클러스터 구성 요소에 대한 신뢰할 수 있는 프로필 구성하기

신뢰할 수 있는 프로필을 사용하여 Block Storage, File Storage 또는 Cloud Object Storage 과 같은 구성 요소를 포함한 리소스에 대한 액세스를 제어할 수 있습니다.

신뢰할 수 있는 프로필 정보

신뢰할 수 있는 프로필을 사용하면 연합된 사용자가 계정의 IBM Cloud 리소스에 액세스할 수 있는 유연하고 안전한 방법을 설정할 수 있습니다. 기업 사용자 디렉토리에 정의된 특정 속성을 공유하는 모든 연동 사용자는 공통 프로필에 매핑되며, IBM Cloud 리소스에 대한 액세스 권한을 공유할 수 있습니다. 이 공통 ID를 사용하면 각 사용자를 계정에 추가한 직접 또는 액세스 그룹을 사용하여 액세스 권한을 부여하지 않고 한 번에 액세스 요구사항을 공유하는 조직의 구성원에게 한 번에 자원에 대한 자동 액세스 권한을 부여할 수 있습니다.

신뢰할 수 있는 프로필의 장점은 다음과 같습니다:

수명이 긴 API 키의 필요성 제거
내장된 API 키가 아닌 신뢰할 수 있는 프로필을 만들 때 설정한 신뢰할 수 있는 관계를 기반으로 리소스에 대한 액세스 권한을 부여합니다. 이렇게 하면 자격 증명이 손상되거나 유출될 위험이 줄어듭니다.
중앙 집중식 액세스 제어
신뢰할 수 있는 단일 프로필을 통해 권한을 관리하여 액세스 권한을 부여, 취소 또는 감사하는 프로세스를 간소화할 수 있습니다.
범위 지정 권한
특정 작업을 완료하는 데 필요한 정확한 최소 권한으로 프로필을 생성하여 최소 권한 원칙을 준수하세요.

모든 스토리지 구성 요소에 대한 최소 액세스 요구 사항

스토리지 구성 요소에 신뢰할 수 있는 프로필을 사용하려면 최소한의 액세스 정책 세트가 필요합니다. 이 섹션의 정책은 모든 스토리지 구성 요소에 대해 신뢰할 수 있는 프로필을 설정하는 데 필요합니다.

다음 구성으로 신뢰 관계를 만듭니다. 이러한 권한은 VPC 클러스터에 필요합니다.

  • 컴퓨팅 서비스 유형(UI의 컴퓨팅 리소스 탭 아래에 있음)을 선택합니다:
    • Kubernetes
    • Red Hat OpenShift
  • 신뢰할 수 있는 네임스페이스: kube-system.

다음 표에 나와 있는 권한으로 액세스 정책을 만듭니다.

모든 구성 요소에 대한 최소 권한
서비스 이름 필수 권한 설명
비용 청구 편집자 사용량, 비용, 보고서 등의 청구 데이터를 보고 관리할 수 있습니다. 자동화된 비용 추적 또는 예산 인식 운영에 유용합니다.
Kubernetes 서비스 관리자 Kubernetes 클러스터가 스토리지 리소스와 상호 작용할 수 있도록 합니다.
VPC 인프라 서비스 작성자, 편집기, 스냅샷 원격 계정 복원기 스토리지 리소스를 프로비저닝하고 관리할 수 있습니다.
리소스 그룹 뷰어 신뢰할 수 있는 프로필이 적용될 리소스 그룹을 지정합니다. 여러 리소스 그룹에 걸친 작업의 경우 관련 리소스 그룹을 모두 지정해야 합니다. 리소스 그룹으로 사용자 지정 스토리지 클래스를 만드는 경우에는 리소스 그룹의 신뢰할 수 있는 프로필에 대한 뷰어 액세스 권한도 할당해야 한다는 점에 유의하세요.

