Block Storage for VPC 스냅샷을 계정 간에 공유하기
서비스 간 인증을 설정하면 다른 IBM Cloud 계정과 스냅샷을 공유할 수 있습니다. 이 기능은 계정 간 스냅샷 복원 기능을 지원합니다.
콘솔에서 다른 계정과 스냅샷 공유하기
콘솔에서 다른 계정과 스냅샷을 공유할 수 있습니다.
- 스냅샷 목록으로 이동하십시오. IBM Cloud 콘솔 에서 ‘ 메뉴
> 인프라
> 저장소 > 스냅샷 ’로 이동합니다.
- ‘작업’ 메뉴(
)에서 ‘스냅샷 공유’를 선택합니다.
- 스냅샷을 공유하려는 계정의 계정 ID를 입력하세요.
- '사용자 지정 IAM 권한 부여 만들기'를 클릭합니다.
또는 [ 관리 > 액세스(IAM) > 권한 ] 메뉴를 통해 서비스 간 권한을 설정할 수도 있습니다. 자세한 내용은 콘솔의 ‘계정 간 복원을 위한 서비스 간 인증 생성’을 참조하십시오.
콘솔에서 스냅샷의 공유 권한 제거하기
-
스냅샷 목록으로 이동하십시오. IBM Cloud 콘솔 에서 ‘ 메뉴
> 인프라
> 저장소 > 스냅샷 ’로 이동합니다.
-
'작업' 메뉴(
)에서 '공유 권한 관리'를 선택합니다.
-
측면 패널에는 스냅샷을 공유한 계정 목록이 표시됩니다.
이 목록에는 해당 스냅샷에 대해 설정된 모든 권한이 표시됩니다. 예를 들어, 특정 계정이 이 특정 스냅샷에 대한 권한과 해당 계정의 모든 스냅샷에 대한 권한을 모두 가지고 있는 경우, 해당 계정은 목록에 두 번 표시됩니다.
-
'IAM 권한 관리'를 클릭하여 권한 페이지로 이동한 후, 권한을 수정하거나 취소할 수 있습니다.
또는 [ 관리 > 액세스(IAM) > 권한 ] 메뉴를 통해 서비스 간 권한 부여 정책을 직접 관리할 수도 있습니다. 자세한 정보는 서비스 간 액세스 권한을 부여하기 위해 권한 사용을 참조하십시오.
CLI를 통해 다른 계정과 스냅샷 공유하기
CLI에서 ibmcloud iam authorization-policy-create 명령어를 사용하여 특정 스냅샷에 대한 서비스 간 인증을 생성할 수 있습니다. 자세한 내용은 ‘CLI를 사용하여 계정 간 복원을 위한 서비스 간 인증 설정’을 참조하십시오.
CLI에서 스냅샷의 공유 권한 제거하기
authorization-policy-delete 명령어를 사용하여 CLI에서 특정 스냅샷에 대한 서비스 간 인증을 제거할 수 있습니다. 자세한 내용은 ‘CLI를 사용하여 승인 제거하기’를 참조하십시오.
API를 통해 다른 계정과 스냅샷 공유하기
IAM 정책 관리 API의 policies 메서드를 호출하여 특정 스냅샷에 대한 서비스 간 인증을 프로그래밍 방식으로 생성할 수 있습니다. 자세한 내용은 ‘API를 사용한 계정 간 복원을 위한 서비스 간 권한 부여 설정’을 참조하십시오.
API를 사용하여 스냅샷의 공유 권한 제거하기
IAM 정책 관리 API의 policies 메서드를 호출하여 특정 스냅샷에 대한 서비스 간 인증을 프로그래밍 방식으로 취소할 수 있습니다. 자세한 내용은 “API를 사용하여 승인 제거하기 ”를 참조하십시오.
Terraform을 사용하여 다른 계정과 스냅샷 공유하기
Terraform을 사용하여 특정 스냅샷에 대한 서비스 간 인증을 설정할 수 있습니다. 자세한 내용은 ‘Terraform을 사용한 계정 간 복원을 위한 서비스 간 권한 부여 설정’을 참조하세요.
Terraform을 사용하여 스냅샷의 공유 권한 제거하기
Terraform을 사용하여 특정 스냅샷에 대한 서비스 간 인증을 제거할 수 있습니다. 자세한 내용은 ‘Terraform을 사용하여 권한 제거하기 ’를 참조하세요.