Secrets Manager에 대한 액세스 권한 지정

IBM Cloud IAM 액세스 정책을 작성하고 수정하여 IBM Cloud 계정의 IBM Cloud® Secrets Manager 리소스에 대해 여러 다른 액세스 레벨을 사용으로 설정할 수 있습니다.

계정 소유자는 내부 액세스 제어 요구사항에 따라 사용자, 서비스 ID 및 액세스 그룹에 대한 액세스 정책 유형을 결정합니다. 예를 들어, 사용자에게 Secrets Manager 에 대한 접근 권한을 가능한 한 최소한의 범위 내에서 부여하려면, 인스턴스 내의 시크릿 그룹에 대한 접근 권한을 할당할 수 있습니다.

시크릿에 대한 액세스 권한을 지정하는 데 사용하도록 제안되는 가이드라인은 시크릿 구성 및 액세스 권한 지정 우수 사례를 확인하십시오.

시작하기 전에

시작하기 전에 다른 사용자의 역할을 추가로 지정하고 액세스 정책을 사용자 정의할 수 있도록 관리자 플랫폼 액세스 권한이 있는지 확인하십시오.

Secrets Manager 인스턴스에 대한 액세스 권한 지정

Secrets Manager 인스턴스 및 포함된 시크릿 또는 시크릿 그룹에 액세스 권한을 지정하려면 IBM Cloud 콘솔의 액세스(IAM) 섹션을 사용할 수 있습니다.

  1. 액세스 권한을 제공할 사용자 및 서비스 ID에 대한 액세스 그룹을 작성하고 해당 사용자를 그룹에 추가하십시오.

    예를 들어, 동일한 레벨의 액세스가 필요할 수 있는 보안 관리자 그룹이 있을 수 있습니다.

  2. 그룹을 작성하고 사용자를 추가한 후 관리 > 액세스(IAM) > 액세스 그룹으로 이동하십시오.

  3. 테이블 행을 선택하고 조치 메뉴 조치 아이콘를 클릭하여 해당 액세스 그룹에 대한 옵션 목록을 여십시오.

  4. 액세스 권한 지정 을 클릭하십시오.

  5. 서비스 목록에서 Secrets Manager 를 선택하고 다음을 클릭하십시오.

  6. 자원 섹션에서 특정 자원을 선택하십시오. 지역 및 Secrets Manager 서비스 인스턴스를 선택하십시오. 그리고 나서 다음을 클릭하십시오.

    특정 인스턴스를 제공하지 않도록 선택하면 선택한 지역 내에 있는 서비스의 모든 인스턴스에 대해 액세스가 지정됩니다. 지역을 선택하지 않도록 선택하면 계정에 있는 서비스의 모든 인스턴스에 대해 액세스가 부여됩니다.

  7. 액세스 그룹에 대한 액세스 권한을 지정하려면 플랫폼 및 서비스 액세스 역할 조합을 선택하십시오.

  8. 선택한 항목을 확인한 후 ‘추가’를 클릭하세요.

  9. 지정을 클릭하십시오.

    이제 단일 액세스 정책을 사용하여 Secrets Manager에 대한 액세스 권한을 지정할 수 있도록 액세스 그룹에 사용자 및 서비스 ID를 추가할 수 있습니다. 자세한 정보는 액세스 그룹 설정을 참조하십시오.

시크릿 그룹에 대한 액세스 지정

시크릿 그룹을인스턴스의 포함 시크릿이 준수해야 하는 환경 및 제한조건입니다. 액세스 및 협업을 사용하기 위해 사용자를 시크릿 그룹과 연관시킬 수 있습니다. 생성하고 관리함으로써 인스턴스 내 시크릿에 대한 접근 범위를 더욱 좁힐 수 있습니다.

이 프로세스에는 서비스 인스턴스를 볼 수 있는 뷰어 플랫폼 역할이 있는 액세스 정책과 서비스 UI 또는 IAM UI를 사용하여 필요한 액세스 그룹에 대한 액세스 범위를 추가로 지정하는 액세스 정책 등 두 가지의 서로 다른 액세스 정책 세트가 필요합니다.

서비스 인스턴스에 뷰어 액세스 권한 할당

  1. 콘솔에서 관리 > 액세스(IAM) > 액세스 그룹으로 이동하십시오.
  2. 관리할 액세스 그룹의 행에서 조치 메뉴 조치 아이콘 > 액세스 권한 지정을 클릭하십시오.
  3. 액세스 권한 지정 을 클릭하십시오.
  4. 서비스 목록에서 Secrets Manager 를 선택하고 다음을 클릭하십시오.
  5. 자원 섹션에서 특정 자원을 선택하십시오.
    1. 인스턴스 ID 필드에서 Secrets Manager 인스턴스를 선택하십시오.
    2. 다음 을 클릭하십시오.
  6. 선택사항을 검토하고 추가하십시오.
  7. 지정을 클릭하십시오.

서비스 UI에서 시크릿 그룹에 대한 액세스 지정

인스턴스의 시크릿 그룹을 작성한 후 Secrets Manager UI의 시크릿 그룹 섹션을 사용하여 액세스 권한을 관리할 수 있습니다.

  1. 콘솔에서 메뉴 아이콘 메뉴 아이콘 > 리소스 목록을 클릭하여 리소스 목록을 보십시오.
  2. Secrets Manager의 인스턴스를 선택하십시오.
  3. 탐색에서 시크릿 그룹을 클릭하십시오.
  4. 시크릿 그룹 표를 사용하여 인스턴스의 그룹을 찾아보십시오.
  5. 관리할 그룹의 행에서 조치 메뉴 조치 아이콘 > 액세스 권한 관리를 클릭하십시오.
  6. 포함된 사용자 및 서비스 ID에 시크릿 그룹에 대한 액세스 권한을 부여하려면 액세스 그룹을 선택하십시오.
  7. 지정할 액세스 역할 조합을 선택하십시오.
  8. 검토를 클릭하십시오.
  9. 선택사항을 검토하고 지정을 클릭하십시오.

콘솔에서 시크릿 그룹에 대한 액세스 지정

또한 IBM Cloud 콘솔의 액세스(IAM) 섹션을 사용하여 시크릿 그룹에 대한 액세스 권한을 관리할 수 있습니다.

IBM Cloud 콘솔에서 액세스 권한을 지정하려면 관리하려는 시크릿 그룹의 ID가 있는지 확인하십시오. Secrets Manager 서비스 인스턴스의 시크릿 그룹 표에서 시크릿 그룹의 ID를 복사할 수 있습니다.

  1. 콘솔에서 관리 > 액세스(IAM) > 액세스 그룹으로 이동하십시오.
  2. 관리할 액세스 그룹의 행에서 조치 메뉴 조치 아이콘 > 액세스 권한 지정을 클릭하십시오.
  3. 액세스 권한 지정 을 클릭하십시오.
  4. 서비스 목록에서 Secrets Manager 를 선택하고 다음을 클릭하십시오.
  5. 자원 섹션에서 특정 자원을 선택하십시오.
    1. 인스턴스 ID 필드에서 Secrets Manager 인스턴스를 선택하십시오. 조건 추가를 클릭하십시오.
    2. 리소스 유형 필드에 " secret-group"를 입력합니다. 조건 추가를 클릭하십시오.
    3. 리소스 필드에 Secrets Manager 서비스에서 시크릿 그룹에 지정한 ID를 입력하십시오.
    4. 다음 을 클릭하십시오.
  6. 지정할 액세스 역할 조합을 선택하십시오.
  7. 선택사항을 검토하고 추가하십시오.
  8. 지정을 클릭하십시오.