또한 클래식 인프라를 사용하려는 경우 스토리지 추가/업그레이드(스토리지 계층)스토리지 관리 권한을 사용하도록 설정해야 합니다. 이러한 권한을 사용 설정하려면 UI에서 신뢰할 수 있는 프로필 대시보드로 이동하여 관련 신뢰할 수 있는 프로필을 선택합니다. 클래식 인프라를 클릭한 다음 판매장치 아래의 옵션을 확장하여 권한을 찾습니다.

개별 구성 요소에 대한 최소 접근 요구 사항

신뢰할 수 있는 프로필을 다음 구성 요소에 사용하려면 최소한의 액세스 정책 세트가 필요합니다.

고급 클러스터 관리(ACM)

다음 구성으로 신뢰 관계를 만듭니다.

  • 컴퓨팅 서비스 유형(UI의 컴퓨팅 리소스 탭 아래에 있음)을 선택합니다:
    • Red Hat OpenShift
  • 모든 서비스 리소스를 선택하십시오.
  • 신뢰할 수 있는 네임스페이스: kube-system.

다음 표에 나와 있는 권한으로 액세스 정책을 만듭니다.

ACM에 필요한 최소 권한
서비스 이름 필수 권한 설명
Kubernetes 서비스 독자, 시청자, 운영자, 편집자 허브 클러스터가 관리 대상 클러스터와 상호 작용할 수 있도록 합니다.

클래식 블록 스토리지

다음 구성으로 신뢰 관계를 만듭니다.

  • 컴퓨팅 서비스 유형(UI의 컴퓨팅 리소스 탭 아래에 있음)을 선택합니다:
    • Kubernetes
    • Red Hat OpenShift
  • 신뢰할 수 있는 네임스페이스: kube-system.

다음 표에 있는 권한을 추가합니다. 이러한 권한을 사용하려면 UI를 사용해야 합니다. UI에서 신뢰할 수 있는 프로필 대시보드로 이동하여 관련 신뢰할 수 있는 프로필을 선택합니다. 클래식 인프라를 클릭한 다음 옵션을 확장하여 권한을 찾습니다.

클래식 블록 스토리지에 대한 최소 권한
서비스 이름 필수 권한 설명
Devices 스토리지 관리 장치에서 클래식 블록 스토리지를 연결, 분리 및 구성할 수 있습니다.
Sales 스토리지 추가/업그레이드(스토리지 레이어) Sales API를 통해 클래식 스토리지 제품을 주문, 업그레이드 또는 수정할 수 있는 권한을 부여합니다.

클래식 파일 스토리지

다음 구성으로 신뢰 관계를 만듭니다.

  • 컴퓨팅 서비스 유형(UI의 컴퓨팅 리소스 탭 아래에 있음)을 선택합니다:
    • Kubernetes
    • Red Hat OpenShift
  • 신뢰할 수 있는 네임스페이스: kube-system.

다음 표에 있는 권한을 추가합니다. 이러한 권한을 사용하려면 UI를 사용해야 합니다. UI에서 신뢰할 수 있는 프로필 대시보드로 이동하여 관련 신뢰할 수 있는 프로필을 선택합니다. 클래식 인프라를 클릭한 다음 옵션을 확장하여 권한을 찾습니다.

클래식 파일 스토리지에 대한 최소 권한
서비스 이름 필수 권한 설명
Devices 스토리지 관리 장치에서 클래식 블록 스토리지를 연결, 분리 및 구성할 수 있습니다.
Sales 스토리지 추가/업그레이드(스토리지 레이어) Sales API를 통해 클래식 스토리지 제품을 주문, 업그레이드 또는 수정할 수 있는 권한을 부여합니다.

클러스터 오토스케일러

다음 구성으로 신뢰 관계를 만듭니다.

  • 컴퓨팅 서비스 유형(UI의 컴퓨팅 리소스 탭 아래에 있음)을 선택합니다:
    • Kubernetes
    • Red Hat OpenShift
  • 신뢰할 수 있는 네임스페이스: kube-system.

다음 표에 나와 있는 권한으로 액세스 정책을 만듭니다.

클러스터 자동 스케일러에 대한 최소 권한
서비스 이름 필수 권한 설명
Kubernetes 서비스 관리자 Kubernetes 클러스터가 자동 확장기 구성 요소와 상호 작용할 수 있도록 합니다.

