IBM Cloud® Security and Compliance Center Workload Protection 인스턴스 생성하기
IBM Cloud® Security and Compliance Center Workload Protection 에서 제공하는 기능을 활용하려면 Workload Protection 인스턴스가 필요합니다. 이 튜토리얼에서는 이를 만드는 방법을 설명합니다.
시작하기 전에
-
IBM Cloud 계정의 소유자 또는 구성원인 사용자 ID가 있어야 합니다. IBM Cloud 사용자 ID를 받으려면 다음 페이지로 이동하세요: 등록.
-
서비스가 사용 가능한 지역을 확인하십시오. 자세히 알아보십시오. 지원되는 지역 중 어디에서나 해당 단계를 완료할 수 있습니다.
사용자 액세스 관리
계정의 IBM Cloud Security and Compliance Center Workload Protection 서비스에 액세스하는 모든 사용자에게는 IAM 사용자 역할이 정의된 액세스 정책이 지정되어야 합니다. 이 정책은 사용자가 선택한 서비스 또는 인스턴스의 범위 내에서 수행할 수 있는 작업을 결정합니다. 허용되는 작업은 서비스에서 실행할 수 있도록 허용된 작업으로 사용자 정의되어 정의됩니다. 그리고 조치는 IAM 사용자 역할에 맵핑됩니다. 자세한 정보는 IBM Cloud에서 사용자 액세스 관리를 참조하십시오.
IBM Cloud 서비스에 대해 작업할 수 있는 권한이 IBM Cloud Security and Compliance Center Workload Protection에서 사용자에게 부여된 경우, 해당 사용자에게는 자동으로 서비스 역할이 부여됩니다. 이 역할은 사용자에게 실행 권한이 있는 조치를 판별합니다. 자세한 정보는 IAM을 통해 액세스 제어를 참조하십시오.
인스턴스를 프로비저닝하기 전에 다음 사항을 이해해야 합니다:
- 계정 소유자는 IBM Cloud에서 서비스 인스턴스의 작성, 보기 및 삭제를 수행할 수 있으며 IBM Cloud Security and Compliance Center Workload Protection 서비스 관련 작업을 위해 기타 사용자에게 권한을 부여할 수 있습니다.
- 기본 리소스 그룹의 리소스를 작성할 권한이 있어야 합니다.
administrator또는editor권한을 가진 다른 IBM Cloud 사용자는 IBM Cloud 에서 IBM Cloud Security and Compliance Center Workload Protection 서비스를 관리할 수 있습니다. 이러한 사용자에게는 인스턴스를 프로비저닝할 계획인 리소스 그룹의 컨텍스트 내에서 리소스를 작성할 수 있는 플랫폼 권한도 있어야 합니다.
사용자에게 해당 서비스에 대한 관리자 역할을 부여하고 계정 내 리소스 그룹의 인스턴스를 관리하려면, 해당 사용자에게 ‘ IBM Cloud Security and Compliance Center Workload Protection ’ 서비스에 대한 IAM 정책이 부여되어 있어야 합니다. 자세한 내용은 ‘ IBM Cloud Security and Compliance Center Workload Protection 서비스 사용 권한 부여’를 참조하세요.
기본적으로 사용자는 각 IBM Cloud Security and Compliance Center Workload Protection 인스턴스에 미리 정의된 ‘보안 운영 (Secure Operations)’ 팀의 구성원으로 자동으로 추가됩니다. 사용자에게는 웹 UI의 모든 데이터를 볼 수 있는 전체 권한이 있습니다.
인스턴스를 프로비저닝합니다.
IBM Cloud Security and Compliance Center Workload Protection에서 IBM Cloud의 모니터링 기능을 추가하려면 IBM Cloud Security and Compliance Center Workload Protection 서비스의 인스턴스를 프로비저닝해야 합니다.
인스턴스는 리소스 그룹의 맥락에서 프로비저닝됩니다. 리소스 그룹은 액세스 제어 및 과금 목적으로 서비스를 구성합니다. IBM Cloud Security and Compliance Center Workload Protection 인스턴스는 기본 리소스 그룹이나 사용자 정의 리소스 그룹에 프로비저닝할 수 있습니다.
IBM Cloud UI를 통해 인스턴스를 프로비저닝하려면 다음 단계를 완료하십시오.
-
IBM Cloud 계정에 로그인하십시오.
IBM Cloud 대시 보드를 엽니다.
사용자 ID 및 비밀번호를 사용하여 로그인하면 IBM Cloud UI가 열립니다.
-
카탈로그를 클릭하십시오. IBM Cloud에서 사용 가능한 서비스의 목록이 열립니다.
-
표시되는 서비스 목록을 필터링하려면 ‘보안’ 카테고리를 선택하십시오.
-
IBM Cloud Security and Compliance Center Workload Protection 타일을 클릭하십시오.
-
위치를 선택하십시오.
-
서비스 플랜을 선택하십시오.
서비스 플랜에 대한 자세한 정보는 서비스 플랜을 참조하십시오.
-
서비스 이름을 입력하십시오.
-
리소스 그룹을 선택하십시오. 기본적으로 기본 리소스 그룹이 설정됩니다.
-
작성을 클릭하여 인스턴스를 프로비저닝하십시오.
서비스 UI가 열립니다.
CLI를 통해 인스턴스를 프로비저닝하려면 IBM Cloud CLI를 통해 인스턴스 프로비저닝을 참조하십시오.
Workload Protection 대시보드에 접속하기
마지막 단계를 완료하면 방금 생성한 ‘ Workload Protection ’의 개요 페이지로 이동했을 것입니다. 거기서 “대시보드 열기”를 클릭하기만 하면 됩니다. 만약 페이지를 닫았다가 다시 돌아오고 싶다면, 다음 단계를 따라 대시보드에 접속하세요:
-
IBM Cloud 대시 보드를 엽니다.
-
탐색 메뉴 아이콘을 클릭하세요.
> 보안 > 리소스
-
목록에서 ‘ Workload Protection ’ 인스턴스를 선택한 다음 클릭하세요.
-
이 경우, ‘대시보드 열기 ’를 클릭하세요
다음 단계: 에이전트 구성
Workload Protection 인스턴스를 성공적으로 생성했습니다. Power Virtual Server 인스턴스에 에이전트를 설치하고 구성하는 방법은 Workload Protection agent setup을, Virtual Servers for VPC 을 참조하십시오.