ID 운영
메타데이터 서비스를 사용하여 메타데이터 서비스에서 ID 액세스 토큰을 얻고, IAM 액세스 토큰을 생성하고, ID 인증서를 만들 수 있습니다. 이러한 토큰과 인증서는 메타데이터 서비스에 접근하여 IAM 지원 서비스를 호출하고, 파일 공유와 가상 서버 인스턴스 간에 암호화된 연결을 설정하는 데 사용할 수 있습니다.
신원 액세스 토큰
ID 액세스 토큰은 ‘ IBM Cloud® ’ 메타데이터 및 VPC Identity 서비스에 액세스하기 위한 보안 자격 증명을 제공합니다. 이는 인스턴스에 대한 정보와 토큰 요청 시 전달된 정보를 바탕으로 한 일련의 클레임이 포함된 서명된 토큰입니다. 신원 액세스 토큰 기능을 사용하기 위한 최소 버전 날짜는 입니다 2022-03-01.
인스턴스와 메타데이터 서비스 간의 통신은 호스트 내에서 이루어집니다. 사용자는 인스턴스 내의 토큰을 획득합니다. 인스턴스에서 메타데이터 서비스에 대한 보안 액세스를 사용하도록 설정한 경우 'http' 프로토콜 대신 'https' 프로토콜을 사용하세요.
ID 토큰을 얻으려면 메타데이터 서비스 API에 PUT /identity/v1/token 요청을 보내세요.
현재 /instance_identity/v1/token 메서드를 사용 중이며 API 릴리스 버전 2025-08-26 이상으로 전환하려는 경우, 마이그레이션 가이드에 설명된 변경 사항을 검토하십시오: VPC Identity API 2025-08-26 버전으로 업데이트하기.
curl -X PUT "https://api.metadata.cloud.ibm.com/identity/v1/token?version=2025-08-26" -H "Metadata-Flavor: ibm" -d '{}'
요청에서 토큰의 만료 시간을 지정할 수 있습니다. 기본 만료 값은 5분이지만 5초에서 1시간 사이의 값을 지정할 수 있습니다. 보안 액세스를 사용하도록 설정한 호스트의 예는 다음 예시를 참조하세요. 다음 예제에서는 토큰의 만료 시간을 1시간으로 지정합니다.
curl -X PUT "https://api.metadata.cloud.ibm.com/identity/v1/token?version=2025-08-26" -H "Metadata-Flavor: ibm" -d '{"expires_in": 3600}'
API 응답에는 ID 액세스 토큰이 포함되어 있습니다. 이 토큰을 사용하여 메타데이터 서비스에 액세스하십시오.
다음 JSON 응답에는 ID 액세스 토큰 문자열과 생성 날짜 및 시간, 만료 날짜 및 시간, 그리고 사용자가 설정한 만료 시간이 표시됩니다. 이 토큰은 5분 후에 만료됩니다.
{
"access_token": "eyJhbGciOiJSUzI1NiIsImtpZCI6IlZTSS1DUl91cy1lYXN0X2I5...",
"created_at": "2025-06-10T11:08:39.363Z",
"expires_at": "2025-06-10T11:13:39.363Z",
"expires_in": 300
}
또는 다음 명령어를 사용할 수도 있습니다:
identity_token=`curl -X PUT "https://api.metadata.cloud.ibm.com/identity/v1/token?version=2025-08-26"\
-H "Metadata-Flavor: ibm"\
-d '{
"expires_in": 3600
}' | jq -r '(.access_token)'`
다음 예제에서 cURL 명령의 반환 값은 ID 액세스 토큰입니다. 토큰은 jq 에 의해 추출되어 identity_token 환경 변수에 설정됩니다.
identity_token=`curl -X PUT "https://api.metadata.cloud.ibm.com/identity/v1/token?version=2025-08-26"\
-H "Metadata-Flavor: ibm"\
-d '{
"expires_in": 3600
}' | jq -r '(.access_token)'`
이 예제에서는 MIT 라이선스로 제공되는 타사 도구인 jq 를 파서로 사용합니다. 인스턴스를 생성할 때 사용할 수 있는 모든 VPC 이미지에는 jq 가 미리 설치되어 있지 않을 수 있습니다. 사용하기 전에 jq 를 설치해야 할 수도 있으며, 원한다면 다른 파서를 사용할
수도 있습니다.
메타데이터 서비스에 대한 GET 호출에 identity_token 변수를 지정하여 메타데이터 메서드 중 하나를 호출할 수 있습니다. 자세한 정보는 실행 중인 인스턴스에서 메타데이터 검색을 참조하십시오.
