액세스 키 관리

액세스 키는 에이전트가 IBM Cloud 에 있는 Workload Protection 인스턴스로 데이터를 성공적으로 전달하도록 구성하는 데 반드시 사용해야 하는 토큰입니다.

콘솔을 사용하여 액세스 키 관리하기

IBM Cloud 콘솔을 사용하여 Workload Protection 인스턴스의 액세스 키를 조회, 생성, 비활성화, 활성화 및 삭제할 수 있습니다.

콘솔을 사용하여 액세스 키를 관리하려면 다음 단계를 따르십시오

  1. IBM Cloud 콘솔에서 탐색 메뉴 아이콘 탐색 메뉴 아이콘 > 보안 > 규정 준수를 클릭합니다.
  2. Workload Protection 인스턴스의 이름을 클릭하세요.
  3. ‘작업’ 메뉴에서 ‘키 관리’를 선택합니다.
  4. 대시보드를 클릭하여 액세스 키를 확인, 생성, 비활성화, 활성화 또는 삭제할 수 있습니다.

또한 관리자가 아닌 사용자에게는 액세스 키를 숨길 수도 있습니다. 자세한 내용은 ‘관리자 권한이 없는 사용자 ’를 참조하십시오.

CLI를 사용하여 액세스 키 가져오기

CLI를 사용하여 Workload Protection 인스턴스의 액세스 키를 얻으려면 다음 단계를 수행하십시오

  1. IBM Cloud CLI를 설치하십시오.

  2. 다음 명령어를 실행하여 Workload Protection 인스턴스가 있는 리전에 로그인하십시오. ibmcloud login 다음 명령어를 실행하여:

    ibmcloud login
    
  3. 다음 명령을 실행하여 인스턴스가 실행 중인 리소스 그룹을 설정합니다. ibmcloud target 다음 명령어를 실행하여:

    ibmcloud target -g <resource_group>
    

    여기서 <resource_group> 는 리소스 그룹의 이름입니다. 기본적으로 default 리소스 그룹이 설정됩니다.

  4. 다음 ibmcloud resource service-instances 다음 명령어를 실행하여 인스턴스 이름을 확인하십시오:

    ibmcloud resource service-instances
    
  5. 다음 명령어를 실행하여 인스턴스와 연결된 API 키의 이름을 확인하십시오. ibmcloud resource service-keys 다음 명령어를 실행하여:

    ibmcloud resource service-keys --instance-name <instance_name> --output JSON
    

    여기서 <instance_name> 는 이전 단계에서 확인한 인스턴스 이름입니다.

    이 명령어의 출력 결과에는 인스턴스의 액세스 키가 포함된 ‘ Sysdig Access Key ’ 필드가 있습니다.

또한 API나 콘솔을 사용하여 액세스 키를 생성, 삭제, 활성화 또는 비활성화할 수도 있습니다. 단계별 내용을 확인하려면 API 사용 설명서로 이동하거나, 콘솔을 사용하여 액세스 키 관리하기 섹션으로 이동하세요.

API를 사용하여 액세스 키 가져오기

CLI나 콘솔을 사용하여 액세스 키를 얻을 수 있습니다. 단계별 내용을 확인하려면 CLI 또는 UI 사용 설명으로 전환하세요. 또한 API를 사용하여 사용 가능한 모든 액세스 키를 조회할 수도 있습니다. 자세한 내용은 ‘API를 사용하여 사용 가능한 액세스 키 확인’을 참조하십시오.

API를 사용하여 액세스 키 생성하기

액세스 키가 침해되었거나 며칠마다 이를 갱신하는 정책을 보유 중인 경우에는 새 액세스 키를 생성하고 이전 키를 사용 안함으로 설정할 수 있습니다.

Workload Protection 인스턴스에 대한 액세스 키를 작성하려면 다음 단계를 완료하십시오.

  1. Workload Protection UI에서 API 토큰을 복사하세요. 자세한 내용은 “Sysdig API 토큰 가져오기”를 참조하십시오.

  2. 엔드포인트에 대한 curl POST 요청을 보내 새로운 액세스 키를 생성합니다:

    curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys
    

    여기서:

    • ENDPOINT 인스턴스가 사용 가능한 지역의 URL 입니다. 자세한 내용은 ‘엔드포인트’를 참조하십시오.
    • SYSDIG_API_TOKEN 1단계에서 획득한 API 토큰입니다.
    • GUID 은 액세스 키와 연결된 인스턴스의 GUID입니다.

    예를 들어, 다음과 같습니다.

    curl -X POST -H 'Authorization: Bearer xxxxxxx' -H 'IBMInstanceID: 12345678-1234-1234-1234-123456789012' https://us-east.security-compliance-secure.cloud.ibm.com/api/customer/accessKeys
    

    출력 결과에는 응답에 생성된 액세스 키가 포함됩니다:

    {
        "customerAccessKey": {
            "enabled": true,
            "accessKey": "12345678-1234-1234-1234-123456789012",
            "dateCreated": 1573852152224,
            "dateDisabled": null,
            "limit": null,
            "reservation": null,
            "teamId": null
        }
    }
    

    이제 액세스 키를 사용하여 에이전트를 구성할 수 있습니다.

