메타데이터 서비스 구성

메타데이터 서비스에서 신원 액세스 토큰을 획득하여 메타데이터 서비스를 구성합니다. 선택적으로 이 토큰으로부터 IAM 액세스 토큰을 생성하여 계정 내의 IAM 사용 서비스에 액세스하십시오.

메타데이터 서비스에 대한 액세스 활성화 또는 비활성화하기

메타데이터 서비스에 대한 액세스는 기본적으로 비활성화되어 있습니다. 인스턴스에서 메타데이터를 검색하려면 새 인스턴스 또는 기존 인스턴스에서 VPC UI, CLI 또는 API를 사용하여 서비스에 액세스할 수 있도록 설정합니다.

콘솔에서 메타데이터 서비스 액세스 활성화하기

IBM Cloud® 콘솔에서 메타데이터 서비스에 대한 액세스를 사용하거나 사용하지 않도록 설정할 수 있습니다.

콘솔에서 기존 인스턴스에 대한 메타데이터 서비스 액세스 활성화하기

UI를 사용하여 기존 인스턴스의 메타데이터 서비스에 대한 액세스를 활성화하십시오.

  1. 인스턴스 목록으로 이동하세요. IBM Cloud 콘솔에서 탐색 메뉴 아이콘 메뉴 아이콘 인프라 > 인프라 VPC 아이콘 > 컴퓨팅 > 가상 서버 인스턴스을 클릭합니다.

  2. 인스턴스 이름을 클릭하면 상세 정보 페이지로 이동합니다.

  3. 세부사항 페이지에서 메타데이터로 스크롤하십시오.

  4. 토글을 클릭하세요(초록색으로 표시됨).

콘솔에서 인스턴스를 만들 때 메타데이터 서비스에 대한 액세스 활성화하기

다음 절차는 가상 서버 인스턴스를 만들 때 메타데이터 서비스에 액세스할 수 있도록 설정하는 방법을 보여줍니다.

  1. IBM Cloud 콘솔에서 탐색 메뉴 아이콘 메뉴 아이콘 인프라 > 인프라 VPC 아이콘 > 컴퓨팅 > 가상 서버 인스턴스을 클릭합니다.

  2. 작성을 클릭하십시오.

  3. 인스턴스 프로비저닝.

  4. 고급 옵션 으로 이동하여 메타데이터를 사용으로 설정하십시오.

가상 서버 인스턴스 만들기에 대한 자세한 내용은 콘솔에서 가상 서버 인스턴스 만들기를 참조하세요.

콘솔에서 메타데이터 서비스에 대한 액세스 비활성화하기

이 절차에서는 메타데이터 서비스가 활성화된 인스턴스에 대한 메타데이터 서비스 액세스를 비활성화하는 방법을 설명합니다. 기본적으로 새 인스턴스를 생성할 때 메타데이터 서비스에 대한 액세스는 비활성화되어 있습니다.

  1. IBM Cloud 콘솔에서 탐색 메뉴 아이콘 메뉴 아이콘 인프라 > 인프라 VPC 아이콘 > 컴퓨팅 > 가상 서버 인스턴스을 클릭합니다.

  2. 목록에서 인스턴스를 클릭하면 해당 인스턴스의 상세 정보 페이지로 이동합니다.

  3. 메타데이터에서 토글 단추를 클릭하여 꺼짐으로 전환하십시오(회색으로 표시됨).

콘솔에서 인스턴스 템플릿의 메타데이터 서비스에 대한 액세스 활성화 또는 비활성화하기

인스턴스 템플릿을 만들 때 메타데이터 서비스 토글은 기본적으로 비활성화되어 있습니다. 토글을 클릭하여 서비스 이용을 활성화하세요.

기존 인스턴스 템플릿의 세부 정보를 확인하면, 해당 템플릿에 대해 메타데이터 서비스가 활성화되었는지 여부가 페이지에 표시됩니다. 템플리트를 작성한 후에는 인스턴스 템플리트 메타데이터 설정을 변경할 수 없습니다.

