팀 관련 작업
팀을 사용하면 플랫폼 및 서비스 액세스 제어 외에도 모니터링 인스턴스를 통해 사용 가능한 데이터에 대한 다른 차원의 제어를 추가할 수 있습니다. IBM Cloud Monitoring 인스턴스에 대한 관리자 서비스 액세스 역할이 있는 사용자는 해당 인스턴스에서 구성원을 작성, 삭제 및 추가하거나, 팀의 범위를 변경할 수 있습니다. 팀이 작성되고 나면 관리자는 IBM Cloud® Identity and Access Management(IAM)를 통해 여기에 사용자를 추가할 수 있습니다.
마이크로서비스의 세계에서는 중요한 메트릭을 추적하고 민감한 데이터가 노출되지 않도록 하는 것이 점점 더 어려워지고 있습니다. 관리자는 팀을 사용하여 리소스에 대해 세분화된 제어를 적용할 수 있습니다. 팀 관련 작업을 수행할 때는 다음 정보를 고려하십시오.
- 모니터링 인스턴스에 하나 이상의 팀을 작성할 수 있습니다.
- 팀에서 작업할 수 있도록 IAM 권한이 부여된 사용자에게 표시되는 리소스 및 메트릭을 지정할 수 있습니다.
- 팀의 사용자가 웹 UI를 실행하면 보게 되는 첫 대시보드를 사용자 정의하여 사용자 경험을 향상시킬 수 있습니다.
이러한 지시사항은 사용자가 IBM Cloud에 모니터링 서비스 인스턴스를 프로비저닝했다고 가정합니다.
사용자를 팀에 지정
팀에 사용자를 추가하려면 다음 단계를 완료하십시오.
- 모니터링 서비스 또는 특정 인스턴스에 대해 작업할 수 있도록 관리자 플랫폼 역할이 있는지 확인하십시오.
- 사용자의 팀 레벨 IAM 정책을 정의하십시오. 자세한 정보는 팀에서 작업할 권한 부여를 참조하십시오.
정책이 정의되면 팀을 위해 구성된 리소스에 대해 작업할 수 있는 액세스 권한을 가진 사용자의 목록에 사용자가 추가됩니다.
팀 작성
모니터링 인스턴스에 팀을 작성하려면 관리자 역할이 있어야 합니다.
IBM Cloud Monitoring 인스턴스의 관리자 또는 관리자는 팀을 작성하고 기존 팀을 관리하기 전에 모니터 오퍼레이션 팀으로 전환해야 합니다.
팀을 작성하려면 다음 단계를 완료하십시오.
-
웹 UI를 실행하십시오.
-
사용자 아이콘을 클릭하십시오. 이는 로그온한 사용자의 이니셜이 있는 아이콘입니다. 그런 다음 설정을 클릭하십시오.
-
팀을 클릭하십시오. 기존 팀의 목록이 표시됩니다.
-
팀 추가를 클릭하십시오. 팀 구성 페이지가 표시됩니다.
-
팀 세부사항을 구성하십시오.
-
색상을 선택하십시오.
-
팀 이름을 입력하십시오.
-
[선택 과목] 이 팀에 대한 설명을 입력하세요.
-
[선택 과목] 설정기본 팀 이 팀을 새 사용자의 기본 팀으로 지정하려면 매개변수를 사용하세요.
-
사용자가 로그인할 때마다 열리는 웹 UI의 보기를 지정하려면 기본 시작점을 설정하십시오. 기본적으로 탐색 보기가 설정됩니다.
-
-
팀 범위를 구성하십시오.
-
[선택 과목] 세트범위 기준 팀 구성원이 액세스할 수 있는 데이터 수준을 지정합니다. 올바른 값은 호스트 및 컨테이너입니다.
매개변수가 호스트로 설정된 경우, 구성원은 모든 호스트 레벨과 컨테이너 레벨 정보를 볼 수 있습니다.
매개변수가 컨테이너로 설정된 경우, 구성원은 컨테이너 레벨 정보만 볼 수 있습니다.
-
사용자가 볼 수 있는 데이터를 제한하려면 범위를 설정하십시오. 메트릭에 대한 표현식을 지정하여 하나 이상의 조건을 설정할 수 있습니다.
기본적으로 범위는 모든 위치로 설정됩니다.
-
[선택 과목] 활성화 또는 비활성화 Sysdig 캡처. 이 팀이 IBM Cloud Monitoring 캡처할 수 있도록 하려면 해당 상자를 선택하십시오.
캡처 파일은 이 팀의 구성원에게만 보입니다.
캡처에는 팀의 범위와는 무관하게 호스트의 모든 컨테이너의 세부 정보가 포함되어 있습니다.
-
[선택 과목] 활성화 또는 비활성화인프라 이벤트. 구성원이 모든 사용자 및 모니터링 에이전트의 모든 사용자 정의 인프라 이벤트를 볼 수 있도록 허용하려면 이 상자를 선택하십시오. 선택하지 않은 경우, 사용자는 이 팀에게 별도로 전송된 인프라 이벤트를 볼 수 있습니다.
-
[선택 과목] 활성화 또는 비활성화플랫폼 지표. 구성원이 플랫폼 메트릭을 볼 수 있도록 하려면 해당 상자를 선택하십시오. 팀 구성원이 볼 수 있는 메트릭을 제한하도록 메트릭 범위를 지정할 수 있습니다.
-
-
저장 을 클릭하십시오.
팀 구성
팀 범위 변경
모니터링 인스턴스에서 팀의 범위를 변경하려면 관리자 역할이 있어야 합니다.
팀 구성원이 볼 수 있는 데이터의 범위를 변경하려면 다음 단계를 완료하십시오.
-
웹 UI를 실행하십시오.
-
사용자 아이콘을 클릭하십시오. 이는 로그온한 사용자의 이니셜이 있는 아이콘입니다. 그런 다음 설정을 클릭하십시오.
-
팀을 선택하십시오. 기존 팀의 목록이 표시됩니다.
-
팀을 식별하고 이를 선택하십시오. 팀 세부사항이 표시됩니다.
-
가시성 섹션에서 구성 세부사항을 변경하십시오.
-
저장 을 클릭하십시오.
팀 삭제
모니터링 인스턴스에서 팀을 삭제하려면 관리자 역할이 있어야 합니다.
팀을 삭제하려면 다음 단계를 완료하십시오.
기본 팀인 모니터 오퍼레이션은 삭제할 수 없습니다.
-
웹 UI를 실행하십시오. 웹 UI 실행 방법에 대한 자세한 정보는 웹 UI로 이동을 참조하십시오.
-
사용자 아이콘을 클릭하십시오. 이는 로그온한 사용자의 이니셜이 있는 아이콘입니다. 그런 다음 설정을 클릭하십시오.
-
팀을 선택하십시오. 기존 팀의 목록이 표시됩니다.
-
삭제할 팀을 식별하고 이를 선택하십시오. 팀 세부사항이 표시됩니다.
-
팀 삭제를 클릭하십시오.
팀을 삭제하는 경우, 이 팀에만 속한 사용자는 기본 팀으로 이동됩니다.