연결 요청 검토
서비스 제공자로서 사용자는 이용자 계정 ID를 관리할 책임이 있습니다. 현재 계정 ID의 추적 또는 유효성 검사는 지원되지 않습니다. 자세한 정보는 이용자 계정 ID 관리 책임 을 참조하십시오.
기본 정책이 ' 검토'로 설정되어 있거나 계정 정책이 ' 검토'로 설정된 경우, 수신 연결 요청에 대해 알림을 받게 됩니다. 이러한 요청을 허용, 거부 또는 취소하도록 선택할 수 있습니다. 개인 경로 서비스의 세부사항 페이지에서 허용, 거부 또는 만료된 연결 요청을 볼 수도 있습니다.
연결 요청을 처리할 때 다음 세 가지 옵션 중에서 선택할 수 있습니다:
-
허용-계정의 요청을 서비스에 연결하도록 허용합니다. 연결 요청이 합법적인지 확인하기 위해 원본 계정 ID를 검토하십시오. 알려진 출처의 요청만 수락해야 합니다. 이 요청을 인식하지 못할 경우, 이를 거부하거나 자동으로 만료되도록 할 수 있습니다.
-
거부-서비스에 연결하기 위한 계정의 요청을 거부합니다. 요청을 거부했다가 나중에 허용하려면 소비자가 가상 사설 엔드포인트(VPE) 게이트웨이를 생성하여 새 연결 요청을 만들어야 합니다.
-
취소-이 계정 ID에서 기존의 모든 연결을 제거합니다. 이 계정 ID에 대한 계정 정책이 있으면 상태가 거부로 업데이트되고, 없는 경우 이 계정 ID에 대해 거부 정책이 만들어집니다.
모든 연결 요청을 검토하지 않으려면 기본 정책을 변경하거나 계정 특정 정책을 작성하여 프로세스를 간소화할 수 있습니다. 자세한 정보는 계정 정책 정보 를 참조하십시오.
서비스 제공자로서 콘솔, CLI, API 또는 Terraform을 사용하여 서비스에 대한 연결 요청을 검토하고 분류(허용, 거부 또는 취소)할 수 있습니다.
콘솔에서 연결 요청 검토하기
IBM Cloud 콘솔에서 수신 연결 요청을 선별하려면 다음 단계를 수행하십시오.
- 브라우저에서 IBM Cloud 콘솔을 열고 계정에 로그인하십시오.
- 탐색 메뉴
선택한 다음 인프라
> 네트워크 > 비공개 경로 서비스를 클릭합니다.
- VPC용 비공개 경로 서비스 표에서 비공개 경로 서비스의 이름을 클릭하면 해당 세부정보 페이지가 표시됩니다.
- 연결 섹션으로 스크롤하여 연결 요청을 검토합니다. 작업 메뉴
클릭하고 연결 요청을 허용, 거부 또는 취소하는 옵션을 선택합니다. 옵션을 선택하면 선택사항을 확인하고 선택적으로 계정 ID에 대한 계정 정책을 작성하도록 프롬프트가 표시됩니다.
해당 계정 ID와 연결된 소비자에게 귀하의 작업이 통지됩니다. 허용되는 경우 이제 이용자가 서비스에 액세스할 수 있습니다.
연결 요청은 30일후에 만료됩니다.
CLI에서 연결 요청 검토
다음 예제는 CLI를 사용하여 계정 특정 연결 요청을 허용하거나 거부하는 방법을 보여줍니다.
시작하기 전에 CLI 환경을 설정하십시오.
CLI에서 연결 요청 허용
CLI에서 개인 경로 서비스에 대한 연결을 허용하려면 다음 단계를 수행하십시오.
- 다음 명령을 입력하십시오.
ibmcloud is private-path-service-gateway-endpoint-gateway-binding-permit PRIVATE_PATH_SERVICE_GATEWAY ENDPOINT_GATEWAY_BINDING
(--set-account-policy true | false)
[--output JSON] [-q, --quiet]
여기서:
PRIVATE_PATH_SERVICE_GATEWAY- 사설 경로 서비스의 ID 또는 이름을 나타냅니다.
ENDPOINT_GATEWAY_BINDING- 프라이빗 경로 서비스에 대한 VPE 게이트웨이 바인딩의 ID를 나타냅니다.
--set-account-policy- 이 작업이 동일한 계정의 모든 보류 중인 및 향후 VPE 게이트웨이 바인딩에 대한 액세스 정책이 되는지 여부를 나타냅니다. 다음 중 하나입니다:
true,false. --output- 출력 형식을 지정합니다. JSON만 지원됩니다.
JSON중 하나입니다. -q, --quiet- 상세 출력을 억제합니다.
CLI에서 연결 요청 거부
CLI에서 개인 경로 서비스에 대한 연결을 거부하려면 다음 단계를 수행하십시오.
- 다음 명령을 입력하십시오.
ibmcloud is private-path-service-gateway-endpoint-gateway-binding-deny PRIVATE_PATH_SERVICE_GATEWAY ENDPOINT_GATEWAY_BINDING
(--set-account-policy true | false)
[--output JSON] [-q, --quiet]
여기서:
PRIVATE_PATH_SERVICE_GATEWAY- 개인 경로 서비스의 ID 또는 이름.
ENDPOINT_GATEWAY_BINDING- 프라이빗 경로 서비스에 대한 VPE 게이트웨이 바인딩의 ID.