CLI에서 메타데이터 서비스에 대한 액세스 활성화 또는 비활성화하기

새 인스턴스를 생성할 때나 기존 인스턴스에서 메타데이터 서비스에 대한 액세스를 활성화하려면 CLI를 사용하십시오.

시작하기 전에:

  1. CLI를 사용하려면 먼저 IBM Cloud CLI 및 VPC CLI 플러그인을 설치해야 합니다. 자세한 정보는 CLI 전제조건을 참조하십시오.

  2. IBM Cloud VPC를 작성했는지 확인하십시오.

CLI에서 인스턴스를 생성할 때 메타데이터 서비스에 대한 액세스 활성화 또는 비활성화하기

ibmcloud is instance-create 명령을 실행하고 metadata-service 특성을 true(으)로 설정하십시오. 메타데이터 서비스에 대한 액세스는 기본적으로 비활성화되어 있습니다. 응답에서 Metadata service enabledtrue 로 설정되어 있는 것을 볼 수 있습니다.

ibmcloud is instance-create test-instance-1 7002c1cd-9b0b-43ee-8112-5124dedbe84b us-south-1  bx2-2x8  0711-08206578-d749-49ea-86c9-1014622d1c6f --image-id 9f0050d0-636b-4fe6-82ea-931664fd9d91 --metadata-service true

Creating instance test under account VPC1 as user myuser@mycompany.com...

ID                         264060c2-e5e9-44d4-994f-eea4a6688172
Name                       test-instance-1
CRN                        crn:v1:public:is:us-south-1:a/a1234567::instance:264060c2-e5e9-44d4-994f-eea4a6688172
Status                     pending
Startable                  true
Profile                    bx2-2x8
Architecture               amd64
vCPUs                      2
Memory(GiB)                8
Bandwidth(Mbps)            4000
Metadata service enabled   true
Image                      ID                                          Name
                           9f0050d0-636b-4fe6-82ea-931664fd9d91        ibm-ubuntu-20-04-minimal-amd64-1

VPC                        ID                                          Name
                           7002c1cd-9b0b-43ee-8112-5124dedbe84b        test-vpc1

Zone                       us-south-1
Resource group             ID                                  Name
                           21cabbd983d9c4beb82690daab08717e8   Default

Created                    2022-08-08T22:12:11+05:30
Boot volume                ID   Name           Attachment ID                               Attachment name
                           -    PROVISIONING   954c1c47-906d-423f-a8c8-dd3adfafd278        my-vol-attachment1

인스턴스 생성에 사용할 수 있는 전체 옵션 목록은 CLI 도움말을 참조하세요.

CLI에서 기존 인스턴스에 대한 메타데이터 서비스 액세스 활성화 또는 비활성화하기

ibmcloud is instance-update 명령을 실행하고 인스턴스 ID를 지정하십시오. 메타데이터 서비스에 대한 액세스를 활성화하려면 metadata-service 파라미터를 true 으로 설정하고, 비활성화하려면 false 으로 설정합니다. 서비스에 대한 액세스를 활성화하는 명령어의 예는 다음과 같습니다:

ibmcloud is instance-update e219a883-41f2-4680-810e-ee63ade35f98 --metadata-service true

CLI에서 새 인스턴스 템플릿을 만들 때 메타데이터 서비스에 대한 액세스 활성화 또는 비활성화하기

CLI에서 인스턴스 템플리트 를 작성할 때 이 템플리트를 기반으로 작성된 인스턴스에 대해 메타데이터가 수집되는지 여부를 표시할 수 있습니다.

ibmcloud is instance-create-from-template 명령어를 사용하고 --metadata-service true 옵션을 활성화하려면 옵션을, --metadata-service false 옵션을 비활성화하려면 옵션을 지정합니다. 템플릿 값을 설정한 후에는 변경할 수 없습니다.

