Secrets Manager 와 함께 API키를 사용하여 프로젝트에 아키텍처를 배치할 수 있는 권한 부여
배치 가능한 아키텍처를 구성할 때 인증 방법을 선택해야 합니다. 인증 방법은 리소스가 배포되는 대상 계정을 식별하고 배포를 승인합니다. 프로젝트에서 직접 API 키를 만들거나 API 키를 비밀로 저장하여 프로젝트가 계정에 배포되도록 승인할 수 있습니다.
비밀은 API 키, 비밀번호 또는 기밀 시스템에 액세스하는 데 사용할 수 있는 모든 유형의 자격 증명과 같은 민감한 정보입니다. IBM Cloud® Secrets Manager 에서 시크릿을 사용하여 API키를 동적으로 관리하고 고유한 전용 인스턴스에 안전하게 저장할 수 있습니다.
테스트 목적으로 개념 증명을 배포하시나요? 프로젝트에서 구성을 편집할 때 API 키를 생성할 수 있습니다. 이렇게 하면 현재 선택한 계정에 프로젝트를 배포할 수 있는 권한이 부여됩니다.
시작하기 전에
-
프로젝트 작성 권한 외에도 계정 내에서 프로젝트 도구 자원을 작성하는 데 필요한 권한이 지정되었는지 확인하십시오.
- IBM Cloud 프로젝트 서비스의 편집자 역할입니다.
- IBM Cloud® Schematics 서비스의 편집자 및 관리자 역할입니다.
- 프로젝트의 자원 그룹에 대한 뷰어 역할입니다.
액세스 및 권한에 대한 자세한 정보는 프로젝트에 사용자 액세스 지정 을 참조하십시오.
-
작성하는 각 API키에는 사용자로 지정된 것과 동일한 액세스 권한이 있습니다. API키를 작성하기 전에 배치할 계정 (대상 계정이라고도 함) 에 아키텍처를 배치할 수 있는 액세스 권한이 있는지 확인하십시오. 다음 광범위한 액세스 가 있는 경우 계정에 아키텍처를 배치할 수 있습니다.
- 모든 ID 및 액세스 사용 서비스에 대한 관리자 역할입니다.
- 모든 계정 관리 서비스에 대한 관리자 역할입니다.
또는 서비스 ID와 연관된 API키를 작성 할 수 있습니다. 서비스 ID API 키는 특정 서비스 ID에 지정된 모든 액세스 권한을 상속합니다. 따라서 서비스 ID에 대한 액세스 범위를 구성 중인 배치 가능한 아키텍처에 필요한 최소값으로 지정할 수 있습니다. 이 접근 방식은 배치 가능한 아키텍처를 기반으로 특정 액세스 권한이 있는 신뢰할 수 있는 프로파일을 사용하는 것과 유사합니다. 지정된 배치 가능한 아키텍처의 필수 액세스 역할을 찾는 방법에 대한 자세한 정보는 배치 가능한 아키텍처를 기반으로 특정 액세스 권한 부여 를 참조하십시오.
-
프로젝트를 작성하고 배치 가능한 아키텍처를 추가 하는 데 필요한 단계를 완료하십시오. 배치 가능한 아키텍처를 구성할 때 API키 또는 기존 시크릿을 사용하여 프로젝트를 배치할 수 있는 권한을 부여합니다.
API 키 작성
API 키를 만들려면 다음 단계를 완료하세요:
-
IBM Cloud 콘솔에서 배치할 계정에 로그인하십시오.
-
관리 > 액세스(IAM) > API 키로 이동합니다.
-
IBM Cloud API 키 작성을 클릭하십시오.
-
API 키의 이름과 설명을 입력하십시오.
-
작성을 클릭하십시오.
-
그런 다음 표시를 클릭하여 API 키를 표시하십시오. 또는 복사를 클릭하여 나중을 위해 복사하여 저장하거나 다운로드를 클릭하십시오.
보안상의 이유로 인해 API 키는 작성 시에만 복사 또는 다운로드에 사용 가능합니다. API 키를 유실한 경우에는 새 API 키를 작성해야 합니다.
Secrets Manager 에 API키 추가
API키를 작성한 후 다음 단계를 완료하여 프로젝트가 포함된 계정의 Secrets Manager 에 추가하십시오.
- IBM Cloud 계정에서 Secrets Manager 서비스 인스턴스 를 작성하십시오. 비밀글을 만들려면 Secrets Manager 서비스에서 작성자 이상의 역할이 있어야 합니다.
- 시크릿 인스턴스를 작성한 후 기타 시크릿 유형 을 선택하여 임의의 시크릿을 추가해야 합니다. 임의의 시크릿 작성에 대한 정보는 UI에서 임의의 시크릿 작성 을 참조하십시오. 임의의 시크릿은 API키를 포함해야 합니다. 배치할 대상 계정에서 API키를 작성해야 합니다.
시크릿 참조 사용
시크릿을 작성한 후 해당 시크릿을 참조로 사용하여 프로젝트에 배치할 권한을 부여할 수 있습니다. 참조에 대한 자세한 정보는 값 참조 를 참조하십시오. 시크릿 참조를 사용하여 배치 가능한 아키텍처를 구성하려면 다음 단계를 완료하십시오.
- IBM Cloud 콘솔에서 프로젝트를 배치할 계정에 로그인하십시오.
- 메뉴
> 프로젝트로 이동하십시오.
- 권한을 부여할 배치 가능한 아키텍처 구성을 포함하는 프로젝트를 선택하십시오.
- 구성 탭에서 구성을 선택하십시오.
- 편집을 클릭합니다
- 구성 섹션에서 API키 필드 위로 마우스를 이동하고 키 아이콘을 선택하십시오.
- 서비스 인스턴스를 선택하고 사용할 시크릿을 선택하고 확인을 클릭하십시오.
신뢰할 수 있는 프로파일을 참조로 사용할 수도 있습니다. 구성 섹션에서 메소드에 대해 신뢰할 수 있는 프로파일 을 선택하고 신뢰할 수 있는 프로파일 ID를 입력하십시오. 자세한 정보는 신뢰할 수 있는 프로파일 사용 을 참조하십시오.