 특정 IAM 사용 서비스 또는 리소스 인스턴스에 대해 작업하거나, 리소스 그룹을 관리하거나, 계정 관리 태스크를 완료할 수 있도록 하기 위해 계정 내의 사용자, 서비스 ID, 신뢰할 수 있는 프로파일 및 액세스 그룹에 권한을 지정하는 방식입니다. 각 IAM 계정 정책은 주체, 대상 및 역할로 구성됩니다. 주체는 액세스 권한을 갖는 개체입니다. 대상은 주체가 액세스 권한을 갖는 대상입니다. 역할은 선택된 대상의 컨텍스트에 따라 플랫폼 또는 서비스 역할이며 주체가 대상에 대해 가지는 액세스 권한의 레벨을 정의합니다.
주체는 사용자, 서비스 ID, 신뢰할 수 있는 프로파일 또는 액세스 그룹입니다. 대상은 계정 내의 서비스, 계정 내의 리소스 그룹, 특정 리소스 인스턴스나 유형 또는 계정 관리 서비스일 수 있습니다. 사용자의 선택에 따라 제공되는 역할은 사용자가 선택하는 대상에 따라 결정됩니다. 일부 서비스에는 서비스에 특정하여 정의되는 역할이 있으며 일부는 플랫폼 역할만 사용합니다. 이 개념을 시각적으로 이해하려면 IAM 정책을 작성하는 데 필요한 옵션을 설명하는 다음 그래픽을 참조하십시오.
액세스할 수 있는 대상을 알아보는 방법은 무엇입니까?
IBM Cloud 콘솔에서 관리 > **액세스(IAM)**로 이동하여 사용자 페이지에서 본인의 이름을 선택하십시오. 그런 다음 검색 중인 액세스에 따라 다른 탭을 여십시오.
- 자신에게 할당된 액세스 그룹을 통해 어떤 액세스 권한이 있는지 확인하려면 액세스를 선택하고 액세스 그룹 표를 확인합니다.
- 자신에게 할당된 IAM 액세스 정책을 확인하려면 액세스를 선택하고 액세스 정책 표를 확인합니다.
각 IAM 역할에 맵핑되는 조치는 무엇입니까?
새 사용자를 초대하거나 사용자에게 IAM 액세스를 지정한 후 각 역할과 연관된 조치를 볼 수 있습니다. 특정 역할에 맵핑된 모든 조치의 목록을 보려면 각 역할 옆에 나열된 숫자를 클릭하십시오. 조치 대 역할의 맵핑을 검토하여 지정할 액세스 권한을 확실히 파악할 수 있습니다.
리소스에 대한 액세스를 어떻게 요청합니까?
계정 소유자가 계정의 리소스에 대한 액세스를 업데이트할 수 있습니다. 또는 서비스 또는 서비스 인스턴스에 대한 관리자 역할이 지정된 사용자에게 문의할 수 있습니다.
사용자 자신 또는 기타 사용자의 IAM ID를 어떻게 찾을 수 있습니까?
IBM Cloud 콘솔에서 관리 > **액세스(IAM)**로 이동하고 사용자를 선택하십시오. 그런 다음 목록에서 사용자의 이름 또는 기타 사용자의 이름을 선택하십시오. 사용자의 IAM ID와 함께 세부사항 페이지에서 이메일 주소도 찾을 수 있습니다.
사용자에 대한 플랫폼 관리 역할과 서비스 액세스 역할을 식별하려면 어떻게 해야 합니까?
- IBM Cloud® 콘솔에서 관리 > **액세스(IAM)**를 클릭한 다음 사용자를 선택하십시오.
- 목록에서 본인의 이름 또는 다른 사용자의 이름을 선택하십시오.
- 액세스를 클릭하여 사용자와 연결된 권한을 확인합니다.
계정 소유자의 경우 owner 태그가 나열됩니다. 이 사용자에게는 서비스 또는 서비스 인스턴스에 대한 관리자 역할이 지정됩니다.
사용자 자신 또는 기타 사용자의 API를 어떻게 찾고 관리할 수 있습니까?
