계정 정책 작성
서비스 제공자로서 사용자는 이용자 계정 ID를 관리할 책임이 있습니다. 현재 계정 ID 추적 또는 유효성 검증은 지원되지 않습니다. 자세한 정보는 이용자 계정 ID 관리 책임 을 참조하십시오.
특정 계정 ID에 대한 정책을 작성할 수 있습니다. 이는 계정에 대해 기본 정책에 대해 설정된 것과 다른 조치를 원하는 경우에 유용합니다. 예를 들어, 기본 정책을 모든 요청 검토로 설정하지만 자동으로 ID에서 요청 허용 Lauren 을 수행하려는 경우 계정 정책을 작성하여 해당 ID에서 선별 요청을 생략할 수 있습니다.
콘솔, CLI, API 또는 Terraform을 사용하여 연결 요청을 검토, 수락 또는 거부하는 계정 정책을 만들 수 있습니다.
콘솔에서 계정 정책 만들기
IBM Cloud 콘솔에서 개인 경로 서비스 정책을 작성하려면 다음 단계를 수행하십시오.
-
브라우저에서 IBM Cloud 콘솔을 열고 계정에 로그인하십시오.
-
탐색 메뉴
선택한 다음 인프라
> 네트워크 > 비공개 경로 서비스를 클릭합니다.
-
계정 정책을 추가할 개인 경로 서비스의 이름을 클릭하십시오.
-
개인 경로 서비스의 세부사항 페이지에서 계정 정책 탭을 클릭하십시오.
-
계정 정책 표에서 정책 만들기를 클릭합니다.
-
표시되는 정책 작성 창에서 다음 정보를 입력하십시오.
- 계정 ID - 계정 정책을 만들려는 계정 ID를 입력합니다.
- 정책 이름-선택적으로 고유 ID를 입력하여 정책의 이름을 지정하십시오.
- 요청 정책-지정된 계정 ID에서 모든 수신 연결 요청을 자동으로 검토, 허용또는 거부 할지 여부를 선택하십시오.
-
작성을 클릭하십시오. 새 계정 정책이 계정 정책 테이블에 행으로 표시됩니다.
CLI에서 계정 정책 작성
다음 예제는 CLI에서 계정 정책을 작성하는 방법을 보여줍니다.
시작하기 전에 CLI 환경을 설정하십시오.
CLI에서 계정 정책을 작성하려면 다음 단계를 수행하십시오.
- 다음 명령을 입력하십시오.
ibmcloud is private-path-service-gateway-account-policy-create PRIVATE_PATH_SERVICE_GATEWAY --account-id ACCOUNT_ID
[--access-policy deny | permit | review]
[--output JSON] [-q, --quiet]
여기서:
PRIVATE_PATH_SERVICE_GATEWAY- 개인 경로 서비스의 ID 또는 이름을 나타냅니다.
--account-id- 이 액세스 정책에 대한 계정의 ID를 나타냅니다.
--access-policy- 계정에 대한 액세스 정책을 나타냅니다.
deny,permit,review중 하나. --output- 출력 형식을 지정하며 JSON만 지원됩니다.
JSON중 하나입니다. -q, --quiet- 상세 출력을 억제합니다.
명령 예제
-
거부 정책을 작성하십시오.
ibmcloud is private-path-service-gateway-account-policy-create r006-f5926633-81d0-429e-bcf8-91151ade00bf --account-id e13b4574db1743b1b7897bebca551db1 --access-policy deny -
검토 정책을 작성하십시오.
ibmcloud is private-path-service-gateway-account-policy-create cli-ppsg-0 --account-id 2d1bace7b46e4815a81e52c6ffeba5cf --access-policy review
API로 계정 정책 만들기
API를 사용하여 계정 정책을 만들려면 다음 단계를 따르세요:
-
API 환경을 설정하십시오.
-
API 명령에 사용할 변수에 다음 값을 저장하십시오.
-
ppsgId-개인 경로 서비스를 가져온 후 변수를 채우십시오.export ppsgId=<your_ppsg_id> -
accountId-이용자 계정 ID를 가져온 후 변수를 채우십시오.export accountId=<consumer_account_id>
-
다음 예제는 API를 사용하여 계정 정책을 작성하는 방법을 보여줍니다.
```sh {: codeblock}
curl -X POST -sH "Authorization:${iam_token}" \
"$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies?version=$api_version&generation=2" \
-d {
"access_policy": "review",
"account": {
"id": "$accountId"
}
}'
```
Terraform으로 계정 정책 만들기
다음 예는 Terraform을 사용하여 비공개 경로 네트워크에 대한 계정 정책의 액세스 권한을 업데이트하거나 삭제하는 예제입니다:
resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
access_policy = "permit" ## modified to deny
account = "7f75c7b025e54bc5635f754b2f888665"
}