Object Storage

다음 구성으로 신뢰 관계를 만듭니다.

  • 컴퓨팅 서비스 유형(UI의 컴퓨팅 리소스 탭 아래에 있음)을 선택합니다:
    • Kubernetes
    • Red Hat OpenShift
  • 신뢰할 수 있는 네임스페이스: kube-system.

다음 표에 나와 있는 권한으로 액세스 정책을 만듭니다.

개체 저장소에 대한 최소 권한
서비스 이름 필수 권한 설명
Kubernetes 서비스 독자, 뷰어 Kubernetes 클러스터가 COS 플러그인과 상호 작용할 수 있도록 합니다.
VPC 인프라 서비스 독자, 뷰어 API 호출을 받기 위해 VPC와의 통신을 활성화합니다.
리소스 그룹 뷰어 신뢰할 수 있는 프로필이 적용될 리소스 그룹을 지정합니다. 여러 리소스 그룹에 걸친 작업의 경우 관련 리소스 그룹을 모두 지정해야 합니다.

ODF 청구 에이전트

다음 구성으로 신뢰 관계를 만듭니다.

  • 컴퓨팅 서비스 유형(UI의 컴퓨팅 리소스 탭 아래에 있음)을 선택합니다:
    • Kubernetes
    • Red Hat OpenShift
  • 신뢰할 수 있는 네임스페이스: kube-system.

다음 표에 나와 있는 권한으로 액세스 정책을 만듭니다.

ODF 청구 에이전트에 대한 최소 권한
서비스 이름 필수 권한 설명
비용 청구 편집자 사용량, 비용, 보고서 등의 청구 데이터를 보고 관리할 수 있습니다. 자동화된 비용 추적 또는 예산 인식 운영에 유용합니다.
Kubernetes 서비스 편집자 Kubernetes 클러스터가 블록 스토리지와 상호 작용할 수 있도록 합니다.
VPC 인프라 서비스 편집자, 작가 스토리지 리소스를 프로비저닝하고 관리할 수 있습니다.
리소스 그룹 뷰어 신뢰할 수 있는 프로필이 적용될 리소스 그룹을 지정합니다. 여러 리소스 그룹에 걸친 작업의 경우 관련 리소스 그룹을 모두 지정해야 합니다.

VPC 블록 스토리지

다음 구성으로 신뢰 관계를 만듭니다.

  • 컴퓨팅 서비스 유형(UI의 컴퓨팅 리소스 탭 아래에 있음)을 선택합니다:
    • Kubernetes
    • Red Hat OpenShift
  • 신뢰할 수 있는 네임스페이스: kube-system.

다음 표에 나와 있는 권한으로 액세스 정책을 만듭니다.

VPC 블록 스토리지에 대한 최소 권한
서비스 이름 필수 권한 설명
Kubernetes 서비스 운영자 Kubernetes 클러스터가 블록 스토리지 리소스와 상호 작용할 수 있도록 합니다.
VPC 인프라 서비스 작성자, 편집기, 스냅샷 원격 계정 복원기 블록 스토리지 리소스에 대한 프로비저닝, 관리 및 교차 스냅샷 작업을 지원합니다.
리소스 그룹 뷰어 신뢰할 수 있는 프로필이 적용될 리소스 그룹을 지정합니다. 여러 리소스 그룹에 걸친 작업의 경우 관련 리소스 그룹을 모두 지정해야 합니다. 리소스 그룹으로 사용자 지정 스토리지 클래스를 만드는 경우에는 리소스 그룹의 신뢰할 수 있는 프로필에 대한 뷰어 액세스 권한도 할당해야 한다는 점에 유의하세요.

VPC 파일 스토리지

다음 구성으로 신뢰 관계를 만듭니다.

  • 컴퓨팅 서비스 유형(UI의 컴퓨팅 리소스 탭 아래에 있음)을 선택합니다:
    • Kubernetes
    • Red Hat OpenShift
  • 신뢰할 수 있는 네임스페이스: kube-system.

다음 표에 나와 있는 권한으로 액세스 정책을 만듭니다.