API를 사용하여 액세스 키 비활성화하기

Workload Protection 인스턴스에 대한 기존 액세스 키를 사용 안함으로 설정하려면 다음 단계를 완료하십시오.

  1. Workload Protection UI에서 API 토큰을 복사하세요. 자세한 내용은 “Sysdig API 토큰 가져오기”를 참조하십시오.

  2. 액세스 키를 비활성화하려면 해당 엔드포인트에 대해 curl POST 요청을 보내십시오:

    curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/disable
    

    여기서:

    • ENDPOINT 인스턴스가 사용 가능한 지역의 URL 입니다.
    • SYSDIG_API_TOKEN 1단계에서 획득한 API 토큰입니다.
    • ACCESS_KEY 비활성화하려는 액세스 키입니다.
    • GUID 은 액세스 키와 연결된 인스턴스의 GUID입니다.

    액세스 키를 비활성화하면, 해당 액세스 키로 연결된 에이전트는 이 Workload Protection 인스턴스로 메트릭을 전송하는 것이 즉시 차단됩니다.

    예를 들어, 다음과 같습니다.

    curl -X POST -H 'Authorization: Bearer xxxxxxx' -H 'IBMInstanceID: 12345678-1234-1234-1234-123456789012' https://us-east.security-compliance-secure.cloud.ibm.com/api/customer/accessKeys/b302311f-aa1c-4930-8726-59fb4ba0fe84/disable
    

    출력 결과에는 응답에 장애인용 액세스 키가 포함됩니다:

    {
        "customerAccessKey": {
            "enabled": false,
            "accessKey": "12345678-1234-1234-1234-123456789012",
            "dateCreated": 1573852152224,
            "dateDisabled": 1683550789329,
            "limit": null,
            "reservation": null,
            "teamId": null
        }
    }
    

API를 사용하여 액세스 키 활성화하기

Workload Protection 인스턴스에 대한 기존 액세스 키를 사용으로 설정하려면 다음 단계를 완료하십시오.

  1. Workload Protection UI에서 API 토큰을 복사하세요. 자세한 내용은 “Sysdig API 토큰 가져오기”를 참조하십시오.

  2. 액세스 키를 활성화하려면 해당 엔드포인트에 대해 curl POST 요청을 보내십시오:

    curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/enable
    

    여기서:

    • ENDPOINT 인스턴스가 사용 가능한 지역의 URL 입니다.
    • SYSDIG_API_TOKEN 1단계에서 획득한 API 토큰입니다.
    • ACCESS_KEY 활성화하려는 액세스 키입니다.
    • GUID 은 액세스 키와 연결된 인스턴스의 GUID입니다.

액세스 키를 활성화한 후에는 에이전트를 수동으로 다시 시작해야 합니다. 비활성화된 액세스 키로 연결된 에이전트는 종료되기 때문입니다.

API를 사용하여 사용 가능한 액세스 키 확인하기

Workload Protection 인스턴스에 대한 액세스 키를 모두 보려면 다음 단계를 완료하십시오.

  1. Workload Protection UI에서 API 토큰을 복사하세요. 자세한 내용은 “Sysdig API 토큰 가져오기”를 참조하십시오.

  2. 액세스 키를 확인하려면 리전 엔드포인트에 대해 curl GET 요청을 보내세요:

    curl -X GET -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys
    

    여기서:

    • ENDPOINT 인스턴스가 사용 가능한 지역의 URL 입니다. 자세한 내용은 ‘엔드포인트’를 참조하십시오.
    • SYSDIG_API_TOKEN 1단계에서 획득한 API 토큰입니다.
    • GUID 은 액세스 키와 연결된 인스턴스의 GUID입니다.

    출력 결과에는 액세스 키 목록과 각 키의 활성화 여부가 표시됩니다:

    {
        "customerAccessKeys": [
            {
                "enabled": true,
                "accessKey": "12345678-1234-1234-1234-123456789012",
                "dateCreated": 1541096409000,
                "dateDisabled": null,
                "limit": null,
                "reservation": null,
                "teamId": null
            },
            {
                "enabled": false,
                "accessKey": "87654321-1234-1234-1234-123456789012",
                "dateCreated": 1573849361000,
                "dateDisabled": 1573849367000,
                "limit": null,
                "reservation": null,
                "teamId": null
            }
        ]
    }
    

API를 사용하여 액세스 키 삭제하기

Workload Protection 인스턴스의 액세스 키를 삭제하려면 다음 단계를 따르십시오

  1. Workload Protection UI에서 API 토큰을 복사하세요. 자세한 내용은 “Sysdig API 토큰 가져오기”를 참조하십시오.

  2. 액세스 키를 삭제하려면 지역 엔드포인트를 대상으로 curl DELETE 요청을 실행하십시오:

    curl -X DELETE -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY
    

    여기서:

    • ENDPOINT 인스턴스가 사용 가능한 지역의 URL 입니다.
    • SYSDIG_API_TOKEN 1단계에서 획득한 API 토큰입니다.
    • GUID 은 액세스 키와 연결된 인스턴스의 GUID입니다.
    • ACCESS_KEY은(는) 삭제할 액세스 키입니다. 모든 액세스 키 목록 보기를 사용하여 액세스 키 값을 가져올 수 있습니다.