IAM 토큰의 한계 설정
계정 소유자, 또는 ID 서비스에 대한 관리자 역할이 지정된 사용자는 토큰에 대한 사용자 정의 만료 값을 설정하여 보안 요구사항을 충족시킬 수 있습니다. Identity and Access Management(IAM) 액세스 토큰 및 새로 고치기 토큰은 둘 다 토큰 한계에 대해 사용자 정의될 수 있습니다.
토큰 만료 설정은 연결된 로그인 세션이 없는 경우에만 적용됩니다. 자세한 정보는 세션이 작성되는 경우 판별을 참조하십시오.
시작하기 전에
다음 액세스 권한이 있는 경우에는 토큰 만료에 대한 설정을 업데이트할 수 있습니다.
- 계정 소유자
- 모든 계정 관리 서비스에 대한 운영자 또는 관리자 역할
- IAM ID 서비스에 대한 운영자 또는 관리자 역할
액세스 권한에 대한 자세한 정보는 계정 관리 서비스에 대한 조치 및 역할을 참조하십시오.
액세스 토큰 만료 관리
IAM 액세스 토큰은 다양한 IBM Cloud API를 호출하는 데 사용할 수 있습니다. 이는 인증의 결과인 임시 인증 정보입니다. 획득한 액세스 토큰이 만료된 후 새로 고침 토큰을 사용하여 새 액세스 토큰을 받으면 IBM Cloud 또는 서비스 API를 계속 호출할 수 있습니다.
액세스 토큰 만료 설정을 업데이트하려면 다음 단계를 완료하십시오.
- IBM Cloud® 콘솔에서 관리 > **액세스(IAM)**를 클릭하고 설정을 선택하십시오.
- 로그인 세션 섹션에서 액세스 토큰 타일의 편집 아이콘
클릭합니다.
- 시간 한계를 분 단위로 입력하십시오. 액세스 토큰은 최대 60분 동안 유효할 수 있습니다.
- 저장 을 클릭하십시오.
새로 고치기 토큰 만료 관리
사용 가능한 경우, 이 인증 정보는 재인증 없이 새 액세스 토큰을 얻는 데 사용됩니다. 이 토큰은 API에 전송되지 않으며 새 액세스 토큰을 얻기 위해서만 사용됩니다.
새로 고치기 토큰 만료 설정을 업데이트하려면 다음 단계를 완료하십시오.
- IBM Cloud® 콘솔에서 관리 > **액세스(IAM)**를 클릭하고 설정을 선택하십시오.
- 로그인 세션 섹션에서 새로 고침 토큰 타일의 편집 아이콘
클릭합니다.
- 시간 한계를 시간 단위로 입력하십시오. 새로 고침 토큰은 최대 72시간(3일) 동안 유효합니다.
- 저장 을 클릭하십시오.
세션이 작성되는 경우 판별
세션은 사용자가 IBM Cloud® CLI 또는 IBM Cloud® 콘솔에 로그인하면 작성됩니다. 예를 들어 사용자 API 키를 작성하고 이를 IBM Cloud® CLI에 사용하는 경우, 이는 로그인 세션을 생성합니다. 그러나 동일한 API 키를 사용하여 API 호출을 위한 토큰을 작성하는 경우(예: 사용자 또는 서비스 ID에 대한 IAM 액세스 토큰 작성), 이는 세션을 생성하지 않습니다.
토큰 만료 설정은 연결된 로그인 세션이 없는 경우에만 적용됩니다. 로그인 세션이 작성되는 경우에는 로그인 세션의 한계가 적용됩니다. 각 설정이 적용되는 경우를 이해하는 데 도움을 받으려면 다음 표를 사용하십시오.
| 로그인 유형 | 세션 | 새로 고치기 토큰 |
|---|---|---|
| IBM Cloud® 콘솔 | ||
| IBM Cloud® CLI | ||
| API 호출 |
| 로그인 유형 | 세션 | 새로 고치기 토큰 |
|---|---|---|
| IBM Cloud® 콘솔 | ||
| IBM Cloud® CLI | ||
| API 호출 |
| 로그인 유형 | 세션 | 새로 고치기 토큰 |
|---|---|---|
| IBM Cloud® 콘솔 | 해당사항 없음 | 해당사항 없음 |
| IBM Cloud® CLI | ||
| API 호출 |
다음 단계
IAM 액세스 토큰의 사용에 대한 자세한 정보는 다음 주제를 참조하십시오.