VPC 파일 저장소에 대한 최소 권한
서비스 이름 필수 권한 설명
Kubernetes 서비스 운영자 Kubernetes 클러스터가 파일 스토리지 리소스와 상호 작용할 수 있도록 합니다.
VPC 인프라 서비스 작가, 편집자 파일 스토리지 리소스를 프로비저닝하고 관리할 수 있습니다.
리소스 그룹 뷰어 신뢰할 수 있는 프로필이 적용될 리소스 그룹을 지정합니다. 여러 리소스 그룹에 걸친 작업의 경우 관련 리소스 그룹을 모두 지정해야 합니다. 리소스 그룹으로 사용자 지정 스토리지 클래스를 만드는 경우에는 리소스 그룹의 신뢰할 수 있는 프로필에 대한 뷰어 액세스 권한도 할당해야 한다는 점에 유의하세요.

CLI에서 신뢰할 수 있는 프로필 설정하기

CLI에서 신뢰할 수 있는 프로필을 만들고 설정하는 단계를 따르세요.

클러스터에 신뢰할 수 있는 프로필을 추가한 후에는 제거할 수 없으며 리소스에 대한 API 키 사용을 다시 시작할 수 없습니다. 다음 단계를 주의 깊게 따라 신뢰할 수 있는 프로필이 올바르게 설정되었는지 확인하세요.

  1. IBM Cloud CLI에 로그인하십시오.

    ibmcloud login --apikey API_KEY -g RESOURCE_GROUP
    
  2. 명령을 실행하여 신뢰할 수 있는 프로필을 만듭니다. 명령 옵션의 전체 목록은 IAM CLI 문서를 참조하세요.

    ibmcloud iam trusted-profile-create NAME --description "Identity for storage"
    
  3. kube‑system 네임스페이스에 사용 범위를 지정하는 규칙을 첨부합니다. 명령 옵션의 전체 목록은 IAM CLI 문서를 참조하세요.

    ibmcloud iam trusted-profile-rule-create --name NAME --type Profile-CR --cr-type ROKS_SA  --conditions claim:namespace,operator:EQUALS,value:kube-system
    
  4. VPC 클러스터의 경우: 신뢰할 수 있는 프로필을 만들고 액세스 정책을 할당합니다. 이 예에서는 모든 스토리지 구성 요소에 필요한 최소 권한을 할당합니다. 개별 구성 요소에만 필요한 권한 목록은 개별 스토리지 구성 요소에 대한 최소 요구 사항을 참조하세요. 정책을 할당할 신뢰할 수 있는 프로필의 이름 또는 ID를 지정합니다. 명령 옵션의 전체 목록은 IAM CLI 문서를 참조하세요. 이 단계는 클래식 클러스터에는 적용되지 않습니다. VPC 인프라 서비스에 대한 정책을 추가합니다.

    ibmcloud iam trusted-profile-policy-create NAME|ID  --roles Editor,Writer --service-name is
    

    청구 서비스에 대한 정책을 추가합니다.

    ibmcloud iam trusted-profile-policy-create NAME|ID --roles Editor --service-name billing
    

    Kubernetes 서비스에 대한 정책을 추가합니다.

    ibmcloud iam trusted-profile-policy-create NAME|ID --roles Administrator --service-name containers-kubernetes
    

    신뢰할 수 있는 프로필이 적용되는 관련 리소스 그룹에 대한 정책을 추가합니다. 신뢰할 수 있는 프로필이 적용될 리소스 그룹을 지정합니다.

    ibmcloud iam trusted-profile-policy-create NAME|ID --roles Operator  --resource-type "resource-group" --resource "my-resource-group"
    
  5. 클래식 클러스터의 경우: 명령을 실행하여 신뢰할 수 있는 프로필에 필요한 최소 권한을 추가합니다. 신뢰할 수 있는 프로필에 대해 생성된 사용자 ID를 지정합니다.

    ibmcloud oc sl user permission-edit TRUSTED_PROFILE_ID --permission NAS_MANAGE,ADD_SERVICE_STORAGE
    
  6. 신뢰할 수 있는 프로필을 만들고 필요한 액세스 정책을 할당했으면 클러스터 또는 클러스터가 속한 리소스 그룹에 대해 신뢰할 수 있는 프로필을 설정합니다. 신뢰할 수 있는 프로필을 설정하면 스토리지 구성 요소에 해당 프로필이 적용됩니다.

