Secrets Manager 와 함께 API키를 사용하여 프로젝트에 아키텍처를 배치할 수 있는 권한 부여

배치 가능한 아키텍처를 구성할 때 인증 방법을 선택해야 합니다. 인증 방법은 리소스가 배포되는 대상 계정을 식별하고 배포를 승인합니다. 프로젝트에서 직접 API 키를 만들거나 API 키를 비밀로 저장하여 프로젝트가 계정에 배포되도록 승인할 수 있습니다.

비밀은 API 키, 비밀번호 또는 기밀 시스템에 액세스하는 데 사용할 수 있는 모든 유형의 자격 증명과 같은 민감한 정보입니다. IBM Cloud® Secrets Manager 에서 시크릿을 사용하여 API키를 동적으로 관리하고 고유한 전용 인스턴스에 안전하게 저장할 수 있습니다.

테스트 목적으로 개념 증명을 배포하시나요? 프로젝트에서 구성을 편집할 때 API 키를 생성할 수 있습니다. 이렇게 하면 현재 선택한 계정에 프로젝트를 배포할 수 있는 권한이 부여됩니다.

시작하기 전에

  1. 프로젝트 작성 권한 외에도 계정 내에서 프로젝트 도구 자원을 작성하는 데 필요한 권한이 지정되었는지 확인하십시오.

    • IBM Cloud 프로젝트 서비스의 편집자 역할입니다.
    • IBM Cloud® Schematics 서비스의 편집자 및 관리자 역할입니다.
    • 프로젝트의 자원 그룹에 대한 뷰어 역할입니다.

    액세스 및 권한에 대한 자세한 정보는 프로젝트에 사용자 액세스 지정 을 참조하십시오.

  2. 작성하는 각 API키에는 사용자로 지정된 것과 동일한 액세스 권한이 있습니다. API키를 작성하기 전에 배치할 계정 (대상 계정이라고도 함) 에 아키텍처를 배치할 수 있는 액세스 권한이 있는지 확인하십시오. 다음 광범위한 액세스 가 있는 경우 계정에 아키텍처를 배치할 수 있습니다.

    • 모든 ID 및 액세스 사용 서비스에 대한 관리자 역할입니다.
    • 모든 계정 관리 서비스에 대한 관리자 역할입니다.

    또는 서비스 ID와 연관된 API키를 작성 할 수 있습니다. 서비스 ID API 키는 특정 서비스 ID에 지정된 모든 액세스 권한을 상속합니다. 따라서 서비스 ID에 대한 액세스 범위를 구성 중인 배치 가능한 아키텍처에 필요한 최소값으로 지정할 수 있습니다. 이 접근 방식은 배치 가능한 아키텍처를 기반으로 특정 액세스 권한이 있는 신뢰할 수 있는 프로파일을 사용하는 것과 유사합니다. 지정된 배치 가능한 아키텍처의 필수 액세스 역할을 찾는 방법에 대한 자세한 정보는 배치 가능한 아키텍처를 기반으로 특정 액세스 권한 부여 를 참조하십시오.

  3. 프로젝트를 작성하고 배치 가능한 아키텍처를 추가 하는 데 필요한 단계를 완료하십시오. 배치 가능한 아키텍처를 구성할 때 API키 또는 기존 시크릿을 사용하여 프로젝트를 배치할 수 있는 권한을 부여합니다.

API 키 작성

API 키를 만들려면 다음 단계를 완료하세요:

  1. IBM Cloud 콘솔에서 배치할 계정에 로그인하십시오.

  2. 관리 > 액세스(IAM) > API 키로 이동합니다.

  3. IBM Cloud API 키 작성을 클릭하십시오.

  4. API 키의 이름과 설명을 입력하십시오.

  5. 작성을 클릭하십시오.

  6. 그런 다음 표시를 클릭하여 API 키를 표시하십시오. 또는 복사를 클릭하여 나중을 위해 복사하여 저장하거나 다운로드를 클릭하십시오.

    보안상의 이유로 인해 API 키는 작성 시에만 복사 또는 다운로드에 사용 가능합니다. API 키를 유실한 경우에는 새 API 키를 작성해야 합니다.

Secrets Manager 에 API키 추가

API키를 작성한 후 다음 단계를 완료하여 프로젝트가 포함된 계정의 Secrets Manager 에 추가하십시오.

  1. IBM Cloud 계정에서 Secrets Manager 서비스 인스턴스 를 작성하십시오. 비밀글을 만들려면 Secrets Manager 서비스에서 작성자 이상의 역할이 있어야 합니다.
  2. 시크릿 인스턴스를 작성한 후 기타 시크릿 유형 을 선택하여 임의의 시크릿을 추가해야 합니다. 임의의 시크릿 작성에 대한 정보는 UI에서 임의의 시크릿 작성 을 참조하십시오. 임의의 시크릿은 API키를 포함해야 합니다. 배치할 대상 계정에서 API키를 작성해야 합니다.

시크릿 참조 사용

시크릿을 작성한 후 해당 시크릿을 참조로 사용하여 프로젝트에 배치할 권한을 부여할 수 있습니다. 참조에 대한 자세한 정보는 값 참조 를 참조하십시오. 시크릿 참조를 사용하여 배치 가능한 아키텍처를 구성하려면 다음 단계를 완료하십시오.

  1. IBM Cloud 콘솔에서 프로젝트를 배치할 계정에 로그인하십시오.
  2. 메뉴 메뉴 아이콘 > 프로젝트로 이동하십시오.
  3. 권한을 부여할 배치 가능한 아키텍처 구성을 포함하는 프로젝트를 선택하십시오.
  4. 구성 탭에서 구성을 선택하십시오.
  5. 편집을 클릭합니다
  6. 구성 섹션에서 API키 필드 위로 마우스를 이동하고 키 아이콘을 선택하십시오.
  7. 서비스 인스턴스를 선택하고 사용할 시크릿을 선택하고 확인을 클릭하십시오.

신뢰할 수 있는 프로파일을 참조로 사용할 수도 있습니다. 구성 섹션에서 메소드에 대해 신뢰할 수 있는 프로파일 을 선택하고 신뢰할 수 있는 프로파일 ID를 입력하십시오. 자세한 정보는 신뢰할 수 있는 프로파일 사용 을 참조하십시오.