다른 사용자가 내게 액세스 권한을 부여한 위치를 볼 수 없는 이유는 무엇입니까?
다른 사용자가 귀하와 공유한 ‘ Satellite ’ 위치가 귀하의 위치 목록에 표시되지 않는 문제를 해결합니다.
다른 사용자의 Satellite 위치에 대한 액세스 권한이 부여됩니다. 그러나 위치를 나열할 때 위치가 표시되지 않습니다.
해당 위치의 소유자가 IBM Cloud Identity and Access Management (IAM)에서 귀하의 Satellite 액세스 범위를 location 리소스 유형으로만 제한했습니다. 이로 인해 해당 위치가 관리되는 지역 엔드포인트를 대상으로 지정하지 않는 한, 해당 위치에서 응답이 반환되지 않습니다.
지역 엔드포인트를 대상으로 지정하거나 위치 소유자에게 권한을 업데이트하도록 요청하십시오.
지역 엔드포인트 대상 지정
- IBM Cloud 다중 구역 지역 Satellite 위치가 관리되는 위치 소유자에게 문의하십시오. 예를 들어, 소유자는
ibmcloud sat location get --location <location_name_or_ID>를 실행하고 관리 대상 필드를 검토할 수 있습니다. - 명령줄 인터페이스(CLI)에서 다음 예시와 같이 워싱턴( D.C )과 같은 지역 엔드포인트를 지정합니다. (
us-east)ibmcloud oc init --host https://us-east.containers.cloud.ibm.com - Satellite 위치를 볼 수 있는지 확인하십시오.
ibmcloud sat location ls
여전히 Satellite 위치를 볼 수 없는 경우, 위치 소유자에게 액세스 정책을 확인하도록 요청하십시오. 액세스 정책의 범위가 특정 위치로 지정된 경우, 정책의 범위는 위치 이름이 아닌 위치 ID로 지정되어야 합니다.
위치 소유자에게 권한을 업데이트하도록 요청하십시오.
위치 소유자에게 IBM Cloud IAM에서 액세스 정책을 업데이트하도록 요청하여 Satellite 위치에 대한 액세스 범위가 더 이상 위치로 지정되지 하십시오. 이 단계는 위치 소유자가 액세스 정책을 설정하는 방법에 따라 다릅니다. 다음 명령은 CLI에서 액세스 그룹 및 개별 정책을 업데이트하는 예를 제공합니다. 자세한 정보는 Satellite에 대한 액세스 관리를 참조하십시오.
- IBM Cloud에 로그인하십시오. 연합 계정이 있는 경우,
--sso옵션을 포함하십시오.ibmcloud login [--sso] - 사용자 또는 액세스 그룹에 대한 액세스 정책을 나열하고 Satellite 위치에 대한 액세스 권한을 부여하는 정책 ID를 기록해 두십시오.
- 개별 사용자의 경우
ibmcloud iam user-policies <user@email.com> ``` * 액세스 그룹의 경우 ```sh {: pre} ibmcloud iam access-group-policies <access_group> ``` 출력 예 ```sh {: screen} Policy ID: 11a11111-bb2b-3c33-444d-ee5ee55ee55e Roles: Viewer Resources: Service Name satellite Resource Type location ``` - 정책이 더 이상 위치로 범위가 지정되지 않도록 액세스 정책을 업데이트하십시오.
- 개별 사용자의 경우
ibmcloud iam user-policy-update <user@email.com> <policy_ID> --roles Viewer --service-name satellite ``` - 액세스 그룹의 경우 ```sh {: pre} ibmcloud iam access-group-policy-update <group> <policy_ID> --roles Viewer --service-name satellite ``` 출력 예 ```sh {: screen} Policy ID: 11a11111-bb2b-3c33-444d-ee5ee55ee55e Version: 2-111aaa1111a1a1aa1a1a11aa11a1aa11 Roles: Viewer Resources: Service Name satellite ```