IAM 액세스 그룹 생성 및 VPN 서버에 연결할 역할 부여하기
사용자 ID 및 패스코드 인증에만 해당됨
IAM 액세스 그룹을 작성하고 VPN 서버에 연결하기 위한 사용자 역할을 부여하려면 다음 단계를 수행하십시오.
-
IBM Cloud 콘솔에서 액세스 그룹 페이지 (관리 > 액세스(IAM) > 액세스 그룹) 로 이동하여 만들기를 클릭합니다.
-
액세스 그룹의 이름과 설명(선택 사항)을 입력한 다음 만들기를 클릭합니다.
-
액세스 탭을 클릭한 다음 액세스 할당을 클릭합니다.
-
메뉴에서 VPC 인프라 서비스를 선택합니다. 그리고 나서 다음을 클릭하십시오.
-
자원의 경우 모든 자원을 선택한 후 다음을 클릭하십시오.
-
역할 및 작업에서 VPN 서버의 사용자가 VPN 서버에 연결하려면 이 역할이 필요합니다를 선택한 다음 검토를 클릭합니다.
-
정책 요약 생성을 검토한 후 추가를 클릭하십시오.
-
액세스 요약 사이드 패널에서 할당을 클릭합니다.
-
그룹에 사용자를 추가합니다.
- 기존 사용자의 경우:
- 사용자 탭을 클릭한 다음 사용자 추가를 클릭합니다.
- VPC 액세스를 위해 VPN 클라이언트가 필요한 각 사용자 옆의 확인란을 선택한 다음, 그룹에 추가를 클릭하십시오.
- 새 사용자의 경우:
-
관리 > 액세스 (IAM) 를 클릭한 후 오른쪽 상단에서 사용자 초대 를 클릭하십시오.
-
"이메일 주소 입력" 상자에 초대해야 하는 각 사용자의 이메일 주소를 입력하십시오. 쉼표, 공백 또는 줄 바꿈으로 이메일을 구분하십시오. 이메일 주소는 최대 100개까지 입력할 수 있습니다.
-
그룹 테이블에서 새로 생성한 IAM 그룹 옆의 '추가' 링크를 클릭한 후 '초대'를 클릭하세요.
각 사용자는 IBM Cloud 계정에 가입해 달라는 요청이 담긴 이메일을 받게 됩니다.
-
- 기존 사용자의 경우:
자세한 정보는 액세스 그룹 설정을 참조하십시오. 태스크를 수행하기 위한 IAM 필수 권한 및 최소 IAM 역할은 VPN Client for VPC 를 참조하십시오.