IBM Cloud 콘솔에서 관리 > 액세스(IAM) > API 키로 이동하여 액세스 권한이 있는 API 키를 보고 관리하십시오.
- 사용자 ID와 연관된 IBM Cloud API 키를 관리하는 방법에 대한 정보는 사용자 API 키 관리를 참조하십시오.
- 서비스 ID와 연관된 API 키 관리 방법에 대한 자세한 정보는 서비스 ID API 키 관리를 참조하십시오.
- 클래식 인프라 API 키 관리 방법에 대한 자세한 정보는 클래식 인프라 API 키 관리를 참조하십시오.
어디에서 서비스 인증 정보를 찾거나 추가할 수 있습니까?
서비스에 대한 기존 서비스 자격 증명을 보거나 새 자격 증명을 추가하려면 탐색 메뉴 아이콘 > 리소스 목록을 클릭하여 리소스 목록으로 이동한 다음 서비스 이름을 선택하여 세부 정보를 엽니다. 세부사항을 보거나 새 인증 정보를
선택하려면 서비스 인증 정보를 클릭하십시오.
서비스 인증 정보의 사본을 저장하기 위해 대부분의 서비스는 다운로드 옵션 또는 클립보드에 복사하는 옵션을 제공합니다.
왜 리소스 그룹과 액세스 그룹을 사용해야 합니까?
리소스 그룹은 리소스에 대한 논리 컨테이너입니다. 리소스를 작성할 때 리소스 그룹에 지정하므로 리소스를 이동할 수 없습니다.
액세스 그룹은 사용자, 서비스 ID 및 신뢰할 수 있는 프로파일의 세트를 단일 엔티티로 쉽게 구성하여 액세스 권한 지정을 용이하게 하는 데 사용됩니다. 액세스 그룹에 단일 정책을 지정하여 모든 구성원에게 해당 권한을 부여할 수 있습니다. 동일한 액세스 권한을 필요로 하는 둘 이상의 사용자 또는 서비스 ID가 있는 경우에는 개별 사용자, 서비스 ID 또는 신뢰할 수 있는 프로파일별로 동일한 액세스 권한을 여러 번 지정하는 대신 액세스 그룹을 작성하십시오.
리소스 그룹과 액세스 그룹을 모두 사용하면 제한된 수의 정책을 지정하여 액세스 지정 정책을 간소화할 수 있습니다. 사용자 및 서비스 ID의 특정 그룹이 액세스해야 하는 모든 리소스를 단일 리소스 그룹으로 구성하고 모든 사용자 또는 서비스 ID를 액세스 그룹으로 그룹화한 후 리소스 그룹의 모든 리소스에 대한 액세스를 부여하는 단일 정책을 지정할 수 있습니다.
자세한 정보는 리소스 구성 및 액세스 지정 우수 사례를 참조하십시오.
내 사용자가 리소스 그룹 내에 리소스를 작성할 수 있도록 하려면 어떻게 합니까?
리소스 그룹에 리소스를 작성하려면 사용자에게 두 개의 액세스 정책(리소스 그룹 자체에 지정된 정책과 그룹의 리소스에 지정된 정책)이 있어야 합니다. 리소스 그룹 자체에 대한 액세스는 단순히 리소스를 구성하는 컨테이너에 대한 액세스이며 사용자는 이 유형의 정책을 통해 그룹에 대한 액세스 보기, 편집 또는 관리를 수행할 수 있지만 그룹 내의 리소스는 해당되지 않습니다. 사용자는 리소스 그룹 내의 서버스에 대한 액세스를 통해 서비스 인스턴스에 대해 작업할 수 있습니다. 즉, 사용자가 서비스 인스턴스를 작성할 수 있습니다.
따라서 최소한 사용자에게 다음 액세스 권한이 있어야 합니다.
- 리소스 그룹 자체에 대한 뷰어 이상의 역할
- 서비스 또는 리소스 그룹의 모든 서비스에 대한 편집자 이상의 역할
모든 리소스 그룹에 대한 액세스를 어떻게 지정합니까?