또한 이 ID 토큰을 사용하여 IAM 토큰을 생성하고, VPC API를 통해 IAM이 활성화된 서비스를 호출할 수도 있습니다. 자세한 내용은 ‘ID 액세스 토큰을 사용하여 IAM 토큰 생성’을 참조하세요.
ID 액세스 토큰을 사용하여 IAM 토큰 생성하기
계정 내 IBM Cloud 의 IAM 지원 서비스에 액세스하려면, ID 액세스 토큰과 신뢰할 수 있는 프로필을 사용하여 IAM 토큰을 생성할 수 있습니다. IAM 토큰을 생성한 후에는 이 토큰을 사용하여 IBM Cloud Object Storage, Cloud Database Service, VPC API 등 IAM이 지원되는 서비스에 액세스할 수 있습니다. 이 토큰은 여러 번 재사용할 수 있습니다.
POST /identity/v1/iam_tokens 요청을 하고 신뢰할 수 있는 프로필의 ID를 지정합니다. 이 요청은 ID 액세스 토큰과 가상 서버 인스턴스에 연결된 신뢰할 수 있는 프로필을 사용하여 IAM 액세스 토큰을 생성합니다. 신뢰할 수 있는 프로파일은 인스턴스를 작성하거나 요청 본문에서 제공할 때 링크될 수 있습니다.
신원 액세스 토큰을 전달하고 IAM 토큰을 생성하는 데 사용되는 IAM API는 더 이상 지원되지 않습니다. 베타 사용자는 메타데이터 서비스 API로 마이그레이션하여 POST /identity/v1/iam_tokens 을 사용하여 IAM 토큰을 생성해야 합니다.
요청 예제:
iam_token=`curl -X POST "$vpc_metadata_api_endpoint/identity/v1/iam_tokens?version=2025-10-14" \
-H "Authorization: Bearer $identity_token" \
-d '{
"trusted_profile": {
"id": "Profile-8dd84246-7df4-4667-94e4-8cede51d5ac5"
}
}'| jq -r '(.access_token)'`
JSON 응답은 IAM 토큰을 표시합니다.
{
"access_token": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJ0aGVfYmVzdCI6I8...",
"created_at": "2025-06-10T14:10:15Z",
"expires_at": "2025-06-10T15:10:15Z",
"expires_in": 3600
}
신뢰할 수 있는 프로파일에 대한 자세한 정보는 신뢰할 수 있는 프로파일을 사용하여 IAM 사용 서비스 호출을 참조하십시오.
ID 액세스 토큰을 사용하여 ID 인증서 생성하기
가상 서버 인스턴스와 IBM Cloud® File Storage for VPC 공유 간의 전송에서 암호화를 성공적으로 활성화하고 사용하려면 ID 인증서가 필요합니다. 인스턴스에 대한 ID 인증서를 생성하려면 ID 액세스 토큰과 CSR(인증서 서명 요청)을 사용하여 POST /identity/v1/certificates 호출을 합니다.
인증서 서명 요청(CSR)은 오픈 소스 명령줄 도구 키트에서 얻을 수 있습니다. OpenSSL
-
다음 명령은 openssl을 사용하여 CSR( 인증서 서명 요청 ) 및 RSA 키 쌍을 생성합니다. 명령을 실행할 때 국가 코드
US를'/C=US'에서 두 자리 국가 코드로 바꿉니다.openssl req -sha256 -newkey rsa:4096 -subj '/C=US' -out ./sslcert.csr -keyout file.key -nodes다른 소프트웨어를 사용하여 CSR을 생성하는 경우 국가 코드(C), 주(ST), 지역(L), 조직 이름(O), 조직 단위(OU) 등 위치에 대한 정보를 입력하라는 메시지가 표시될 수 있습니다. 이러한 명명 속성 중 하나를 사용할 수 있습니다. 일반명과 같은 기타 명명 속성은 거부됩니다. 메타데이터 API에 요청할 때 시스템에서 ID 인증서의 주체 일반 이름에 인스턴스 ID 값을 적용하기 때문에 일반 이름이 지정된 CSR은 거부됩니다. 확장자가 있는 CSR도 거부됩니다.
