사용자 제거
사용자에게 더 이상 특정 액세스 권한이 필요하지 않거나 사용자가 퇴사할 경우 IBM Cloud 계정 소유자가 해당 사용자의 권한을 제거할 수 있습니다.
사용자의 인증 정보가 인프라 권한에 사용되는지 확인
사용자의 특정 액세스 권한을 제거하거나 계정에서 사용자를 완전히 제거하기 전에 해당 사용자의 인프라 인증 정보가 API 키를 설정하는 데 사용되지 않았거나 ibmcloud oc credential set 명령에 사용되지 않았는지 확인하십시오. 그렇지 않으면 계정 내의 다른 사용자가 IBM Cloud 인프라 포털에 액세스할 수 없게 되고 인프라 관련 명령이 실패할 수 있습니다.
향후 사용자에 대해 이러한 문제를 방지하려면 개인 사용자 대신 API 키 소유자에 대해 기능 ID 사용자를 사용하는 것을 고려하십시오. 사용자가 팀을 떠날 경우 기능 ID 사용자는 API 키 소유자로 남아 있습니다.
- CLI 컨텍스트의 대상을 클러스터가 있는 지역 및 리소스 그룹으로 설정하십시오.
ibmcloud target -g RESOURCE_GROUP_NAME -r REGION - 해당 지역 및 리소스 그룹에 대해 설정된 API 키 또는 인프라 인증 정보의 소유자를 확인하십시오.
ibmcloud oc api-key info --cluster CLUSTER_NAME_OR_IDibmcloud oc credential get --region REGION - API 키: 사용자의 사용자 이름이 리턴된 경우 다른 사용자의 인증 정보를 사용하여 API 키를 설정하십시오.
- 기능형 ID 사용자를 초대하세요 개인 사용자 계정 대신 IBM Cloud 계정을 사용하여 API 키 인프라 자격 증명을 설정하십시오. 사용자가 팀을 떠나는 경우에도 기능 ID 사용자는 API 키 소유자로 유지됩니다.
- API 키를 설정하는 데 사용되는 ID에 IBM Cloud Kubernetes Service 에서 관리자 플랫폼 역할이 있는지, 서비스 ID를 사용하는 경우 IAM Identity Service 에서 운영자 플랫폼 역할이 있는지 확인합니다.
- 기능 ID로 로그인하십시오.
ibmcloud login ``` 4. 인프라 인증 정보를 기능 ID 사용자로 변경하십시오. ```sh {: pre} ibmcloud oc api-key reset --region REGION ``` 5. 새 API 키 구성을 선택하도록 지역에서 클러스터를 새로 고치십시오. ```sh {: pre} ibmcloud oc cluster master refresh -c CLUSTER_NAME_OR_ID ``` - 인프라 계정: 사용자의 이름이 인프라 계정의 소유자로 리턴되면 사용자를 제거하기 전에 기존 클러스터를 다른 인프라 계정으로 마이그레이션하십시오. 사용자가 작성한 클러스터마다 다음 단계를 수행하십시오.
- 사용자가 클러스터를 프로비저닝하는 데 사용한 인프라 계정을 확인하십시오.
- 작업자 노드 탭에서 작업자 노드를 선택하고 해당 ID를 기록하십시오.
- 메뉴
를 열고 클래식 인프라를 클릭하십시오.
- 인프라 탐색 창에서 [장치] > [장치 목록 ]을 클릭합니다.
- 이전에 기록한 작업자 노드 ID를 검색하십시오.
- 해당 작업자 노드 ID를 찾을 수 없는 경우에는 이 작업자 노드가 이 인프라 계정에 프로비저닝되지 않은 것입니다. 다른 인프라 계정으로 전환하고 다시 시도하십시오.
- 사용자가 퇴사한 후 사용자가 클러스터를 프로비저닝하는 데 사용한 인프라 계정이 어떻게 처리되는지 판별하십시오.