사용자, 서비스 ID 또는 액세스 그룹에 모든 리소스 그룹에 대한 정책을 할당하려면 다음을 할당해야 합니다:
- 뷰어 리소스 그룹 액세스 역할이 선택된 모든 ID 및 액세스 사용 서비스에 대한 정책입니다. 그러나 이 유형의 정책을 지정하려면 하나 이상의 플랫폼 또는 서비스 역할도 지정해야 합니다.
- 뷰어 이상의 역할이 있는 모든 계정 관리 서비스에 대한 정책이 모든 리소스 그룹을 볼 수 있는 액세스 권한을 제공합니다. 그러나 이 정책 유형은 사용자가 사용자, 계정 설정, 청구 정보 등을 관리할 수 있는 강력한 정책이 될 수 있도록 계정 관리 서비스마다 선택하는 역할도 지정합니다.
- 리소스 그룹만 있고 특정 리소스 그룹이 선택되어 있고 리소스 그룹 액세스 역할이 할당된 정책입니다. 계정에서 사용 가능한 각 리소스 그룹의 필요에 따라 이 정책 유형을 반복할 수 있습니다.
이름별로 대상으로 지정된 리소스 그룹을 선택하고 리소스 그룹에 액세스 역할을 지정하는 한 서비스에 대한 정책으로 개별 리소스 그룹에 대한 액세스 권한을 지정할 수도 있습니다.
사용자가 단일 리소스에 대해 작업할 수 있도록 하는 액세스 권한은 무엇입니까?
사용자에게는 특정 리소스에 대한 액세스 정책이, 해당 리소스를 포함하는 리소스 그룹에 대해 지정된 뷰어 이상의 역할과 함께 지정되어야 합니다. 이 유형의 정책을 지정하려면 리소스에 대한 액세스 지정을 참조하십시오.
다른 사용자에게 액세스를 제공하려면 어떤 액세스가 필요합니까?
IAM 사용 서비스의 경우 사용자에게 액세스를 지정할 서비스 또는 리소스에 대한 관리자 역할이 있어야 합니다. 계정의 모든 서비스 또는 리소스에 대한 액세스 권한을 할당하려면 관리자 역할이 있는 모든 ID 및 액세스 사용 서비스에 대한 정책이 필요합니다. 그리고 사용자에게 계정 관리 서비스에 대한 액세스를 지정하려면 특정 서비스 또는 모든 계정 관리 서비스에 대한 관리자 역할이 지정되어야 합니다. 사용자에게 관리자 역할을 할당하면 관리자 역할이 있는 다른 사용자의 액세스 권한을 취소하는 기능을 포함하여 계정의 관리자 액세스 권한을 부여하고 취소할 수 있는 권한이 위임됩니다.
클래식 인프라의 경우 사용자에게 액세스를 제공할 리소스에 대한 서비스와 디바이스 카테고리 권한 및 사용자 클래식 인프라 관리 권한이 있어야 합니다.
리소스 그룹을 관리하기 위한 액세스와 리소스 그룹 내의 리소스에 대한 액세스 간의 차이점은 무엇입니까?
리소스 그룹을 관리할 수 있는 액세스 권한이 있으면 지정된 역할에 따라 리소스 그룹 자체를 보고 이름을 편집하며 액세스를 관리할 수 있습니다. 리소스 그룹 자체에 대한 액세스는 사용자에게 그룹 내의 리소스에 대한 액세스를 부여하지 않습니다.
리소스 그룹 내의 리소스에 대한 액세스 권한이 있으면 지정된 역할에 따라 인스턴스를 편집, 삭제 및 작성하거나 리소스 그룹 내의 지정된 서비스에 대한 모든 관리 조치를 수행할 수 있습니다.
예를 들어, 계정 관리 서비스의 플랫폼 관리 역할 및 조치는 플랫폼 역할 테이블을 참조하십시오.
누가 사용자를 제거할 수 있습니까?
계정 소유자는 계정에서 사용자를 제거할 수 있고 다음 액세스를 가진 사용자는 계정에서 사용자를 제거할 수 있습니다.