예를 들어, 메타데이터 서비스에 대한 액세스가 활성화된 인스턴스 템플릿을 생성하려면 다음 명령을 실행하십시오:

ibmcloud is instance-template-create my-template-name {template_id} us-south-1 mx2-2x16 {subnet_id} --image-id {image_id} --metadata-service true

이 템플릿을 사용하여 인스턴스를 생성할 때, 새 인스턴스에서 해당 서비스에 액세스할 수 있도록 하려면 --metadata-service true 옵션을 다시 지정하십시오:

ibmcloud is instance-create-from-template --template-id {template_id} --name my-instance --metadata-service true

ibmcloud is instance-template-create-override-source-template 명령을 실행하여 인스턴스 템플릿을 재정의하는 경우 true 또는 false 과 함께 --metadata-service 옵션을 지정하여 메타데이터 서비스에 대한 액세스를 활성화 또는 비활성화할 수 있습니다.

이러한 명령에 대한 자세한 정보는 VPC CLI 참조를 참조하십시오. CLI에서 인스턴스 템플리트를 작성하는 방법에 대한 자세한 정보는 인스턴스 템플릿 작성을 참조하십시오.

API로 메타데이터 서비스에 대한 액세스 활성화 또는 비활성화하기

API로 새 인스턴스를 만들 때 메타데이터 서비스에 대한 액세스 활성화 또는 비활성화하기

POST /instances 호출을 통해 인스턴스를 만들면 기본적으로 메타데이터 서비스에 대한 액세스가 비활성화됩니다.

metadata_service 파라미터를 지정하고 enabledtrue 으로 설정하여 메타데이터 서비스에 액세스할 수 있습니다.

이 예제는 인스턴스 생성 시 메타데이터 서비스에 대한 액세스를 활성화하는 방법을 보여줍니다:

curl -X POST "$vpc_api_endpoint/v1/instances?version=2024-11-12&generation=2"\
-H "Authorization: Bearer $iam_token"\
-d '{
      "image": {
         "id": "9aaf3bcb-dcd7-4de7-bb60-24e39ff9d366"
      },
      "keys": [
         {
           "id": "363f6d70-0000-0001-0000-00000013b96c"
         }
      ],
      "name": "my-instance",
      "metadata_service": {
         "enabled": true
      },
      .
      .
      .
   }'

응답에 따르면 서비스에 대한 액세스를 사용 설정하면 메타데이터 매개변수가 true 로 설정되어 있습니다. GET /instance/{id} 호출을 수행하여 메타데이터 서비스 설정을 확인할 수도 있습니다.

API를 사용하여 기존 인스턴스에 대한 메타데이터 서비스 액세스 활성화 또는 비활성화하기

기존 인스턴스에서 서비스에 대한 액세스를 활성화 또는 비활성화하려면 PATCH /instance/{instance_id} 요청을 하고 metadata_service 매개 변수를 지정하세요. 기본적으로 enabled 특성은 false(으)로 설정되어 있습니다. 서비스 액세스를 활성화하려면 true 로 설정합니다.

다음 예제 호출은 인스턴스에 대한 메타데이터 서비스 액세스를 활성화하는 방법을 보여줍니다:

curl -X PATCH "$vpc_api_endpoint/v1/instances/$instance_id?version=2024-11-12&generation=2"\
    -H "Authorization: Bearer $iam_token"\
    -d '{
          "metadata_service": {
            "enabled": true
          }
      }'

응답에 따르면 서비스에 대한 액세스를 사용 설정하면 메타데이터 매개변수가 true 로 설정되어 있습니다. GET /instance/{id} 호출을 수행하여 메타데이터 서비스 설정을 확인할 수도 있습니다.

API를 사용하여 새 인스턴스 템플릿을 만들 때 메타데이터 서비스에 대한 액세스 활성화 또는 비활성화하기

인스턴스 템플릿을 생성할 때, POST /instance/templates 요청을 통해 이 값을 설정할 수 있습니다. 기본적으로 enabled 특성은 false(으)로 설정되어 있습니다. 사용으로 설정하려면 true(으)로 설정하십시오.