UI로 신뢰할 수 있는 프로필 설정

UI에서 신뢰할 수 있는 프로필을 만들고 설정하는 단계를 따르세요.

클러스터에 신뢰할 수 있는 프로필을 추가한 후에는 제거할 수 없으며 리소스에 대한 API 키 사용을 다시 시작할 수 없습니다. 다음 단계를 주의 깊게 따라 신뢰할 수 있는 프로필이 올바르게 설정되었는지 확인하세요.

  1. IBM Cloud 계정에 로그인하고 신뢰할 수 있는 프로필 페이지로 이동합니다.

  2. 신뢰할 수 있는 프로파일을 작성하십시오.

  3. Red Hat OpenShift on IBM Cloud 서비스와 신뢰 관계를 설정합니다.

    1. 신뢰할 수 있는 엔터티 유형 선택 섹션에서 리소스 계산을 클릭합니다.
    2. **신뢰 관계 만들기에서 **Red Hat OpenShift.
    3. 모든 서비스 리소스를 선택하십시오. 그런 다음 네임스페이스가 kube-system같을 때 액세스를 허용하는 조건을 추가합니다.
      • 대신 계정에 있는 특정 리소스를 선택할 수 있습니다.
  4. 작성을 클릭하십시오.

  5. VPC만 해당됩니다. 신뢰할 수 있는 프로필에 액세스 정책을 추가합니다.

    1. 신뢰할 수 있는 프로필 페이지에서 방금 만든 신뢰할 수 있는 프로필을 클릭합니다.
    2. '액세스 ' 탭에서 '액세스 할당'을 클릭합니다.
    3. 액세스 권한을 어떻게 할당할까요? 섹션에서 액세스 정책을 클릭합니다.
    4. 서비스 및 역할을 추가하여 관련 구성 요소에 대한 최소 요구 사항을 충족합니다. 모든 리소스에 정책을 적용합니다.
  6. 클래식 버전만 제공됩니다. 신뢰할 수 있는 프로필에 권한을 추가합니다.

    1. 신뢰할 수 있는 프로필 페이지에서 방금 만든 신뢰할 수 있는 프로필을 클릭합니다.
    2. '클래식 인프라 ' 탭으로 이동합니다.
    3. 권한 드롭다운에서 관련 구성 요소의 최소 요구 사항을 충족하는 데 필요한 권한을 선택합니다.

API로 신뢰할 수 있는 프로필 설정

  1. 신뢰할 수 있는 프로파일을 작성하십시오.

    curl --request POST \
    --url https://iam.cloud.ibm.com/v1/profiles \
    --header 'Content-Type: application/json' \
    --data '{
        "name":"<PROFILE_NAME>",
        "account_id":"<ACCOUNT_ID>"
    }'
    
  2. kube‑system 네임스페이스에 사용 범위를 지정하는 규칙을 첨부합니다.

    curl --request POST \
    --url https://iam.cloud.ibm.com/v1/profiles/<PROFILE_NAME>/rules \
    --header 'Content-Type: application/json' \
    --data '{
        "type": "Profile-CR",
        "cr_type":"ROKS_SA",
        "conditions": [
            {
                "claim": "namespace",
                "operator": "EQUALS",
                "value": "\"kube-system\""
            }
        ]
    }'
    