- 관리자 역할이 할당된 사용자 관리 계정 관리 서비스에 대한 IAM 정책입니다.
- 계정에 클래식 인프라가 있는 경우 사용자는 관리자 역할이 할당된 사용자 관리 계정 관리 서비스에 대한 IAM 정책을 가지고 있어야 하며, 사용자 클래식 인프라 관리 권한이 할당된 클래식 인프라 사용자 계층 구조에서 사용자의 조상이어야 합니다.
어떻게 내 계정에 대해 다중 요소 인증을 요구합니까?
- IBM Cloud 콘솔에서 관리 > **액세스(IAM)**로 이동한 후 설정을 선택하십시오.
- 인증 섹션에서 편집을 클릭하여 모든 사용자에 대해, 또는 비연합 사용자 한정으로 MFA를 선택하십시오.
자세한 정보는 계정에서 사용자에 대한 MFA 요구를 참조하십시오.
서비스 및 플랫폼 역할의 차이점은 무엇입니까?
서비스 및 플랫폼 역할은 두 가지 다른 유형의 역할입니다.
-
플랫폼 역할은 인스턴스 작성, 인스턴스 바인딩 및 서비스에 대한 사용자 액세스 관리와 같이 계정 내의 서비스에 대해 작업하는 방법입니다. 예를 들어, 플랫폼 서비스의 경우 사용자는 이러한 역할을 통해 리소스 그룹을 작성하고 서비스 ID를 관리할 수 있습니다. 플랫폼 역할은 관리자, 편집자, 운영자 및 뷰어입니다.
-
서비스 역할은 서비스에 대한 조치를 수행할 수 있는 기능을 정의하며 API 호출 수행 또는 UI 액세스와 같은 모든 서비스에 특정합니다. 서비스 역할은 관리자, 작성자 및 독자입니다. 이러한 역할이 적용되는 방법에 대한 자세한 정보는 특정 서비스의 문서를 참조하십시오.
계정 관리자로서 사용자에게 전체 액세스 권한을 지정하는 방법은 무엇입니까?
계정의 사용자에게 전체 관리자 액세스 권한을 지정하려면 콘솔에서 **관리 > 액세스(IAM)**로 이동하여 사용자 이름을 선택하고 다음 액세스 권한을 지정하십시오.
-
모든 ID 및 액세스 사용 서비스에 대한 관리자 및 관리자 역할이 있는 IAM 정책으로, 사용자가 서비스 인스턴스를 만들고 계정의 모든 리소스에 대한 액세스 권한을 사용자에게 할당할 수 있습니다.
-
모든 계정 관리 서비스에 대한 관리자 역할이 있는 IAM 정책으로, 사용자가 사용자 초대 및 제거, 액세스 그룹 관리, 서비스 ID 관리, 비공개 카탈로그 제품 관리, 청구 및 사용량 추적 등의 작업을 완료할 수 있습니다.
-
클래식 인프라에 대한 수퍼유저 권한 세트(사용 가능한 클래식 인프라 권한이 모두 포함되어 있음)
-
대체 계정 소유자로 설정된 신뢰할 수 있는 프로필은 가장 높은 수준의 클래식 인프라 권한을 가지며 전체 액세스 권한을 부여하는 IAM 정책을 모두 가지고 있습니다. 자세한 내용은 대체 계정 소유자 설정하기를 참조하세요.
내 계정의 모든 사용자가 다른 모든 사용자를 볼 수 있습니까?
계정 소유자는 계정의 모든 사용자를 보고 사용자가 사용자 페이지에서 계정의 다른 사용자를 보는 방법을 선택할 수 있습니다. 계정 소유자는 다음 옵션 중 하나를 선택하여 설정 페이지에서 사용자 목록 가시성 설정을 조정할 수 있습니다.
- 무제한 보기: 계정의 모든 사용자는 계정의 모든 사용자를 볼 수 있습니다.
- 제한된 보기: 사용자 페이지에서 명시적 액세스 권한이 부여된 사용자와 기존 인프라 사용자 계층 관계를 통해 다른 사용자를 볼 수 있는 사용자로만 사용자를 볼 수 있도록 제한합니다.