--set-account-policy- 이 작업이 동일한 계정의 모든 보류 중인 및 향후 VPE 게이트웨이 바인딩에 대한 액세스 정책이 되는지 여부를 나타냅니다. 하나의
true,false. --output- 출력 형식을 지정하십시오. 만
JSON지원됩니다. -q, --quiet- 상세 출력이 표시되지 않도록 합니다.
명령 예제
-
이용자 연결 요청 거부:
ibmcloud is private-path-service-gateway-endpoint-gateway-binding-deny r006-2e671f14-19fc-4089-9ad3-973176711259 r006-17635273-0702-4a31-b406-a0014c291fbb --set-account-policy true -
이용자 연결 요청 거부:
ibmcloud is ppsg-egb-deny cli-ppsg r006-f7e2b651-0d02-46e1-8811-16ea2157b547 --set-account-policy true -
이용자 연결 요청 허용:
ibmcloud is ppsg-egb-permit r006-e64dab2d-8fd2-43bd-8390-229ba66e53c4 r006-0dcc2105-14a1-4501-9b43-29632e910e4b --set-account-policy true -
이용자 연결 요청 허용:
ibmcloud is ppsg-egb-permit cli-ppsg r006-3a30c0b3-8c4b-4a64-bb93-3f3e17459363 --set-account-policy true
API를 사용하여 연결 요청 검토
API를 사용하여 수신 연결 요청을 선별하려면 다음 단계를 수행하십시오.
-
API 환경을 설정하십시오.
-
API 명령에 사용할 변수에 다음 값을 저장하십시오.
-
ppsgId-개인 경로 서비스를 가져온 후 변수를 채우십시오.export ppsgId=<your_ppsg_id> -
egwBindingId-VPE 게이트웨이 바인딩을 가져온 후 변수를 채우십시오.export egwbId=<your_endpoint_gateway_binding_id>
-
다음 예는 API를 사용하여 계정별 연결 요청을 허용, 거부 또는 취소하는 방법을 보여줍니다:
-
연결 요청을 허용하려면 다음을 수행하십시오.
curl -X POST -sH "Authorization:${iam_token}" \ "$vpc_api_endpoint/v1/private_path_service_gateways/{ppsgId}/endpoint_gateway_bindings/{egwBindingId}/permit?version=$api_version&generation=2" \ -d { "set_account_policy": true }'
set_account_policy 가 true 로 설정된 경우:
- 계정에 기존 액세스 정책이 있는 경우 해당 정책이 액세스를 허용하도록 업데이트됩니다. 그렇지 않으면 계정에 대한 새 권한 액세스 정책이 만들어집니다.
- 계정에 대해 보류 중인 모든 VPE 게이트웨이 바인딩이 허용됩니다.
-
연결 요청을 거부하려면 다음을 수행하십시오.
curl -X POST -sH "Authorization:${iam_token}" \ "$vpc_api_endpoint/v1/private_path_service_gateways/{ppsgId}/endpoint_gateway_bindings/{egwBindingId}/deny?version=$api_version&generation=2" \ -d { "set_account_policy": true }'
set_account_policy 가 true 로 설정된 경우:
- 계정에 기존 액세스 정책이 있는 경우 해당 정책이 요청을 거부하도록 업데이트됩니다. 그렇지 않으면 계정에 대한 새 권한 액세스 정책이 만들어집니다.
- 계정에 대한 보류 중인 모든 VPE 게이트웨이 바인딩이 거부됩니다.
- 계정을 취소하려면 다음을 수행하십시오.
-
accountId-이용자 계정 ID를 가져온 후 변수를 채우십시오.export accountId=<consumer_account_id> -
계정을 취소하려면 다음 명령을 실행하십시오.
curl -X POST -sH "Authorization:${iam_token}" \ "$vpc_api_endpoint/v1/private_path_service_gateways/{ppsgId}?version=$api_version&generation=2" \ -d { "account": { "id": "$accountId" } }'
-
Terraform과의 연결 요청 검토
다음 예제는 Terraform을 사용하여 비공개 경로 네트워크에 엔드포인트 게이트웨이를 바인딩하는 것을 허용합니다:
resource "ibm_is_private_path_service_gateway_endpoint_gateway_binding_operations" "policy" {
access_policy = "permit"
endpoint_gateway_binding = data.ibm_is_private_path_service_gateway_endpoint_gateway_bindings.ppsgEGWBindings.endpoint_gateway_bindings.0.id
private_path_service_gateway = ibm_is_private_path_service_gateway.example.id
}
다음 예는 Terraform을 사용하여 비공개 경로 네트워크에 대한 엔드포인트 게이트웨이 바인딩을 거부하는 예제입니다:
resource "ibm_is_private_path_service_gateway_endpoint_gateway_binding_operations" "policy" {
count = length(data.ibm_is_private_path_service_gateway_endpoint_gateway_bindings.bindings.endpoint_gateway_bindings)
access_policy = "deny"
endpoint_gateway_binding = data.ibm_is_private_path_service_gateway_endpoint_gateway_bindings.bindings.endpoint_gateway_bindings[count.index].id
private_path_service_gateway = ibm_is_private_path_service_gateway.ppsg.id
}
Terraform 리소스에 대한 문서는 Terraform 레지스트리를 참조하십시오.