마이그레이션된 SoftLayer 계정 권한 관리

마이그레이션된 권한 액세스 그룹을 사용하면 클래식 인프라(SoftLayer) 권한 세트를 관리하여 청구 정보를 관리하고 지원 케이스에 대해 작업할 수 있습니다. 액세스 그룹에는 동일한 액세스를 가진 사용자 및 서비스 ID 세트가 포함됩니다. 이전에 계정 및 지원 권한이 지정된 SoftLayer 계정의 사용자는 이제 각각 마이그레이션된 권한 액세스 그룹에 지정됩니다. 따라서 IAM 액세스 그룹을 사용하여 권한을 직접 관리할 수 있습니다.

이러한 특수 액세스 그룹에는 SoftLayer 계정 권한의 원래 동작을 유지하기 위한 적절한 IAM 정책이 모두 포함됩니다. 예를 들어 사용자가 지원 케이스에 대한 모든 사용자의 모든 업데이트를 계속 볼 수 있도록 하기 위해 티켓팅 SoftLayer 계정 권한에 대한 마이그레이션된 권한 액세스 그룹에는 보기 역할이 배정된 사용자 관리 서비스에 대한 추가 IAM 정책이 포함되어 있습니다. 자세한 정보는 지원 케이스 작업을 위한 사용자 액세스 지정을 참조하십시오.

클래식 인프라 권한이 마이그레이션된 후에는 이를 관리하기 위해 SoftLayer CLI 또는 API를 사용하여 이러한 권한의 사용을 중지해야 합니다. 이제 IAM 액세스 그룹의 일부인 마이그레이션된 클래식 인프라 권한은 다음 표를 참조하십시오. 액세스 그룹은 이미 사용자에게 지정된 권한에 대해서만 작성되므로 다음 표에 나열된 계정에 있는 액세스 그룹의 서브세트만 알 수 있습니다.

액세스 그룹에서 사용자를 추가하고 제거하여 IAM을 통해 직접 사용자의 이러한 마이그레이션된 클래식 인프라 권한을 계속 관리할 수 있습니다. 액세스 그룹 정책은 해당 멤버의 액세스 작동을 유지하도록 잠겨 있습니다. 그러나 계정 관리 서비스에 대한 액세스 정책의 조합이 포함된 새 액세스 그룹을 작성하는 데 도움이 될 수 있습니다. 다음 표에는 새 액세스 그룹의 다른 사용자와 이러한 권한을 다시 작성하고 결합도 할 수 있도록 마이그레이션된 권한 액세스 그룹의 권한이 포함된 IAM 액세스 정책의 세부사항이 개괄되어 있습니다.

IAM 역할에 매핑된 마이그레이션된 인프라 권한
마이그레이션된 권한 액세스 그룹 이름 설명 계정 관리 서비스 IAM 역할
계정 요약 보기 계정 요약 페이지 및 송장과 결제 보기 비용 청구 뷰어
규제 준수 보고서 가져오기 준수 보고서를 요청합니다. 비용 청구 뷰어
회사 프로파일 편집 회사 프로파일 정보 편집 비용 청구 편집자
결제 세부사항 업데이트 매월 자동 청구되는 결제 정보를 업데이트합니다. 비용 청구 편집자
EU 케이스 제한 지원 케이스 데이터를 EU로 제한하기 위해 EU 지원 옵션을 사용 또는 사용 안함으로 설정 비용 청구 해당사항 없음
케이스 추가 및 주문 보기 지원 케이스 작성 및 모든 주문 보기 지원 센터 편집자
케이스 편집 지원 케이스 편집 지원 센터 편집자
케이스 검색 케이스 보기 권한도 지정된 경우 모든 지원 케이스 검색 지원 센터 뷰어
케이스 보기 지원 케이스 모두 보기 지원 센터 및 사용자 관리 뷰어, 뷰어

보기 케이스 액세스의 경우, 지원 센터 및 사용자 관리 서비스에 대한 뷰어 역할을 가진 두 가지 별도의 정책을 작성하십시오. 사용자 관리 서비스의 정책은 누가 개설했는지에 관계없이 사용자가 계정의 모든 케이스를 볼 수 있도록 도와줍니다. 사용자 관리 서비스의 정책 없이 계정 소유자가 계정의 다른 사용자를 볼 수 있는 제한된 사용자 기능을 가질 경우 케이스의 사용자 보기는 직접 연 사용자만 볼 수 있도록 제한될 수 있습니다.