  3. VPC 클러스터의 경우: VPC 구성 요소에 액세스 정책을 첨부합니다. 이 예에서는 모든 스토리지 구성 요소에 필요한 최소 권한을 할당합니다.

    curl --request POST \
    --url https://iam.cloud.ibm.com/v1/policies \
    --header 'Content-Type: application/json' \
    --data '{
        "type": "access",
        "description": "Writer, Operator role for VPC infrastructure services",
        "subjects": [
            {
                "attributes": [
                    {
                        "name": "iam_id",
                        "value": "<IAM_PROFILE>"
                    }
                ]
            }
        ],
        "roles": [
            {
                "role_id": "crn:v1:bluemix:public:iam::::serviceRole:Writer"
            },
            {
                "role_id": "crn:v1:bluemix:public:iam::::role:Editor"
            }
        ],
        "resources": [
            {
                "attributes": [
                    {
                        "name": "accountId",
                        "value": "<ACCOUNT_ID>"
                    },
                    {
                        "name": "serviceName",
                        "value": "is"
                    }
                ]
            }
        ]
    }'
    
    curl --request POST \
    --url https://iam.cloud.ibm.com/v1/policies \
    --header 'Content-Type: application/json' \
    --data '{
        "type": "access",
        "description": "Editor role for billing services",
        "subjects": [
            {
                "attributes": [
                    {
                        "name": "iam_id",
                        "value": "<IAM_PROFILE>"
                    }
                ]
            }
        ],
        "roles": [
            {
                "role_id": "crn:v1:bluemix:public:iam::::role:Editor"
            }
        ],
        "resources": [
            {
                "attributes": [
                    {
                        "name": "accountId",
                        "value": "<ACCOUNT_ID>"
                    },
                    {
                        "name": "serviceName",
                        "value": "billing"
                    }
                ]
            }
        ]
    }'
    
    curl --request POST \
    --url https://iam.cloud.ibm.com/v1/policies \
    --header 'Content-Type: application/json' \
    --data '{	
        "type": "access",
        "description": "Administrator role for containers-kubernetes services",
        "subjects": [
            {
                "attributes": [
                    {
                        "name": "iam_id",
                        "value": "<IAM_PROFILE>"
                    }
                ]
            }
        ],
        "roles": [
            {
                "role_id": "crn:v1:bluemix:public:iam::::role:Administrator"
            }
        ],
        "resources": [
            {
                "attributes": [
                    {
                        "name": "accountId",
                        "value": "<ACCOUNT_ID>"
                    },
                    {
                        "name": "serviceName",
                        "value": "containers-kubernetes"
                    }
                ]
            }
        ]
    }'
    
    curl --request POST \
    --url https://iam.cloud.ibm.com/v1/policies \
    --header 'Content-Type: application/json' \
    --data '{	
        "type": "access",
        "subjects": [
            {
                "attributes": [
                    {
                        "name": "iam_id",
                        "value": "<IAM_PROFILE>"
                    }
                ]
            }
        ],
        "roles": [
            {
                "role_id": "crn:v1:bluemix:public:iam::::role:Operator"
            }
        ],
        "resources": [
            {
                "attributes": [
                    {
                        "name": "accountId",
                        "value": "<ACCOUNT_ID>"
                    },
                    {
                        "name": "resource",
                        "value": "<RESOURCE_GROUP_ID>"
                    },
                    {
                        "name": "resourceType",
                        "value": "resource-group"
                    },
                ]
            }
        ]
    }
    
  4. 클래식 클러스터의 경우: UI를 사용하여 신뢰할 수 있는 프로필에 권한을 추가합니다.

    1. IBM Cloud 계정에 로그인하고 신뢰할 수 있는 프로필 페이지로 이동합니다.
    2. 방금 만든 신뢰할 수 있는 프로필을 클릭합니다.
    3. '클래식 인프라 ' 탭으로 이동합니다.
    4. 권한 드롭다운에서 관련 구성 요소의 최소 요구 사항을 충족하는 데 필요한 권한을 선택합니다.

클러스터 또는 리소스 그룹에 대한 신뢰할 수 있는 프로필 설정하기

클러스터에 신뢰할 수 있는 프로필을 설정하면 스토리지 구성 요소에 적용됩니다. 개별 클러스터 또는 리소스 그룹에 대해 신뢰할 수 있는 프로필을 설정할 수 있습니다.

클러스터에 신뢰할 수 있는 프로필을 추가한 후에는 제거할 수 없으며 리소스에 대한 API 키 사용을 다시 시작할 수 없습니다. 다음 단계를 주의 깊게 따라 신뢰할 수 있는 프로필이 올바르게 설정되었는지 확인하세요.

