copyright: years: 2020, 2026 lastupdated: "2026-09-01"

keywords: Secrets Manager의 격리, Secrets Manager의 서비스 엔드포인트, Secrets Manager의 사설 네트워크, Secrets Manager의 네트워크 격리, Secrets Manager에 대한 비공용 라우트, Secrets Manager에 대한 개인용 연결

subcollection: secrets-manager


서비스 엔드포인트를 사용하여 Secrets Manager에 비공개로 연결

Secrets Manager를 사용할 때 데이터에 대한 제어 및 보안을 향상시키기 위해 IBM Cloud® 서비스 엔드포인트에 개인용 경로를 사용하는 옵션이 있습니다. 사설 라우트는 인터넷을 통해 액세스하거나 연결될 수 없습니다. IBM Cloud 개인용 서비스 엔드포인트 기능을 사용하여 공용 네트워크의 위협으로부터 데이터를 보호하고 사설 네트워크를 논리적으로 확장할 수 있습니다.

시작하기 전에

먼저 계정에서 가상 라우팅 및 전달을 사용으로 설정한 후 IBM Cloud 개인용 서비스 엔드포인트를 사용하도록 설정할 수 있습니다. 사설 연결 옵션을 지원하도록 계정을 설정하는 데 관한 자세한 정보는 VRF 및 서비스 엔드포인트 사용을 참조하십시오.

다음 사항에 유의하십시오.

  • 해당 작성 시에만 Secrets Manager 인스턴스에 대한 서비스 엔드포인트 옵션을 선택할 수 있습니다.

UI에서 Secrets Manager에 대한 개인용 엔드포인트 설정

계정이 VRF 및 서비스 엔드포인트에 대해 사용으로 설정되면 Secrets Manager 서비스 인스턴스를 프로비저닝하여 개인용 서비스 엔드포인트를 통해 연결할 수 있습니다.

  1. IBM Cloud 콘솔에서 ‘ Secrets Manager 상품 상세 정보 페이지 ’로 이동합니다.

  2. 작성 탭에서 인스턴스를 프로비저닝할 지역을 선택하십시오.

  3. 가격 플랜을 검토하고 선택하십시오.

  4. 인스턴스의 이름을 입력하십시오.

  5. 리소스 그룹을 선택하십시오.

  6. 인스턴스에 대한 암호화를 관리하는 옵션을 판별하십시오.

    키 관리 서비스와 통합하여 저장 시크릿의 보안을 강화할 수 있습니다. 고객 관리 암호화에 대한 자세한 정보는 Secrets Manager에서 중요한 데이터 보호를 확인하십시오.

  7. 기본적으로 새로 프로비저닝된 Secrets Manager 인스턴스는 비공개 전용 엔드포인트의 API 요청을 수락합니다

  8. 작성을 클릭하십시오.

    Secrets Manager 인스턴스 프로비저닝은 완료하는 데 5 - 15분이 소요될 수 있습니다.

CLI에서 Secrets Manager에 대한 개인용 엔드포인트 설정

계정이 VRF 및 서비스 엔드포인트에 대해 사용으로 설정되면 Secrets Manager 서비스 인스턴스를 프로비저닝하여 개인용 서비스 엔드포인트를 통해 연결할 수 있습니다.

  1. 터미널 창에서 IBM Cloud에 로그인하십시오.

    ibmcloud login
    

    로그인에 실패하면 ibmcloud login --sso 명령을 실행하여 다시 시도하십시오. --sso 매개변수는 연합 ID로 로그인할 때 필요합니다. 이 옵션이 사용되면 CLI 출력에 나열되는 링크로 이동하여 일회성 패스코드를 생성하십시오.

  2. Secrets Manager 서비스 인스턴스를 작성할 계정, 지역 및 리소스 그룹을 선택하십시오.

    다음 명령을 사용하여 대상 지역과 리소스 그룹을 설정할 수 있습니다.

    ibmcloud target -r REGION_NAME -g RESOURCE_GROUP_NAME
    
  3. (선택사항) 계정이 VRF 및 서비스 엔드포인트에 대해 사용으로 설정되었는지 확인하십시오.

    ibmcloud account show
    

    다음 CLI 출력에서는 VRF 및 서비스의 계정 세부 사항을 보여줍니다. 엔드포인트 사용 계정.