예를 들면 다음과 같습니다.

curl -X POST "$vpc_api_endpoint/v1/instance/templates?version=2024-11-12&generation=2"\
    -H "Authorization: Bearer $iam_token"\
    -d '{
         "image": {
           "id": "3f9a2d96-830e-4100-9b4c-663225a3f872"
         },
         "keys": [
           {
             "id": "363f6d70-0000-0001-0000-00000013b96c"
           }
         ],
         "name": "my-instance-template",
         "metadata_service": {
             "enabled": true
         },
         "primary_network_interface": {
           "subnet": {
             "id": "0d933c75-492a-4756-9832-1200585dfa79"
           }
         },
         "profile": {
           "name": "bx2-2x8"
         },
         "vpc": {
           "id": "dc201ab2-8536-4904-86a8-084d84582133"
         },
         "zone": {
           "name": "us-south-1"
         }
       }'

인스턴스 템플리트가 작성된 후에는 API를 사용하여 metadata-service 설정을 변경할 수 없습니다. 템플릿에 대한 서비스 액세스를 비활성화한 경우 metadata-servicetrue 으로 설정하여 새 인스턴스 템플릿을 만듭니다.

콘솔에서 메타데이터 설정 구성하기

콘솔에서 메타데이터 서비스의 기능을 구성할 수 있습니다. 메타데이터 서비스에 대한 액세스가 활성화되면 메타데이터 창을 확장하여 메타데이터 서비스 설정에 액세스합니다.

콘솔에서 신뢰할 수 있는 프로필을 선택합니다

메타데이터 서비스에 대해 기존의 신뢰할 수 있는 프로필을 선택할 수 있습니다.

인스턴스를 프로비저닝할 때 신뢰할 수 있는 프로파일 선택 신뢰할 수 있는 프로파일을 선택하려면 기본 신뢰할 수 있는 프로파일 옵션으로 이동하여 기존의 신뢰할 수 있는 프로파일 목록에서 신뢰할 수 있는 프로파일을 선택하십시오.

자세한 정보는 인스턴스에 대한 신뢰할 수 있는 프로파일 작성 을 참조하십시오.

콘솔에서 보안 액세스 사용 설정

메타데이터 서비스에 대한 보안 액세스를 사용 설정할 수 있습니다. 보안 액세스가 활성화된 경우, 메타데이터 서비스는 암호화된 HTTP 보안 프로토콜( HTTPS )을 통해서만 가상 서버 인스턴스에서 액세스할 수 있습니다. 보안 액세스가 비활성화되면, 메타데이터 서비스는 암호화되지 않은 HTTP 프로토콜을 통해 가상 서버 인스턴스에서만 액세스할 수 있습니다. 보안 액세스는 기본적으로 비활성화되어 있습니다.

다음 시나리오에서 추가 특성이 필요할 수 있습니다.

인스턴스를 프로비저닝할 때 보안 액세스 사용

인스턴스를 프로비저닝할 때 보안 액세스를 사용하려면 VPC용 가상 서버 인스턴스 페이지에서 인스턴스를 작성 할 때 메타데이터 창에서 보안 액세스 설정으로 이동하십시오. Enabled 를 표시하도록 보안 액세스 스위치를 토글하십시오.

기존 인스턴스에서 보안 액세스 사용

기존 인스턴스에서 보안 액세스를 사용하려면 인스턴스의 인스턴스 세부사항 페이지에서 보안 액세스 설정으로 이동하십시오.

콘솔에서 메타데이터 홉 제한 설정하기

메타데이터 서비스에서 IP 응답 패킷에 대한 홉 한계를 설정할 수 있습니다. 홉 한계는 1 (기본값)- 64사이의 값일 수 있습니다. 메타데이터 서비스에 대한 액세스가 활성화되어 있어야 합니다.