  1. 스토리지 구성 요소에 대한 최소 요구 사항을 충족하는 신뢰할 수 있는 프로필을 만들었는지 확인하세요.

  2. 신뢰할 수 있는 프로필을 클러스터 또는 클러스터가 속한 리소스 그룹에 할당합니다. 리소스 그룹에 신뢰할 수 있는 프로필을 할당하면 리소스 그룹의 모든 클러스터에 적용됩니다.

    클러스터에 신뢰할 수 있는 프로필을 할당하려면 다음과 같이 하세요.

    ibmcloud oc experimental trusted-profile set --trusted-profile PROFILE --cluster CLUSTER [--output OUTPUT] [-q]
    
    --cluster CLUSTER
    신뢰할 수 있는 프로필을 설정할 클러스터 ID입니다. 클러스터 ID를 확인하려면 ibmcloud oc cluster get`` 명령을 실행하십시오.
    --trusted-profile PROFILE
    신뢰할 수 있는 프로필 ID입니다. 신뢰할 수 있는 프로필 ID를 얻으려면 ibmcloud iam trusted-profiles 을 실행합니다.
    --output OUTPUT
    제공된 형식으로 명령 출력을 인쇄합니다. 허용되는 값: json
    -q
    오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.

    리소스 그룹에 신뢰할 수 있는 프로필을 할당하려면 다음과 같이 하세요.

    ibmcloud oc experimental trusted-profile default set --region REGION --resource-group GROUP --trusted-profile PROFILE [--output OUTPUT] [-q]
    
    --region REGION
    리소스 그룹이 위치한 지역. 리소스 그룹의 세부 정보를 얻으려면 ibmcloud resource group 을 실행하세요.
    --resource-group GROUP
    신뢰할 수 있는 프로필을 설정할 리소스 그룹 ID입니다. 리소스 그룹을 나열하려면 ibmcloud resource groups``을 실행하세요.
    --trusted-profile PROFILE
    신뢰할 수 있는 프로필 ID입니다. 신뢰할 수 있는 프로필 ID를 얻으려면 ibmcloud iam trusted-profiles 을 실행합니다.
    --output OUTPUT
    제공된 형식으로 명령 출력을 인쇄합니다. 허용되는 값: json.
    -q
    오늘의 메시지 또는 업데이트 미리 알림을 표시하지 않습니다.
  3. 신뢰할 수 있는 프로필이 클러스터에 추가되었는지 확인합니다.

    ibmcloud oc experimental trusted-profile get --cluster CLUSTER
    

    출력 예.

    Fetching trusted-profile for the cluster...
    OK
    Cluster a1bc2de45fgh6ijklmn7op is configured with trusted-profile Profile-a12bc34-1111-1111-1234-a123bc456
    

제한 사항 및 고려 사항

신뢰할 수 있는 프로필을 사용하기 전에 다음 제한 사항과 고려 사항을 검토하세요.

신뢰할 수 있는 프로필로 되돌릴 수 없는 전환
클러스터 또는 리소스 그룹 수준에서 신뢰할 수 있는 프로필을 구성한 후에는 API 키 사용으로 되돌릴 수 없습니다. 단계를 주의 깊게 따라 신뢰할 수 있는 프로필이 올바르게 구성되었는지 확인하세요.
확인 범위는 kube-system 네임스페이스로 제한됩니다
신뢰할 수 있는 프로필 신뢰 유효성 검사는 현재 Kubernetes 및 Red Hat OpenShift 클러스터의 경우 kube-system 네임스페이스로 제한됩니다. 이 범위를 벗어난 다른 신뢰할 수 있는 프로필 기능이나 구성을 실험하는 사용자에게는 문제가 발생할 수 있습니다.
VPC Block Storage 볼륨에 대한 사용자 태그
알려진 문제로 인해 신뢰할 수 있는 프로필을 구현할 때 VPC Block Storage 볼륨의 사용자 태그에 대한 업데이트가 표시되지 않을 수 있습니다.