베어메탈 서버의 IBM Cloud® Virtual Private Cloud (VPC) 메타데이터 정보

베어 메탈 서버용 VPC( IBM Cloud® Virtual Private Cloud ) 메타데이터 서비스는 베어 메탈 서버 내의 REST API를 통해 호출하여 베어 메탈 서버 식별 토큰 및 베어 메탈 서버 식별 인증서를 얻을 수 있는 무료 서비스입니다.

베어 메탈 서버 외부에서는 API에 액세스할 수 없습니다. 메타데이터에 액세스하려면 먼저 베어메탈 서버 ID 액세스 토큰을 생성해야 합니다. 베어메탈 서버 ID 토큰을 사용하여 선택적으로 모든 IAM 지원 서비스에 액세스하는 데 사용할 수 있는 IAM 토큰을 받을 수 있습니다. REST API에 대한 자세한 내용은 VPC 신원 API 설명서를 참조하세요.

메타데이터 서비스 개념

프로그래밍 방식으로 베어 메탈 서버에 대한 메타데이터에 액세스하고 이를 사용하여 새 베어 메탈 서버를 초기화할 수 있습니다. API 서비스에서 제공하는 메타데이터는 요청이 전송된 베어 메탈 서버에만 해당합니다. 베어 메탈 서버 내의 메타데이터 서비스를 사용하여 다른 베어 메탈 서버에 대한 정보를 얻거나 현재 베어 메탈 서버와 연결되어 있지 않은 리소스에 대한 정보를 얻을 수 없습니다.

액세스할 수 있는 메타데이터는 베어메탈 서버 ID 토큰과 베어메탈 서버 ID 인증서입니다. 이 메타데이터 서비스는 기본적으로 사용 안함으로 설정되어 있습니다. 모든 베어메탈 서버에서 VPC API, CLI 또는 콘솔을 통해 메타데이터 서비스를 활성화할 수 있습니다.

베어메탈 서버 ID 토큰 서비스

베어메탈 서버 ID 토큰 서비스를 사용하여 JSON 웹 토큰을 획득하여 VPC 메타데이터 서비스에 액세스할 수 있습니다. IBM Cloud 의 다른 IAM 지원 서비스에 액세스하려면 베어 메탈 서버 ID 토큰을 사용하여 IAM 토큰을 생성할 수 있습니다. 예를 들어, 베어 메탈 서버를 시작하려면 데이터베이스 서버를 설정하기 위해 IBM Cloud Database를 호출해야 할 수도 있습니다.

베어메탈 서버 ID 토큰 서비스를 사용하면 베어메탈 서버 ID 액세스 토큰을 생성하여 메타데이터 서비스에 액세스할 수 있습니다. http://api.metadata.cloud.ibm.com/identity/v1/token 또는 보안 통신이 활성화된 경우 https://api.metadata.cloud.ibm.com/identity/v1/token 으로 엔드포인트를 호출하여 생성합니다. 이 엔드포인트는 베어메탈 서버 내에서 실행 중인 모든 명령, 프로세스 및 소프트웨어 애플리케이션에 액세스할 수 있습니다. 베어메탈 서버 외부에서는 API 엔드포인트에 액세스할 수 없습니다.

메타데이터 서비스를 호출할 때 베어메탈 서버 ID 액세스 토큰을 사용합니다. 토큰은 만료될 때까지 유효하며, 기본값은 5분입니다. 자세한 내용은 베어메탈 서버 ID 액세스 토큰 획득을 참조하세요

베어 메탈 서버의 ID 액세스 토큰을 사용하여 IAM 토큰을 생성할 수도 있습니다. 이 IAM 토큰은 베어메탈 서버에 연결된 IAM 신뢰할 수 있는 프로필에 대한 액세스 권한 및 정책 설정을 기반으로 하는 모든 IAM 지원 서비스에 액세스하는 데 사용할 수 있습니다. IAM 토큰 서비스의 기본 설정에 따라 자체 만료일이 적용됩니다. 베어메탈 서버 ID 액세스 토큰에서 IAM 토큰을 생성합니다.

컴퓨팅 리소스 ID

IAM을 통해 컴퓨팅 리소스 ID를 생성하여 베어 메탈 서버에 대한 액세스 권한을 할당할 수 있으며, 해당 ID를 사용하는 ‘ IBM ’ 지원 서비스에 대한 액세스 권한을 구성할 수도 있습니다.

컴퓨팅 리소스 ID 서비스는 신뢰할 수 있는 프로필을 생성하며, 이를 기준으로 베어메탈 서버가 IBM Cloud Object Storage 및 IBM Key Protect for IBM Cloud 과 같은 IAM 지원 서비스를 호출할 수 있도록 액세스 권한을 할당할 수 있습니다. 베어메탈 서버 내에서 신뢰할 수 있는 프로필을 생성합니다. 신뢰할 수 있는 프로필은 베어메탈 서버에서 실행되는 모든 애플리케이션에 대한 권한을 정의합니다.

데이터 보안

IBM 는 데이터 보안을 유지하기 위해 예방 조치를 취합니다. 베어메탈 서버 ID 토큰 서비스는 액세스 권한이 있는 베어메탈 서버에서만 검색됩니다. 여러 베어메탈 서버에 공통된 데이터는 검색되지만 다른 베어메탈 서버의 특정 IP 주소는 노출되지 않습니다.

베어메탈 서버 ID 토큰 서비스의 기본 프로토콜은 HTTP 입니다. 베어메탈 서버 ID 토큰 서비스에 대한 호출은 호출이 시작된 컴퓨팅 호스트를 떠나기 전에 안전합니다. 데이터가 컴퓨팅 호스트를 떠나기 전에 보안 프로토콜을 사용하여 데이터를 래핑합니다. 베어메탈 서버 ID 토큰 서비스에 대한 초기 호출은 HTTP 연결을 통해 이루어집니다. 호출의 목적은 베어메탈 서버 신원 토큰 서비스에 액세스하기 위해 신원 토큰을 획득하는 것입니다. 이러한 서비스는 잘 알려진 URL을 사용합니다. 비보안 연결이 표시되더라도 VPC 컴퓨팅 서비스는 토큰 및 베어메탈 서버 ID 토큰 서비스를 보호하기 위해 추가 조치를 취합니다.

베어메탈 서버 ID 토큰 서비스는 HTTP 보안 프로토콜( HTTPS )을 사용하도록 구성할 수도 있습니다. 자세한 내용은 UI를 사용하여 보안 액세스 활성화하기를 참조하세요.

베어메탈 서버 ID 토큰 서비스는 민감한 데이터를 위한 것이 아닙니다. 이 서비스 엔드포인트는 베어 메탈 서버상의 모든 프로세스에 공개되어 있습니다. 이 서비스를 통해 노출되는 정보는 베어메탈 서버 내부에서 실행 중인 모든 애플리케이션에 공유되는 정보로 간주됩니다.

취할 수 있는 추가 보안 조치에 대한 자세한 내용은 베어메탈 서버용 메타데이터 서비스에 대한 보안 모범 사례를 참조하세요.

다음 단계

메타데이터 서비스에 액세스하기 위한 베어메탈 서버 ID 액세스 토큰을 생성합니다.