인스턴스를 프로비저닝할 때 메타데이터 홉 한계 설정

인스턴스를 프로비저닝할 때 홉 한계를 설정하려면 VPC용 가상 서버 인스턴스 페이지에서 인스턴스를 작성 할 때 메타데이터 창의 홉 한계 설정으로 이동하십시오. 1-64사이의 홉 한계 값을 지정하십시오.

기존 인스턴스에 대한 메타데이터 홉 한계 설정

기존 인스턴스에서 홉 제한을 설정하려면, 인스턴스의 인스턴스 상세 정보 페이지 에서 홉 제한 설정으로 이동하십시오. 1-64사이의 홉 한계 값을 지정하십시오.

CLI를 사용하여 메타데이터 설정 구성

CLI를 사용하여 메타데이터 서비스의 기능을 사용 및 사용 안함으로 설정할 수 있습니다.

다음 예는 메타데이터 서비스에 대한 액세스가 활성화된 인스턴스를 보여줍니다.

ibmcloud is instance instance-name
ID                                    0716_9cc6d74d-4b77-4cca-b1f4-31cc6edefe01
Name                                  instance-name
CRN                                   crn:v1:bluemix:public:is:us-south-1:a/a1234567::instance:0716_9cc6d74d-4b77-4cca-b1f4-31cc6edefe01
Status                                running
Availability policy on host failure   restart
Startable                             true
Profile                               bx2-2x8
Architecture                          amd64
vCPUs                                 2
Memory(GiB)                           8
Bandwidth(Mbps)                       4000
Volume bandwidth(Mbps)                1000
Network bandwidth(Mbps)               3000
Lifecycle Reasons                     Code   Message
                                      -      -

Lifecycle State                       stable
Metadata service                      Enabled   Protocol   Response hop limit
                                      false     http       1

Image                                 ID                                          Name
                                      r006-1025e040-7d6f-408c-b4db-6156dc986fc7   ibm-ubuntu-22-04-1-minimal-amd64-2

Numa Count                            1
VPC                                   ID                                          Name
                                      r006-ac1c1ae4-5573-42eb-9194-854c9a3d5555   fode

.
.
.

CLI를 사용하여 보안 액세스 사용

메타데이터 서비스에 대한 보안 액세스를 사용 설정할 수 있습니다. 보안 액세스가 활성화된 경우, 메타데이터 서비스는 암호화된 HTTP Secure 프로토콜( HTTPS )을 통해서만 가상 서버 인스턴스에서 액세스할 수 있습니다. 보안 액세스가 비활성화되면 메타데이터 서비스는 암호화되지 않은 HTTP 프로토콜을 통해 가상 서버 인스턴스에서만 액세스할 수 있습니다. 보안 액세스는 기본적으로 비활성화되어 있습니다.

다음 시나리오에서는 특정 특성이 필요할 수 있습니다.

인스턴스를 프로비저닝할 때 보안 액세스 사용

인스턴스를 프로비저닝할 때 보안 액세스를 사용하려면 instance-create 명령을 사용할 때 --metadata-service-protocol 옵션의 값을 지정하십시오. 보안 액세스의 경우 https 를 지정하십시오. 기본 설정은 암호화되지 않은 http 입니다.

ibmcloud is instance-create INSTANCE_NAME VPC ZONE_NAME PROFILE_NAME SUBNET ... [--metadata-service-protocol http | https] ...

--metadata-service-protocol value : The communication protocol to use for the metadata service
  endpoint. Applies only when the metadata service is enabled. One of: http, https. (default: "http")

기존 인스턴스에서 보안 액세스를 사용하려면 instance-update 명령을 사용할 때 metadata serviceprotocol 하위 특성에 대한 값을 지정하십시오.

CLI를 사용하여 메타데이터 홉 한계 설정

인스턴스에 대한 Metadata service 특성의 Response hop limit 하위 특성에 대해 1 (기본값) 및 64 사이의 홉 한계 값을 지정하여 메타데이터 서비스에서 IP 응답 패킷에 대한 홉 한계를 설정할 수 있습니다.