- 사용자가 인프라 계정을 소유하지 않은 경우 다른 사용자가 해당 인프라 계정에 대한 액세스 권한을 갖고 있으므로 퇴사 후에도 해당 계정이 유지됩니다. 해당 계정에서 이러한 클러스터에 대해 계속 작업할 수 있습니다. 한 명 이상의 다른 사용자가 클러스터에 대해 관리자 플랫폼 액세스 역할을 갖고 있는지 확인하십시오.
- 사용자가 인프라 계정을 소유하고 있는 사용자가 퇴사면 인프라 계정이 삭제됩니다. 이러한 클러스터에 대한 작업을 계속할 수 없습니다. 고아 클러스터가 발생하지 않도록 사용자가 퇴사하기 전에 클러스터를 삭제해야 합니다. 사용자가 퇴사했으나 클러스터가 삭제되지 않은 경우,
ibmcloud oc credential set명령어를 사용하여 인프라 자격 증명을 클러스터 워커 노드가 프로비저닝된 계정으로 변경한 다음, 클러스터를 삭제해야 합니다. 자세한 정보는 고아 상태의 클러스터에 있는 인프라를 수정하거나 삭제할 수 없음을 참조하십시오.
- 사용자가 클러스터를 프로비저닝하는 데 사용한 인프라 계정을 확인하십시오.
- 클러스터가 있는 리소스 그룹 및 지역의 각 조합에 대해 이 단계를 반복하십시오.
IBM Cloud 의 IAM 플랫폼 권한 및 관련 사전 정의된 RBAC 권한 제거
- IBM Cloud 콘솔에 로그인하십시오. 메뉴 모음에서 [관리] > [액세스(IAM) ]을 선택합니다.
- 사용자 페이지를 클릭한 후 권한을 제거할 사용자의 이름을 클릭하십시오.
- 사용자에 대한 테이블 항목에서 조치 메뉴
> 사용자 제거를 클릭하십시오.
- IBM Cloud IAM 플랫폼 권한이 제거되면 사용자의 권한도 연관된 사전 정의된 RBAC 역할에서 자동으로 제거됩니다. 변경사항이 적용되도록 RBAC 역할을 업데이트하려면
ibmcloud oc cluster config를 실행하십시오.
사용자의 역할 바인딩만 제거된다는 점에 유의하십시오. 클러스터에서 사용자와 신원을 제거하려면 추가적인 단계가 필요합니다. 그러나 역할 바인딩이 없으면 사용자와 신원이 클러스터에서 작업을 수행할 권한이 없습니다.
-
클러스터에 속한 사용자 목록을 표시하십시오.
oc get users출력 예
NAME UID FULL NAME IDENTITIES IAM#user@us.ibm.com 1a11a11a-1aa1-111a-1aa1-aaa11aa1a111 IAM:IBMid-1100011AAA -
이전 단계에서 찾은 값을 사용하여 사용자 및 신원을 삭제합니다.
oc delete identity IDENTITY oc delete user NAME예제 명령
oc delete identity IAM:IBMid-1100011AAA oc delete user IAM#user@us.ibm.com -
선택 사항 : 사용자 정의 RBAC 역할이나 클러스터 역할을 생성한 경우, 해당 RBAC 역할 바인딩 또는 클러스터 역할 바인딩에 대한
.yaml파일에서 해당 사용자를 제거해야 합니다. 다음 섹션에서 사용자 정의 RBAC 권한을 제거하는 단계를 확인하세요.
사용자 정의 RBAC 권한 제거
사용자 정의 RBAC 권한이 더 이상 필요하지 않은 경우 제거할 수 있습니다.
- 작성한 역할 바인딩 또는 클러스터 역할 바인딩에 대한
.yaml파일을 여십시오. subjects섹션에서 사용자에 대한 섹션을 제거하십시오.- 파일을 저장하십시오.
- 역할 바인딩 또는 클러스터 역할 바인딩 리소스의 변경사항을 클러스터에 적용하십시오.
oc apply -f my_role_binding.yaml