사용자를 계정에 초대하는 경우 사용자에게 액세스를 지정해야 합니까?
아니오. 사용자를 초대한 후 나중에 액세스 권한을 지정할 수 있습니다.
사용자가 보류 상태에 있는 것은 무엇을 의미합니까?
IBM Cloud에 초대되었으나 초대를 수락하지 않은 사용자가 Pending 상태로 표시됩니다.사용자 페이지에서 해당 사용자의 관리 조치에는 초대 재전송 또는 초대 취소가 포함됩니다.
계정의 액세스 그룹 멤버십 또는 액세스 정책을 검사할 때 초대의 일부로 작성된 보류 중인 사용자와 관련된 정책 또는 멤버십이 표시될 수 있습니다.이는 BSS-를 사용하는 IAM ID를 사용하여 표시됩니다. 이 IAM ID는 사용자가 초대를 수락할 때까지 멤버십 및 정책의 플레이스홀더입니다. 그리고 사용자가 IBM Cloud에 등록하지 않았으므로 지정된 액세스를 활용하기 위해 IAM 액세스 토큰을 검색할 수
없습니다. 사용자가 초대를 수락하고 IBM Cloud에 등록하면 이 멤버십 및 정책의 ID는 지정된 IAM ID로 대체됩니다.
어떻게 내 웹 및 모바일 앱에 인증을 추가합니까?
IAM은 IBM Cloud 서비스 및 리소스에 대한 액세스를 관리하는 데 사용됩니다. IBM Cloud App ID의 경우 인증을 웹 및 모바일 앱에 추가하여 클라우드 보안을 개선할 수 있습니다. 몇 개의 코드 행으로 IBM Cloud에서 실행되는 클라우드 기본 앱과 서비스를 쉽게 보안할 수 있습니다. 시작할 준비가 되셨습니까? 문서를 확인하십시오.
인프라에 대한 사용자의 액세스는 어디서 관리합니까?
사용자가 클래식 인프라에 대한 액세스를 시작합니다. 자세한 정보는 클래식 인프라 액세스 관리를 참조하십시오.
IAM 사용 인프라 서비스(예: IBM Cloud® Virtual Private Cloud)에 대한 액세스 권한을 지정해야 하는 경우에는 다음 단계를 완료하여 사용자에게 액세스 권한을 지정합니다.
- 관리 > 액세스(IAM) > 사용자를 클릭하십시오.
- 사용자를 선택하십시오.
- 액세스를 클릭합니다.
내 SoftLayer 계정에서 이전에 청구 및 지원 권한이 지정된 사용자의 액세스 권한은 어떻게 관리합니까?
SoftLayer 계정에서 이전에 지정된 모든 권한은 IBM Cloud 콘솔에서 관리할 수 있습니다. 청구 정보 및 지원 케이스 관리를 위한 계정 권한은 이제 마이그레이션된 SoftLayer 계정 권한 관리에서 사용할 수 있습니다. 이전에 SoftLayer 계정에서 이러한 권한이 지정된 모든 사용자는 이러한 액세스 그룹으로 마이그레이션되며, 이들에게는 해당 액세스 그룹에 대한 IAM 정책 사용을 통해 동일한 레벨의 액세스 권한이 지정됩니다.
내 계정에 얼마나 많은 정책이 있는지 어떻게 판별합니까?
CLI를 사용하여 계정당 총 정책 수를 확인하여 계정의 한도를 초과하지 않았는지 확인할 수 있습니다.
검증 방법 및 용도는 무엇입니까?
검증 방법은 신원을 증명하고 검증 방법 및 인증 요인 페이지에 액세스하는 데 사용됩니다.
MFA 설정이 업데이트된 후 처음으로 계정에 로그인하는 경우에는 두 가지 다른 검증 방법을 사용하여 신원을 확인해야 합니다. 검증 방법에는 이메일, 문자 또는 전화 통화가 포함되며 이러한 옵션을 조합하여 신원을 확인할 수 있습니다. 신원을 확인한 후 인증 방법 및 인증 요소 페이지에서 인증 요소에 대한 세부 정보를 설정하고 입력합니다.