    Retrieving account John Doe's Account of john.doe@email.com...
    OK
    Account ID:                   d154dfbd0bc2edefthyufffc9b5ca318
    Currently Targeted Account:   true
    Linked Softlayer Account:     1008967
    VRF Enabled:                  true
    Service Endpoint Enabled:     true
    

    계정에서 VRF 및 서비스 엔드포인트를 사용 설정하는 방법에 대한 자세한 정보는 VRF 및 서비스 엔드포인트 사용을 참조하십시오.

  4. 다음 명령을 실행하여 개인용 Secrets Manager 서비스 인스턴스를 작성하십시오.

    ibmcloud resource service-instance-create <instance_name> secrets-manager trial <region> -p '{"allowed_network":"<connectivity-option>"}'
    
    변수 설명
    가변 설명
    region 지역 약어(예: Secrets Manager를 제어하고 처리할 지리적 영역을 나타내는 us-south). 지원되는 지역의 전체 목록은 지역 및 엔드포인트를 참조하십시오.
    connectivity-option 인스턴스에 대해 허용할 네트워크 연결 옵션입니다. 공용 및 사설 서비스 엔드포인트를 통해 인스턴스에 액세스할 수 있도록 하려면 public-and-private 를 사용하십시오. API 요청이 인스턴스에 대해 사설 네트워크를 통해서만 이루어지도록 제한하려면, 이 옵션을 사용하십시오 private-only. 이는 기본값이기도 합니다.
  5. (선택사항) 서비스 인스턴스가 성공적으로 작성되었는지 확인하십시오.

    ibmcloud resource service-instance <instance_name>
    

    Secrets Manager 인스턴스 프로비저닝은 완료하는 데 5 - 15분이 소요될 수 있습니다.

IBM Cloud 내부 네트워크 외부에서 비공개 전용 인스턴스에 연결합니다

Secrets Manager 인스턴스를 비공개 전용 엔드포인트와 함께 사용하는 경우, 기존 서비스 연동 또는 가상 머신을 통해 IBM Cloud 내부 네트워크를 통해서만 해당 인스턴스에 연결할 수 있습니다.
예를 들어 로컬 워크스테이션에서 프라이빗 전용 인스턴스에 연결하려면, 다음의 사용 가능한 옵션 중 하나를 선택하십시오.

다음을 사용하여 연결 VM

댈러스, 워싱턴, 상파울루, 런던, 프랑크푸르트, 마드리드, 시드니, 도쿄, 오사카 등의 IBM Cloud 클래식 데이터 센터에서 프로비저닝된 Secrets Manager 인스턴스에는 이 옵션을 사용합니다.

  1. IBM Cloud 카탈로그에서 "가상 서버"를 검색하고 요구 사항에 맞는 가상 머신을 프로비저닝합니다
  2. 로컬 워크스테이션에서 생성된 자격 증명을 사용하여 VM 에 로그인합니다
  3. VM, IBM Cloud 에 로그인하여 API 또는 CLI를 통해 Secrets Manager 인스턴스를 사용합니다

VPE 게이트웨이를 사용하여 연결

IBM Cloud 차세대 데이터 센터에서 프로비저닝된 Secrets Manager 인스턴스에는 이 옵션을 사용해야 합니다. 다른 지역에서도 사용할 수 있습니다.

  1. VPE 게이트웨이 만들기
  2. VPE를 신규 또는 기존 VPC에 연결합니다
  3. Secrets Manager 인스턴스를 VPC 또는 지역 컨트롤 플레인 엔드포인트에 추가하세요
  4. 동일한 VPC에 VSI를 생성하고 설정합니다
  5. 로컬 워크스테이션에서 VSI에 로그인합니다
  6. VSI 내에서 IBM Cloud 에 로그인하고 API 또는 CLI를 통해 Secrets Manager 인스턴스를 사용합니다