-
다음 명령어를 사용하여 메타데이터 서비스에 API 호출을 하기 전에 CSR을 포맷팅하십시오.
awk 'NF {sub(/\r/, ""); printf "%s\\n",$0;}' sslcert.csr
그런 다음 메타데이터 서비스에 API 요청을 할 수 있습니다. 다음 예를 참조하십시오. csr 값은 필수 항목입니다. expires_in 값은 선택 사항입니다. 만료의 기본값은 3600으로 1시간에 해당합니다.
curl -X POST "$vpc_metadata_api_endpoint/identity/v1/certificates?version=2024-11-12" \
-H "Authorization: Bearer $identity_token" \
-d '{ "csr": "-----BEGIN CERTIFICATE REQUEST-----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\nTQ==\n-----END CERTIFICATE REQUEST-----\n"}'
또는 다음 명령어를 사용할 수도 있습니다:
curl -X POST "$vpc_metadata_api_endpoint/identity/v1/certificates?version=2025-08-26" \
-H "Authorization: Bearer $identity_token" \
-d '{ "csr": "-----BEGIN CERTIFICATE REQUEST-----\nMIICnTCCAYUCAQAwWDELMAkGA1UEBhMCVVMxEjAQBgNVBAgMCU1pbm5lc290YTES\nMBAGA1UEBwwJUm9jaGVzdGVyMSEwHwYDVQQKDBhJbnRlcm5ldCBXaWRnaXRzIFB0\neSBMdGQwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQCYBvW12cKEkRUu\nyPScs7Xjwu/m+W8pZSQf9wrBa7DBVLFCdh440xOuSnIbsm+BNgYz4wL6/8la+N/K\nff06CdEwy9HLhPYc2z62tECxOBhI1G9gnsRUwb6WHNY71VulZs+37/9Mgd/eQy2n\nKHULNEU7sjNpLYoguKX8GRV3etKDp3tlFQmB6cNGOAgB3aQDmhdAh7K6oftesm0R\n8C7nmFA4SSjaI+855JxoxadlB2cCA5boaQ2gNO6YhYbtuTrMicQb0MTlZmacqzqP\nAxXWD3yFmAuUCpa2tBFBsavSW/kc52m4ldcO60U6hARvOxcXDqrbwu8r1ieY+tcZ\ncqjjBi99AgMBAAGgADANBgkqhkiG9w0BAQsFAAOCAQEAgAqWjtH3yAsX8QfTa9Pv\n3kktYFQKFsBzntmFDdIrOkeGayWRCuSG06f3sHWH0RuGkpq1x/4bedjcyyNVSna7\nxYX6kPOQX5iqf9pISD7A0XIkfS6XAos7gOh/jadjtxSwPCkuztSqIPKObH9OClAE\nU1fYDEtZCaZxsUdLwWJwOzbsivT97g1UVnbJAEzAJrqyaV4cUbv/w/slytHF+GAg\nNoUvPD8NGOQ+VzuI2oQuK515cyHO1SXrJyvkEVwRVVr3SoasqqWIQRrIv6zgzgik\nLN+uQxpzL1EeTB8qKy7xjymo2y1PbmaZzVNQNaBnxJfLE522pfW69evBRJ1qhrby\nTQ==\n-----END CERTIFICATE REQUEST-----\n"}'
응답이 성공하면 새 인증서가 ID, 생성 및 만료 시간 등의 정보와 함께 반환됩니다.
{
"certificates": [
"-----BEGIN CERTIFICATE-----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\nzXuEUsCxzTyWRTm8GA==\n-----END CERTIFICATE-----\n",
"-----BEGIN CERTIFICATE-----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\nsLotlbzDpim/gYiJCHgW3POlsLE=\n-----END CERTIFICATE-----\n"
],
"created_at": "2024-11-12T13:50:14Z",
"expires_at": "2024-11-12T14:50:14Z",
"expires_in": 3600,
"id": "9fd84246-7df4-4667-94e4-8ecde51d5ac5"
}
자세한 내용은 전송 중 암호화 - 파일 공유와 호스트 간의 마운트 연결 보안을 참조하세요.
ID 액세스 토큰 해독하기
IBM Cloud® Virtual Private Cloud ID 메타데이터 액세스 토큰은 표준 JSON 웹 토큰(JWT)입니다. 명령줄 도구, 온라인 디코더 또는 프로그래밍 라이브러리를 사용하여 이를 디코딩하면 만료 시간(exp), 서버 정보(iaas), 논스(nonce)와 같은 클레임을 확인할 수 있습니다.
터미널에서 IBM Cloud VPC 신원 토큰을 해독하는 가장 빠른 방법은 표준 Unix 도구나 전용 CLI 유틸리티를 사용하는 것입니다.
ID 토큰은 마침표 . 로 구분된 세 부분(헤더, 페이로드, 서명)으로 구성됩니다.
- 인코딩된 헤더 객체는 키-값 쌍으로 구성됩니다.