인스턴스를 프로비저닝할 때 메타데이터 홉 한계 설정

인스턴스를 프로비저닝할 때 메타데이터 홉 한계를 설정하려면 instance-create 명령을 사용할 때 --metadata-service-response-hop-limit 옵션에 대해 1 (기본값) 및 64 사이의 홉 한계 값을 지정하십시오.

ibmcloud is instance-create INSTANCE_NAME VPC ZONE_NAME PROFILE_NAME SUBNET ... [--metadata-service-response-hop-limit METADATA-SERVICE-RESPONSE-HOP-LIMIT] ...

--metadata-service-response-hop-limit value : The hop limit (IP time to live) for IP response packets
  from the metadata service. (default: 1)

API를 사용하여 메타데이터 설정 구성

API를 사용하여 메타데이터 서비스의 기능을 사용 및 사용 안함으로 설정할 수 있습니다.

API를 사용하여 보안 액세스 사용

메타데이터 서비스에 대한 보안 액세스를 사용 설정할 수 있습니다. 보안 액세스가 활성화된 경우, 메타데이터 서비스는 암호화된 HTTP Secure 프로토콜( HTTPS )을 통해서만 가상 서버 인스턴스에서 액세스할 수 있습니다. 보안 액세스가 비활성화되면 메타데이터 서비스는 암호화되지 않은 HTTP 프로토콜을 통해 가상 서버 인스턴스에서만 액세스할 수 있습니다. 보안 액세스는 기본적으로 비활성화되어 있습니다. 다음 시나리오에서는 특정 특성이 필요할 수 있습니다.

인스턴스를 프로비저닝할 때 보안 액세스 사용

보안 액세스를 사용하려면 POST /instances 메소드로 인스턴스를 프로비저닝할 때 인스턴스의 metadata_service.protocol 특성에 대한 값을 지정하십시오. 보안 액세스의 경우 https 를 지정하십시오. 기본 설정은 암호화되지 않은 http 입니다.

기존 인스턴스에서 보안 액세스 사용

기존 인스턴스에서 보안 액세스를 사용하려면 PATCH /instances/{id} 메소드를 사용하여 인스턴스를 업데이트하십시오. 인스턴스의 metadata_service.protocol 특성 값을 지정하십시오. 보안 액세스의 경우 https 를 지정하십시오. 기본 설정은 암호화되지 않은 http 입니다.

API를 사용하여 메타데이터 홉 한계 설정

metadata_service.response_hop_limit 특성을 사용하여 메타데이터 서비스에서 IP 응답 패킷에 대한 홉 한계를 설정할 수 있습니다.

이 속성은 metadata_service.enabledtrue 으로 설정하여 메타데이터 서비스에 대한 액세스가 활성화된 경우에만 적용됩니다. 기본값은 false입니다.

인스턴스를 프로비저닝할 때 메타데이터 홉 한계 설정

인스턴스를 프로비저닝할 때 응답을 설정하려면 POST /instances 메소드 메소드를 호출하고 1 (기본값) 와 64 사이의 metadata_service.response_hop_limit 특성 값을 지정하십시오.

이 속성은 metadata_service.enabledtrue 으로 설정하여 메타데이터 서비스에 대한 액세스가 활성화된 경우에만 적용됩니다. 기본값은 false입니다.

기존 인스턴스에 대한 메타데이터 홉 한계 설정

기존 인스턴스에 응답 홉 한계를 설정하려면 PATCH /instances/{id} 메소드를 호출하고 1 (기본값) 및 64 사이의 metadata_service.response_hop_limit 특성 값을 지정하십시오.

다음 단계

ID 액세스 토큰을 생성하고 메타데이터 서비스에 대한 액세스를 활성화한 후에는 인스턴스, SSH 키 및 배치 그룹에 대한 메타데이터를 가져올 수 있습니다. 자세한 내용은 메타데이터 서비스 사용을 참조하세요.