계정 정책 작성

서비스 제공자로서 사용자는 이용자 계정 ID를 관리할 책임이 있습니다. 현재 계정 ID 추적 또는 유효성 검증은 지원되지 않습니다. 자세한 정보는 이용자 계정 ID 관리 책임 을 참조하십시오.

특정 계정 ID에 대한 정책을 작성할 수 있습니다. 이는 계정에 대해 기본 정책에 대해 설정된 것과 다른 조치를 원하는 경우에 유용합니다. 예를 들어, 기본 정책을 모든 요청 검토로 설정하지만 자동으로 ID에서 요청 허용 Lauren 을 수행하려는 경우 계정 정책을 작성하여 해당 ID에서 선별 요청을 생략할 수 있습니다.

콘솔, CLI, API 또는 Terraform을 사용하여 연결 요청을 검토, 수락 또는 거부하는 계정 정책을 만들 수 있습니다.

콘솔에서 계정 정책 만들기

IBM Cloud 콘솔에서 개인 경로 서비스 정책을 작성하려면 다음 단계를 수행하십시오.

  1. 브라우저에서 IBM Cloud 콘솔을 열고 계정에 로그인하십시오.

  2. 탐색 메뉴 탐색 메뉴 아이콘을 선택한 다음 인프라 VPC 아이콘 > 네트워크 > 비공개 경로 서비스를 클릭합니다.

  3. 계정 정책을 추가할 개인 경로 서비스의 이름을 클릭하십시오.

  4. 개인 경로 서비스의 세부사항 페이지에서 계정 정책 탭을 클릭하십시오.

  5. 계정 정책 표에서 정책 만들기를 클릭합니다.

  6. 표시되는 정책 작성 창에서 다음 정보를 입력하십시오.

    • 계정 ID - 계정 정책을 만들려는 계정 ID를 입력합니다.
    • 정책 이름-선택적으로 고유 ID를 입력하여 정책의 이름을 지정하십시오.
    • 요청 정책-지정된 계정 ID에서 모든 수신 연결 요청을 자동으로 검토, 허용또는 거부 할지 여부를 선택하십시오.
  7. 작성을 클릭하십시오. 새 계정 정책이 계정 정책 테이블에 행으로 표시됩니다.

CLI에서 계정 정책 작성

다음 예제는 CLI에서 계정 정책을 작성하는 방법을 보여줍니다.

시작하기 전에 CLI 환경을 설정하십시오.

CLI에서 계정 정책을 작성하려면 다음 단계를 수행하십시오.

  1. 다음 명령을 입력하십시오.
ibmcloud is private-path-service-gateway-account-policy-create PRIVATE_PATH_SERVICE_GATEWAY --account-id ACCOUNT_ID
    [--access-policy deny | permit | review]
    [--output JSON] [-q, --quiet]

여기서:

PRIVATE_PATH_SERVICE_GATEWAY
개인 경로 서비스의 ID 또는 이름을 나타냅니다.
--account-id
이 액세스 정책에 대한 계정의 ID를 나타냅니다.
--access-policy
계정에 대한 액세스 정책을 나타냅니다. deny, permit, review 중 하나.
--output
출력 형식을 지정하며 JSON만 지원됩니다. JSON 중 하나입니다.
-q, --quiet
상세 출력을 억제합니다.

명령 예제

  • 거부 정책을 작성하십시오. ibmcloud is private-path-service-gateway-account-policy-create r006-f5926633-81d0-429e-bcf8-91151ade00bf --account-id e13b4574db1743b1b7897bebca551db1 --access-policy deny

  • 검토 정책을 작성하십시오. ibmcloud is private-path-service-gateway-account-policy-create cli-ppsg-0 --account-id 2d1bace7b46e4815a81e52c6ffeba5cf --access-policy review

API로 계정 정책 만들기

API를 사용하여 계정 정책을 만들려면 다음 단계를 따르세요:

  1. API 환경을 설정하십시오.

  2. API 명령에 사용할 변수에 다음 값을 저장하십시오.

    • ppsgId-개인 경로 서비스를 가져온 후 변수를 채우십시오.

      export ppsgId=<your_ppsg_id>
      
    • accountId-이용자 계정 ID를 가져온 후 변수를 채우십시오.

      export accountId=<consumer_account_id>
      

다음 예제는 API를 사용하여 계정 정책을 작성하는 방법을 보여줍니다.

  ```sh {: codeblock}
  curl -X POST -sH "Authorization:${iam_token}" \
  "$vpc_api_endpoint/v1/private_path_service_gateways/$ppsgId/account_policies?version=$api_version&generation=2" \
  -d {
    "access_policy": "review",
    "account": {
      "id": "$accountId"
    }
  }'
  ```

Terraform으로 계정 정책 만들기

다음 예는 Terraform을 사용하여 비공개 경로 네트워크에 대한 계정 정책의 액세스 권한을 업데이트하거나 삭제하는 예제입니다:

resource "ibm_is_private_path_service_gateway_account_policy" "ppsgAccountPolicy" {
    private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
    access_policy = "permit"    ## modified to deny
    account = "7f75c7b025e54bc5635f754b2f888665"
}