마이그레이션된 권한에 대한 새 IAM 액세스 정책 지정

각 액세스 그룹에서 사용할 수 있는 마이그레이션된 권한을 다시 작성하려면 개별 사용자에 정책을 지정하거나 사용자 계정에서 새 액세스 그룹을 작성할 수 있습니다. 새 액세스 그룹 작성의 이점은 사용자가 서로에 대해 세밀한 범위의 액세스 세트로 액세스 그룹 세트를 관리하기보다는 하나의 액세스 그룹에 대한 권한 세트를 결합하도록 선택할 수 있다는 점입니다. 이 예의 단계에서는 계정 요약을 보고 모든 지원 케이스를 확인하기 위해 새 액세스 그룹을 작성하고 동등한 액세스 정책을 지정하는 방법을 설명합니다.

계정 관리 서비스에 대한 새 IAM 액세스 정책을 지정하여 이러한 권한을 다시 작성하는 데에는 마이그레이션된 권한 액세스 그룹에서 사용할 수 있는 단일 권한 이외의 권한도 포함될 수 있습니다. 예를 들어 청구 서비스에서 뷰어 역할을 사용자에게 지정할 경우, 계정 요약 보기 이외의 작업을 더 수행할 수 있습니다. 각 역할에 대해 허용된 전체 조치 목록은 계정 관리 서비스에 대한 액세스 권한 지정을 참조하십시오.

액세스 그룹을 작성하려면 다음 단계를 완료하십시오.

  1. IBM Cloud 콘솔에서 관리 > **액세스(IAM)**를 클릭하고 액세스 그룹을 선택하십시오.
  2. 작성을 클릭하십시오.
  3. 그룹에 대한 이름 및 선택적 설명을 입력하고 작성을 클릭하십시오.
  4. 사용자 추가를 클릭하십시오.
  5. 목록에서 추가할 사용자를 선택하고 그룹에 추가를 클릭하십시오. 서비스 ID를 그룹에 추가하려는 경우, 서비스 ID 탭에서 동일한 조치를 완료할 수 있습니다.

사용자 및 서비스 ID로 그룹을 설정한 후에 그룹에 대한 액세스를 지정하십시오. 그룹에 대해 설정한 정책은 그룹의 모든 멤버에 적용됨에 유의하십시오.

  1. 액세스 탭을 클릭합니다.
  2. 액세스 권한 지정 을 클릭하십시오.
  3. 서비스에서 비용 청구를 선택하고 다음을 클릭하십시오.
  4. 뷰어 역할을 선택하고 검토를 클릭하십시오.
  5. 추가 를 클릭하십시오.
  6. 지원 케이스를 볼 수 있도록 두 번째 액세스 정책을 지정하려면 지원 센터 서비스를 선택하십시오.
  7. 뷰어 역할을 선택하고 검토를 클릭하십시오.
  8. 추가 를 클릭하십시오.
  9. 계정 소유자가 계정 사용자 가시성 설정을 지정한 방법과 관계없이 모든 지원 케이스를 볼 수 있는 기능을 위해 세 번째 액세스 정책을 지정하려면 사용자 관리 서비스를 선택하십시오.
  10. 뷰어 역할을 선택하고 검토를 클릭하십시오.
  11. 추가를 클릭하여 정책 요약에 정책 구성을 추가하십시오.
  12. 지정을 클릭하십시오.

이제 다음 세 개의 정책이 사용자 그룹에 지정됩니다.

  • 청구 서비스에서 계정 요약 및 뷰어 역할과 연관된 모든 기타 조치를 볼 수 있는 정책.
  • 계정에서 지원 케이스를 보고 검색할 수 있는 정책.
  • 사용자 관리 서비스에서 계정의 모든 사용자 및 뷰어 역할과 연관된 모든 기타 조치를 볼 수 있는 정책.