- 클레임으로 구성된 인코딩된 페이로드 객체로, 클레임은 본질적으로 키-값 쌍입니다. 다음은 ID 토큰에 포함된 ‘ IBM Cloud VPC ’ 클레임의 예시입니다.
iaasvpc- 사용자 지정 IP 주소
- 서브넷
- JWT 코드가 발급된 후 유출되거나 변조되었는지 여부를 판단하는 데 사용되는 발급자의 서명입니다. 서명은 발행자가 인코딩된 헤더 및 페이로드 객체에 서버 키나 개인 키로 서명함으로써 생성됩니다. 발행자는 ‘
iss’ 클레임으로 표시됩니다.
-
base64 와 jq를 사용하여 ID 토큰을 디코딩하려면, 다음 명령어를 통해 페이로드(두 번째 부분)를 디코딩할 수 있습니다.
# Replace <TOKEN> with your actual token string echo "<TOKEN>" | cut -d '.' -f 2 | base64 --decode | jq .URL-safe Base64 를 사용하는 토큰의 경우, 디코딩하기 전에
-를+로,_를/로 변경해야 할 수도 있습니다. -
jwt-cli를 사용하여 ID 토큰을 디코딩하려면 다음 단계를 따르세요. 이 절차는 신중하게 사용해야 합니다.
-
더 깔끔한 결과를 얻으려면 전용 도구를 설치하세요.
npm install -g jwt-cli -
다음 명령을 실행하십시오.
jwt decode <TOKEN> -
페이로드 섹션에 있는 정보를 검토하십시오. 다음 예를 참조하십시오.
{ "aud": [ "VSI-CR_us-south", "247cd7d3-ff6b-11ef-8b70-ca73f727becf_63791398320466773051136262737897537855791952320" ], "exp": 1741802544, "iaas": { "crn": "crn:v1:staging:public:is:us-south-3:a/af6443f619a949c9919c1eb1625d6cc5::instance:7389_bca3d8e4-b8b4-42e0-881e-761a01a89f20", "accountID": "af6443f619a949c9919c1eb1625d6cc5", "instanceID": "7389_bca3d8e4-b8b4-42e0-881e-761a01a89f20", "zone": "us-south-3", "region": "us-south", "profile_name": "bx2-2x8", "resource_group_id": "6d42cce33e604a86b95485c5735be52d" }, "iat": 1741802244, "ip_addresses": [ { "address": "52.118.123.193" }, { "address": "10.240.128.4" } ], "iss": "VSI-CR_us-south", "nonce": "2026-03-12T12:34:56.789Z", "subnets": [ { "crn": "crn:v1:staging:public:is:us-south-3:a/af6443f619a949c9919c1eb1625d6cc5::subnet:7389-9b1a8341-5863-40da-a29f-9a9d6eef2a51", "name": "fode-sn3", "id": "7389-9b1a8341-5863-40da-a29f-9a9d6eef2a51" } ], "vpc": { "crn": "crn:v1:staging:public:is:us-south:a/af6443f619a949c9919c1eb1625d6cc5::vpc:r134-199db3c7-928c-41af-95fd-d4e166648773", "name": "fode", "id": "r134-199db3c7-928c-41af-95fd-d4e166648773" } } -
JWT를 검증하려면
iss서명을 확인하고, JWT 발급 후 인코딩된 헤더 객체와 인코딩된 페이로드 객체가 변경되지 않았는지 확인하십시오.
-
python-jwt나 golang-jwt와 같은 타사 도구를 사용하여 JWT를 디코딩할 수도 있습니다.
인스턴스에 대한 신뢰할 수 있는 프로필 생성
컴퓨팅 리소스 ID에 대한 신뢰할 수 있는 프로필을 사용하면 가상 서버 인스턴스와 같은 IBM Cloud® 리소스에 IBM Cloud® IAM ID를 할당할 수 있습니다. 사용자는 IAM 시크릿을 관리하며 인스턴스에 분배하지 않고도 인스턴스에서 IAM 사용 서비스를 호출할 수 있습니다. ID 액세스 토큰을 사용하여 IAM 토큰을 생성하고 이를 인스턴스에 연결하면 신뢰할 수 있는 프로필을 생성할 수 있습니다. 자세한 정보는 신뢰할 수 있는 프로파일을 사용하여 IAM 사용 서비스 호출을 참조하십시오.
다음 단계
ID 액세스 토큰을 생성하고 메타데이터 서비스에 대한 액세스를 활성화한 후에는 인스턴스, SSH 키 및 배치 그룹에 대한 메타데이터를 가져올 수 있습니다. 자세한 내용은 인스턴스에서 메타데이터 검색하기를 참조하세요.