인증 요인 및 용도는 무엇입니까?
이러한 요소는 보안 키와 같이 본인이 가지고 있는 것이거나 시간 기반 일회용 비밀번호(TOTP) 또는 OTP와 같이 수신하는 것일 수 있습니다. 사용자가 구성원인 최소 하나의 계정에서 관리자가 MFA를 사용하는 경우 로그인할 때마다 둘 이상의 요인을 제공해야 합니다. 사용자가 여러 계정의 구성원이고 하나 이상의 계정에서 MFA를 사용하는 경우 로그인할 때마다 MFA가 필요합니다. 이는 액세스하려는 계정에 관계 없이 적용됩니다. 자세한 정보는 검증 방법 및 MFA 요인 관리를 참조하십시오.
검증 방법을 다시 설정할 수 있는 방법은 무엇입니까?
신원 변경사항과 연관된 전화번호 또는 이메일 주소가 변경되거나 더 이상 액세스할 수 없는 경우 검증 방법에 액세스할 수 없습니다. 검증 방법을 재설정하려면 지원 케이스를 열고 검증 방법 및 인증 요인 페이지에 액세스하는 데 사용할 수 있는 검증 방법을 추가하십시오.
MFA 설정을 위해 새 QR 코드를 받을 수 있는 방법은 무엇입니까?
MFA 설정을 위한 새 QR 코드를 받으려면 인증 방법 및 인증 요소 페이지로 이동하세요. 인증 요인 섹션에서 인증 요인 표시 > 추가를 클릭하십시오. 그런 다음 유형을 선택하고 TOTP를 선택하십시오. 그러면 새 QR을 사용할 수 있습니다. QR 코드를 스캔한 후 인증자 앱에서 생성한 TOTP를 입력하여 선택한 사항을 확인하십시오. 이제 로그인할 때마다 방금 설정한 인증자 앱에서 생성된 TOTP를 제공합니다.
MFA에 사용되는 이메일 주소를 변경하려면 어떻게 해야 합니까?
인증 방법 및 인증 요소 페이지에서 MFA에 사용되는 이메일 주소를 업데이트할 수 있습니다. 인증 요인 섹션에서 인증 요인 표시 > 추가를 클릭하십시오. 이메일 기반을 선택하고 인증 요인으로 OTP를 수신할 이메일 주소를 입력하십시오. 그런 다음 원하는 OTP를 입력하여 선택한 사항을 확인하십시오. 그리고 나서 완료를 클릭하십시오. 새 요소를 추가한 후 이전 이메일 주소를 선택하고 제거를 클릭하십시오.
신뢰 프로파일이 사용자 API 키를 작성할 수 있습니까?
신뢰 프로파일을 사용하는 경우 사용자 API 키를 작성할 수 없습니다. 계속해서 다른 모든 API 키를 작성하고 관리할 수 있습니다. 예를 들어, 서비스 ID API 키입니다.
사용자 API 키를 작성하려면 IAM ID와 사용자 API 키를 요청하는 사용자의 IAM ID는 동일해야 합니다. 신뢰 프로파일을 적용하는 경우 해당 프로파일의 IAM ID를 사용합니다. 본인 인증에 대한 사용자 API 키를 만들려면 계정 전환기를 사용하여 신뢰할 수 있는 프로필에서 IAM ID가 회원인 계정으로 전환하세요.
사용자가 신뢰할 수 있는 프로파일을 적용할 수 있는지 여부를 확인하려면 어떻게 해야 합니까?
사용자가 IBMid ID 제공자(IdP)를 사용하여 신뢰할 수 있는 프로파일을 적용하는지 여부를 확인하려면 사용자 및 관리자가 특정 단계를 완료해야 합니다.
- 사용자는 IBM Cloud 사용자 청구로 이동해야 합니다.
- 여기서부터 청구가 표시됩니다.
