프로젝트에 액세스 권한 할당
프로젝트는 IAM( IBM Cloud® ) Identity and Access Management 으로 제어됩니다. 프로젝트 관리자 권한을 가진 사용자는 다른 사용자에게 프로젝트 생성, 조회 및 수정 권한을 부여하고, 변경 사항을 승인하며, 구성 리소스를 배포하거나 삭제할 수 있습니다. 프로젝트는 사용자가 구성을 검증하고 배포할 수 있도록 다른 IBM Cloud 서비스와의 인증도 필요합니다.
사용자에게 프로젝트에 대한 액세스 권한을 할당하는 것은 프로젝트가 계정에 배포되도록 승인하는 것과는 다릅니다. 프로젝트 배포를 승인하려면 신뢰할 수 있는 프로필 또는 API 키를 사용할 수 있습니다.
IBM Cloud 프로젝트 서비스의 작업 및 역할
다음 표에는 사용자가 IBM Cloud 프로젝트 서비스에서 특정 역할에 배정된 경우 수행할 수 있는 작업이 나와 있습니다. 다음 정보를 검토하여 사용자에게 올바른 수준의 액세스 권한을 할당하고 있는지 확인하세요.
| 역할 | 정의 | 프로젝트 권한 |
|---|---|---|
| 뷰어 | 뷰어는 프로젝트 내에서 읽기 전용 작업을 수행할 수 있습니다. | 프로젝트 보기 ( project.json )
글로벌 검색을 사용하여 프로젝트 찾기 |
| 운영자 | 운영자는 프로젝트 배포 계획 등 뷰어 역할 이상의 권한을 가지고 뷰어와 동일한 작업을 수행할 수 있습니다 | 모든 뷰어 프로젝트 권한
구성 유효성 검사 구성 수정하기 |
| 편집자 | 편집자는 운영자와 동일한 작업을 수행할 수 있으며, 프로젝트 생성 및 리소스 배포 등 운영자 역할 이상의 더 많은 권한을 가질 수 있습니다. | 모든 뷰어 및 운영자 프로젝트 권한
프로젝트 만들기 프로젝트 편집 프로젝트 설정 편집 프로젝트 삭제 구성 만들기 구성 초안 삭제 구성 변경 승인 구성 변경 배포 리소스 삭제 환경 만들기 환경 편집 환경 삭제 |
| 관리자 | 관리자는 편집자와 동일한 작업을 수행할 수 있으며, 프로젝트 상태 업데이트, 새 프로젝트 또는 변경된 프로젝트 배포 계획 등 편집자 역할 이상의 더 많은 권한을 갖습니다. | 모든 뷰어, 운영자 및 편집기 프로젝트 권한
유효성 검사에 실패한 변경 사항 강제 승인 |
IBM Cloud 프로젝트 서비스에 대한 액세스 권한 외에도 계정 내 프로젝트 도구 리소스에 대한 다음 IAM 권한이 할당되어 있어야 합니다:
- 프로젝트의 리소스 그룹에 대한 뷰어 역할로, 툴링 서비스를 배포하기 위해 프로젝트의 리소스 그룹을 선택할 수 있습니다.
콘솔에서의 액세스 권한 지정
IBM Cloud 프로젝트 서비스에 대한 액세스 권한을 할당하려면 다음 단계를 완료하세요:
- IBM Cloud 콘솔에서 관리 > 액세스(IAM)를 클릭한 다음 액세스 그룹을 선택합니다.
- 액세스 권한을 할당할 액세스 그룹을 선택한 다음 액세스 > 액세스 권한 할당으로 이동합니다.
- 서비스의 경우 IBM Cloud 프로젝트를 선택합니다. 그리고 나서 다음을 클릭하십시오.
- 액세스의 범위를 모든 리소스 또는 특정 리소스로 지정하십시오. 그런 후 다음 을 클릭하십시오.
- 역할 또는 권한의 조합을 선택하고 다음을 클릭합니다.
- 원하는 경우 정책에 조건을 추가합니다. 그런 다음 검토를 클릭합니다.
- 액세스 요약에 정책 구성을 추가하려면 추가를 클릭하십시오.
- 지정을 클릭하십시오.
사용자에게 하나씩 액세스 권한을 부여하는 대신 액세스 그룹에 액세스 권한을 부여한 다음 사용자를 액세스 그룹에 추가하는 것이 가장 좋습니다. 이렇게 하면 액세스 그룹에 할당된 액세스 권한을 확인하여 프로젝트에 액세스할 수 있는 사용자를 빠르게 찾을 수 있습니다. 그러나 관리 > 액세스(IAM) > 사용자로 이동하여 액세스 권한을 할당할 사용자를 선택하면 단일 사용자에게 액세스 권한을 할당할 수 있습니다. 자세한 내용은 액세스 그룹 설정하기를 참조하세요.
프로젝트 서비스와 다른 IBM Cloud 서비스 간 액세스 권한 부여하기
프로젝트가 구성을 검증하거나 배포하려면 먼저 프로젝트 서비스가 다른 IBM Cloud 서비스와 통신할 수 있도록 계정에서 권한을 부여받아야 합니다. 다음 표에는 필요한 권한이 나열되어 있습니다. 이 승인은 한 번만 필요합니다.
IAM 관리자 또는 해당 서비스에서 필요한 역할이 있는 사용자는 계정에서 프로젝트를 만들어 자동으로 권한을 부여할 수 있습니다. 또는 수동으로 서비스 권한을 서비스할 서비스를 만들 수도 있습니다.
| 역할 | 소스 | 대상 | 소스 계정 |
|---|---|---|---|
| 관리자 및 관리자 | IBM Cloud 프로젝트 서비스 | Schematics 서비스 | 이 계정 |
| 뷰어 | IBM Cloud 프로젝트 서비스 | 리소스 그룹만
계정의 모든 리소스 그룹 |
이 계정 |
| 뷰어 | IBM Cloud 프로젝트 서비스 | 카탈로그 관리 서비스 | 이 계정 |
| 뷰어 및 SecretsReader | IBM Cloud 프로젝트 서비스 | Secrets Manager 서비스 | 이 계정 |