베어메탈 서버에 메타데이터 서비스 사용
베어메탈 서버 ID 액세스 토큰을 얻은 후에는 메타데이터 서비스에 액세스하여 베어메탈 서버에 대한 메타데이터를 검색할 수 있습니다. 다음 정보는 초기화 데이터, 네트워크 인터페이스, 볼륨 연결, 공개 SSH 키, 배치 그룹과 같은 베어 메탈 서버 메타데이터에 액세스하기 위해 API를 호출하는 방법을 설명합니다.
베어메탈 서버 메타데이터 서비스에 API 호출을 하면 활동 추적 이벤트가 트리거됩니다. 자세한 내용은 베어메탈 서버 이벤트를 참조하세요.
시작하기 전에
메타데이터 서비스에 액세스하려면 베어메탈 서버 ID 액세스 토큰이 있어야 합니다. 없는 경우 베어메탈 서버 ID 액세스 토큰 획득하기를 참조하세요.
이 메타데이터 서비스는 기본적으로 사용 안함으로 설정되어 있습니다. 사용으로 설정하려면 메타데이터 서비스 사용 또는 사용 안함을 참조하십시오.
이러한 API 호출 및 예제에 대한 자세한 내용은 메타데이터 서비스 API 참조를 참조하세요.
Windows 사용자는 메타데이터 서비스에 액세스하고 이를 사용하기 위해 추가적인 요구 사항이 있습니다. 자세한 내용은 메타데이터 서비스 사용을 위한 Windows 서버 설정하기를 참조하세요.
베어메탈 서버 ID 액세스 토큰 서비스를 사용하여 메타데이터 서비스에 액세스하기
베어메탈 서버 메타데이터 서비스에 액세스하려면 먼저 베어메탈 서버 ID 액세스 토큰을 얻어야 합니다. 나중에 베어메탈 서버 ID 액세스 토큰에서 IAM 토큰을 생성한 다음 이 토큰을 사용하여 IAM 지원 서비스에 액세스할 수 있습니다.
Windows 사용자는 메타데이터 서비스에 액세스하고 이를 사용하기 위해 추가적인 요구 사항이 있습니다. 자세한 내용은 메타데이터 서비스 사용을 위한 Windows 서버 설정하기를 참조하세요.
베어메탈 서버 ID 액세스 토큰 개념
베어메탈 서버 ID 액세스 토큰은 메타데이터 서비스에 액세스하기 위한 보안 자격 증명을 제공합니다. 이는 베어 메탈 서버에 대한 정보와 토큰 요청 시 전달된 정보를 바탕으로 한 일련의 클레임이 포함된 서명된 토큰입니다.
베어메탈 서버 ID에 액세스하려면 베어메탈 서버 호스트명을 호출하는 메타데이터 서비스 API를 사용하여 PUT "http://api.metadata.cloud.ibm.com /identity/v1/token 호출을 수행합니다. 베어메탈 서버와 메타데이터 서비스 간의 통신은 호스트를
벗어나지 않습니다. 베어메탈 서버 내에서 토큰을 획득합니다. 베어메탈 서버에서 베어메탈 서버 메타데이터 서비스에 대한 보안 액세스가 활성화된 경우 http 프로토콜 대신 https 프로토콜을 사용하세요.
요청에서 토큰의 만료 시간을 지정합니다. 기본값은 5분이지만, 만료 시간을 이보다 짧게 또는 길게(5초에서 1시간까지) 지정할 수 있습니다.
응답(JSON 페이로드)에는 베어 메탈 서버의 ID 액세스 토큰이 포함되어 있습니다. 이 토큰을 사용하여 메타데이터 서비스에 액세스하십시오.
또한 이 토큰을 사용하여 IAM 토큰을 생성한 뒤, API를 통해 IAM이 지원되는 서비스를 호출할 수 있습니다. 자세한 내용은 베어메탈 서버 ID 액세스 토큰에서 IAM 토큰 생성을 참조하세요.
베어메탈 서버 ID 액세스 토큰 획득하기
메타데이터 서비스 API를 사용하여 PUT "http://api.metadata.cloud.ibm.com /identity/v1/token 호출하여 베어메탈 서버 ID 액세스 토큰을 가져옵니다. 다음 예제에서는 jq 를 사용하여 JSON API 응답을 파싱한 다음, 베어 메탈 서버의 ID 액세스 토큰 값을 추출합니다. 원하는 JSON 구문 분석기를
사용할 수 있습니다.
이 예제에서 CURL 명령어의 반환 값은 베어 메탈 서버의 ID 액세스 토큰이며, 이 토큰은 jq 을 통해 추출되어 identity_token 환경 변수에 저장됩니다. 메타데이터 엔드포인트에 도달하려면 메타데이터 서비스에 대한 GET 호출에서 이 변수를 지정하십시오. 자세한 내용은 실행 중인 베어메탈 서버에서 메타데이터 가져오기를 참조하세요.
