IAM 토큰의 한계 설정

계정 소유자, 또는 ID 서비스에 대한 관리자 역할이 지정된 사용자는 토큰에 대한 사용자 정의 만료 값을 설정하여 보안 요구사항을 충족시킬 수 있습니다. Identity and Access Management(IAM) 액세스 토큰 및 새로 고치기 토큰은 둘 다 토큰 한계에 대해 사용자 정의될 수 있습니다.

토큰 만료 설정은 연결된 로그인 세션이 없는 경우에만 적용됩니다. 자세한 정보는 세션이 작성되는 경우 판별을 참조하십시오.

시작하기 전에

다음 액세스 권한이 있는 경우에는 토큰 만료에 대한 설정을 업데이트할 수 있습니다.

  • 계정 소유자
  • 모든 계정 관리 서비스에 대한 운영자 또는 관리자 역할
  • IAM ID 서비스에 대한 운영자 또는 관리자 역할

액세스 권한에 대한 자세한 정보는 계정 관리 서비스에 대한 조치 및 역할을 참조하십시오.

액세스 토큰 만료 관리

IAM 액세스 토큰은 다양한 IBM Cloud API를 호출하는 데 사용할 수 있습니다. 이는 인증의 결과인 임시 인증 정보입니다. 획득한 액세스 토큰이 만료된 후 새로 고침 토큰을 사용하여 새 액세스 토큰을 받으면 IBM Cloud 또는 서비스 API를 계속 호출할 수 있습니다.

액세스 토큰 만료 설정을 업데이트하려면 다음 단계를 완료하십시오.

  1. IBM Cloud® 콘솔에서 관리 > **액세스(IAM)**를 클릭하고 설정을 선택하십시오.
  2. 로그인 세션 섹션에서 액세스 토큰 타일의 편집 아이콘 편집 아이콘 클릭합니다.
  3. 시간 한계를 분 단위로 입력하십시오. 액세스 토큰은 최대 60분 동안 유효할 수 있습니다.
  4. 저장 을 클릭하십시오.

새로 고치기 토큰 만료 관리

사용 가능한 경우, 이 인증 정보는 재인증 없이 새 액세스 토큰을 얻는 데 사용됩니다. 이 토큰은 API에 전송되지 않으며 새 액세스 토큰을 얻기 위해서만 사용됩니다.

새로 고치기 토큰 만료 설정을 업데이트하려면 다음 단계를 완료하십시오.

  1. IBM Cloud® 콘솔에서 관리 > **액세스(IAM)**를 클릭하고 설정을 선택하십시오.
  2. 로그인 세션 섹션에서 새로 고침 토큰 타일의 편집 아이콘 편집 아이콘 클릭합니다.
  3. 시간 한계를 시간 단위로 입력하십시오. 새로 고침 토큰은 최대 72시간(3일) 동안 유효합니다.
  4. 저장 을 클릭하십시오.

세션이 작성되는 경우 판별

세션은 사용자가 IBM Cloud® CLI 또는 IBM Cloud® 콘솔에 로그인하면 작성됩니다. 예를 들어 사용자 API 키를 작성하고 이를 IBM Cloud® CLI에 사용하는 경우, 이는 로그인 세션을 생성합니다. 그러나 동일한 API 키를 사용하여 API 호출을 위한 토큰을 작성하는 경우(예: 사용자 또는 서비스 ID에 대한 IAM 액세스 토큰 작성), 이는 세션을 생성하지 않습니다.

토큰 만료 설정은 연결된 로그인 세션이 없는 경우에만 적용됩니다. 로그인 세션이 작성되는 경우에는 로그인 세션의 한계가 적용됩니다. 각 설정이 적용되는 경우를 이해하는 데 도움을 받으려면 다음 표를 사용하십시오.

세션 및 새로 고침 토큰 사용 가능성 - 사용자
세션이 생성되는 시기는 ID 유형과 로그인 유형의 조합에 따라 달라집니다.
로그인 유형 세션 새로 고치기 토큰
IBM Cloud® 콘솔 체크표시 아이콘 체크표시 아이콘
IBM Cloud® CLI 체크표시 아이콘 체크표시 아이콘
API 호출
세션 및 새로 고침 토큰 가용성 - 페더레이션 사용자를 위한 신뢰할 수 있는 프로필
세션이 생성되는 시기는 ID 유형과 로그인 유형의 조합에 따라 달라집니다.
로그인 유형 세션 새로 고치기 토큰
IBM Cloud® 콘솔 체크표시 아이콘 체크표시 아이콘
IBM Cloud® CLI 체크표시 아이콘 체크표시 아이콘
API 호출
세션 및 새로 고침 토큰 가용성 - 서비스 ID
세션이 생성되는 시기는 ID 유형과 로그인 유형의 조합에 따라 달라집니다.
로그인 유형 세션 새로 고치기 토큰
IBM Cloud® 콘솔 해당사항 없음 해당사항 없음
IBM Cloud® CLI 체크표시 아이콘
API 호출

다음 단계

IAM 액세스 토큰의 사용에 대한 자세한 정보는 다음 주제를 참조하십시오.