- 사용자는 관리자에게 청구를 제공해야 합니다.
- 관리자로서 사용자의 청구를 신뢰할 수 있는 프로파일에 설정된 조건과 비교하십시오. 신뢰할 수 있는 프로파일의 조건을 보려면 IBM Cloud 콘솔에서 관리 > 액세스(IAM) > 신뢰할 수 있는 프로파일로 이동하십시오.
- 프로파일을 클릭하고 조건 컬럼을 보십시오.
- 사용자의 클레임이 모든 조건을 충족하는 경우 사용자가 프로파일을 적용할 수 있습니다.
다른 IdP를 사용하는 경우에는 회사 디렉토리에서 사용자의 청구를 확인하십시오. 그런 다음, 사용자의 청구를 신뢰할 수 있는 프로파일에 설정된 조건과 비교하십시오. 청구와 규칙이 일치하면 사용자가 프로파일을 적용할 수 있습니다.
신뢰할 수 있는 프로파일에서 Kubernetes 서비스를 사용하여 신뢰를 구축하려면 어떻게 해야 합니까?
Kubernetes에서는 서비스 계정이 팟(Pod)에서 실행되는 프로세스들에 대한 ID를 제공하고, 네임스페이스는 단일 클러스터 내에서 리소스 그룹을 구분하기 위한 메커니즘을 제공합니다. 모든 Kubernetes 클러스터에는 default 네임스페이스가 있으며, 각 네임스페이스에는 default 계정이 있습니다.
신뢰할 수 있는 프로파일에서 Kubernetes 서비스와 신뢰를 설정하는 경우 namespace 및 service account 필드에 정보를 입력해야 합니다. 두 가지 모두에 default을(를) 입력할 수 있습니다.
자세한 내용은 Kubernetes 및 OpenShift 클러스터에서 신뢰할 수 있는 프로필 사용 및 Kubernetes 네임스페이스에서 참조하세요.
액세스 그룹의 동적 구성원을 볼 수 있는 방법은 무엇입니까?
액세스 그룹에 있는 동적 구성원의 목록을 보려면 IBM Cloud 콘솔에서 관리 > 액세스(IAM) > 액세스 그룹으로 이동하십시오. 액세스 그룹을 선택하고 사용자를 클릭하십시오. 동적으로 추가된 사용자는 유형 Dynamic(으)로 표시됩니다. 자세한 정보는 액세스 그룹의 동적 구성원 보기를
참조하십시오.
Terraform으로 액세스 그룹 관리를 자동화할 수 있나요?
예. 중앙 집중식 그룹 및 정책 관리를 위한 IAM 액세스 그룹 모듈로 액세스 관리를 간소화하세요. Terraform IBM 모듈 살펴보기.
내 계정에서 비활성 사용자, 서비스 ID, 신뢰할 수 있는 프로필 및 API 키를 찾으려면 어떻게 해야 하나요?
계정의 비활성화된 ID 목록을 보려면 관리 > 액세스(IAM) > 비활성화된 ID로 이동하세요. 더 이상 필요하지 않은 비활성 ID는 삭제하는 것이 좋습니다. 자세한 내용은 비활성 ID 식별하기를 참조하세요.
신뢰할 수 있는 프로필과 계정 간에 전환하려면 어떻게 해야 하나요?
콘솔 메뉴 표시줄의 계정 전환기를 사용하여 신뢰할 수 있는 프로필과 내가 회원으로 가입한 계정 간에 전환할 수 있습니다.
계정의 회원이 아닌 경우 다른 신뢰할 수 있는 프로필을 선택하려면 로그아웃했다가 다시 로그인해야 할 수 있습니다. 이렇게 하려면 다음 단계를 완료하세요.
- 로 이동 Avatar icon
로그아웃합니다.
- 확인하려면 로그아웃을 클릭합니다.
https://cloud.ibm.com/login으로 이동하여 다시 로그인합니다.- 자격 증명을 입력하고 계속을 클릭합니다.
- 신뢰할 수 있는 프로필 랜딩 페이지에서 신뢰할 수 있는 프로필을 선택합니다.