이 예에서는 jqMIT 라이센스를 통해 라이센스가 부여된 써드파티 도구인 를 구문 분석기로 사용합니다. 일부 운영 체제에서는 기본적으로 jq 가 포함되어 있지 않습니다. 사용하기 전에 jq 을 설치하거나 다른 JSON 파서를 대신 사용하십시오.
identity_token=`curl -X PUT "http://api.metadata.cloud.ibm.com /identity/v1/token?version=2025-06-30"\
-H "Metadata-Flavor: ibm"\
-d '{
"expires_in": 3600
}' | jq -r '(.access_token)'`
다음 JSON 응답에는 베어 메탈 서버의 ID 액세스 토큰 문자열, 생성 날짜 및 시간, 만료 날짜 및 시간, 그리고 사용자가 설정한 만료 시간이 표시됩니다. 토큰은 5분 후에 만료된다는 점에 유의하세요.
{
"access_token": "eyJhbGciOiJSUzI1NiIsImtpZCI6IlZTSS1DUl91cy1lYXN0X2I5...",
"created_at": "2022-08-08T11:08:39.363Z",
"expires_at": "2022-08-08T11:13:39.363Z",
"expires_in": 3600
}
베어메탈 서버 ID 액세스 토큰에서 IAM 토큰 생성하기
계정 내의 IBM Cloud IAM 지원 서비스에 액세스하려면, 신뢰할 수 있는 프로필 정보를 사용하여 베어 메탈 서버의 ID 액세스 토큰에서 IAM 토큰을 생성할 수 있습니다. IAM 토큰을 생성한 후에는 이 토큰을 사용하여 IBM Cloud Object Storage, Cloud Database Service, VPC API 등 IAM이 지원되는 서비스에 액세스할 수 있습니다. 이 토큰은 여러 번 재사용할 수 있습니다.
POST /identity/v1/iam_tokens 호출을 작성한 후 신뢰할 수 있는 프로파일의 ID를 지정하십시오. 이 요청은 베어메탈 서버 ID 액세스 토큰과 베어메탈 서버에 연결된 신뢰할 수 있는 프로필을 사용하여 IAM 액세스 토큰을 생성합니다. 신뢰할 수 있는 프로필은 베어 메탈 서버를 생성할 때 연결하거나, 요청 본문에 포함시켜 제공할 수 있습니다.
베어 메탈 서버의 ID 액세스 토큰을 전달하고 IAM 토큰을 생성하는 데 사용되던 IAM API가 더 이상 지원되지 않게 됩니다. 베타 사용자는 메타데이터 서비스 API로 마이그레이션하여 POST /identity/v1/iam_tokens 을 사용하여 IAM 토큰을 생성해야 합니다.
요청 예제:
iam_token=`curl -X POST "http://api.metadata.cloud.ibm.com/identity/v1/iam_tokens?version=2025-06-30"\
-H "Authorization: Bearer $identity_token"\
-d '{
"trusted_profile": {
"id": "Profile-8dd84246-7df4-4667-94e4-8cede51d5ac5"
}
}' | jq -r '(.access_token)'`
JSON 응답은 IAM 토큰을 표시합니다.
{
"access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0aGVfYmVzdCI6I8...",
"created_at": "2022-08-08T14:10:15Z",
"expires_at": "2022-08-08T15:10:15Z",
"expires_in": 3600
}
신뢰할 수 있는 프로필에 대한 자세한 내용은 신뢰할 수 있는 프로필을 사용하여 베어메탈 서버의 IAM 지원 서비스를 호출하기를 참조하세요.
베어메탈 서버에 대한 신뢰할 수 있는 프로필 만들기
컴퓨팅 리소스 ID에 대한 신뢰할 수 있는 프로필을 사용하면 베어메탈 서버와 같은 IBM Cloud® 리소스에 IBM Cloud® IAM ID를 할당할 수 있습니다. 베어메탈 서버에 IAM 비밀을 관리하고 배포할 필요 없이 베어메탈 서버에서 모든 IAM 지원 서비스를 호출할 수 있습니다. 베어 메탈 서버의 ID 액세스 토큰을 사용하여 IAM 토큰을 생성하고 이를 베어 메탈 서버에 연결하면 신뢰할 수 있는 프로필을 생성할 수 있습니다. 자세한 내용은 신뢰할 수 있는 프로필을 사용하여 베어메탈 서버에 대한 IAM 지원 서비스를 호출하기를 참조하세요.
다음 단계
신뢰할 수 있는 프로파일을 작성하고 사용하여 IAM 사용 서비스에 액세스하십시오.