액세스 키 관리
액세스 키는 에이전트가 IBM Cloud 에 있는 Workload Protection 인스턴스로 데이터를 성공적으로 전달하도록 구성하는 데 반드시 사용해야 하는 토큰입니다.
콘솔을 사용하여 액세스 키 관리하기
IBM Cloud 콘솔을 사용하여 Workload Protection 인스턴스의 액세스 키를 조회, 생성, 비활성화, 활성화 및 삭제할 수 있습니다.
콘솔을 사용하여 액세스 키를 관리하려면 다음 단계를 따르십시오
- IBM Cloud 콘솔에서 탐색 메뉴 아이콘
> 보안 > 규정 준수를 클릭합니다.
- Workload Protection 인스턴스의 이름을 클릭하세요.
- ‘작업’ 메뉴에서 ‘키 관리’를 선택합니다.
- 대시보드를 클릭하여 액세스 키를 확인, 생성, 비활성화, 활성화 또는 삭제할 수 있습니다.
또한 관리자가 아닌 사용자에게는 액세스 키를 숨길 수도 있습니다. 자세한 내용은 ‘관리자 권한이 없는 사용자 ’를 참조하십시오.
CLI를 사용하여 액세스 키 가져오기
CLI를 사용하여 Workload Protection 인스턴스의 액세스 키를 얻으려면 다음 단계를 수행하십시오
-
IBM Cloud CLI를 설치하십시오.
-
다음 명령어를 실행하여 Workload Protection 인스턴스가 있는 리전에 로그인하십시오.
ibmcloud login다음 명령어를 실행하여:ibmcloud login -
다음 명령을 실행하여 인스턴스가 실행 중인 리소스 그룹을 설정합니다.
ibmcloud target다음 명령어를 실행하여:ibmcloud target -g <resource_group>여기서
<resource_group>는 리소스 그룹의 이름입니다. 기본적으로default리소스 그룹이 설정됩니다. -
다음
ibmcloud resource service-instances다음 명령어를 실행하여 인스턴스 이름을 확인하십시오:ibmcloud resource service-instances -
다음 명령어를 실행하여 인스턴스와 연결된 API 키의 이름을 확인하십시오.
ibmcloud resource service-keys다음 명령어를 실행하여:ibmcloud resource service-keys --instance-name <instance_name> --output JSON여기서
<instance_name>는 이전 단계에서 확인한 인스턴스 이름입니다.이 명령어의 출력 결과에는 인스턴스의 액세스 키가 포함된 ‘
Sysdig Access Key’ 필드가 있습니다.
또한 API나 콘솔을 사용하여 액세스 키를 생성, 삭제, 활성화 또는 비활성화할 수도 있습니다. 단계별 내용을 확인하려면 API 사용 설명서로 이동하거나, 콘솔을 사용하여 액세스 키 관리하기 섹션으로 이동하세요.
API를 사용하여 액세스 키 가져오기
CLI나 콘솔을 사용하여 액세스 키를 얻을 수 있습니다. 단계별 내용을 확인하려면 CLI 또는 UI 사용 설명으로 전환하세요. 또한 API를 사용하여 사용 가능한 모든 액세스 키를 조회할 수도 있습니다. 자세한 내용은 ‘API를 사용하여 사용 가능한 액세스 키 확인’을 참조하십시오.
API를 사용하여 액세스 키 생성하기
액세스 키가 침해되었거나 며칠마다 이를 갱신하는 정책을 보유 중인 경우에는 새 액세스 키를 생성하고 이전 키를 사용 안함으로 설정할 수 있습니다.
Workload Protection 인스턴스에 대한 액세스 키를 작성하려면 다음 단계를 완료하십시오.
-
Workload Protection UI에서 API 토큰을 복사하세요. 자세한 내용은 “Sysdig API 토큰 가져오기”를 참조하십시오.
-
엔드포인트에 대한 curl POST 요청을 보내 새로운 액세스 키를 생성합니다:
curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys여기서:
ENDPOINT인스턴스가 사용 가능한 지역의 URL 입니다. 자세한 내용은 ‘엔드포인트’를 참조하십시오.SYSDIG_API_TOKEN1단계에서 획득한 API 토큰입니다.GUID은 액세스 키와 연결된 인스턴스의 GUID입니다.
예를 들어, 다음과 같습니다.
curl -X POST -H 'Authorization: Bearer xxxxxxx' -H 'IBMInstanceID: 12345678-1234-1234-1234-123456789012' https://us-east.security-compliance-secure.cloud.ibm.com/api/customer/accessKeys출력 결과에는 응답에 생성된 액세스 키가 포함됩니다:
{ "customerAccessKey": { "enabled": true, "accessKey": "12345678-1234-1234-1234-123456789012", "dateCreated": 1573852152224, "dateDisabled": null, "limit": null, "reservation": null, "teamId": null } }이제 액세스 키를 사용하여 에이전트를 구성할 수 있습니다.
API를 사용하여 액세스 키 비활성화하기
Workload Protection 인스턴스에 대한 기존 액세스 키를 사용 안함으로 설정하려면 다음 단계를 완료하십시오.
-
Workload Protection UI에서 API 토큰을 복사하세요. 자세한 내용은 “Sysdig API 토큰 가져오기”를 참조하십시오.
-
액세스 키를 비활성화하려면 해당 엔드포인트에 대해 curl POST 요청을 보내십시오:
curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/disable여기서:
ENDPOINT인스턴스가 사용 가능한 지역의 URL 입니다.SYSDIG_API_TOKEN1단계에서 획득한 API 토큰입니다.ACCESS_KEY비활성화하려는 액세스 키입니다.GUID은 액세스 키와 연결된 인스턴스의 GUID입니다.
액세스 키를 비활성화하면, 해당 액세스 키로 연결된 에이전트는 이 Workload Protection 인스턴스로 메트릭을 전송하는 것이 즉시 차단됩니다.
예를 들어, 다음과 같습니다.
curl -X POST -H 'Authorization: Bearer xxxxxxx' -H 'IBMInstanceID: 12345678-1234-1234-1234-123456789012' https://us-east.security-compliance-secure.cloud.ibm.com/api/customer/accessKeys/b302311f-aa1c-4930-8726-59fb4ba0fe84/disable출력 결과에는 응답에 장애인용 액세스 키가 포함됩니다:
{ "customerAccessKey": { "enabled": false, "accessKey": "12345678-1234-1234-1234-123456789012", "dateCreated": 1573852152224, "dateDisabled": 1683550789329, "limit": null, "reservation": null, "teamId": null } }
API를 사용하여 액세스 키 활성화하기
Workload Protection 인스턴스에 대한 기존 액세스 키를 사용으로 설정하려면 다음 단계를 완료하십시오.
-
Workload Protection UI에서 API 토큰을 복사하세요. 자세한 내용은 “Sysdig API 토큰 가져오기”를 참조하십시오.
-
액세스 키를 활성화하려면 해당 엔드포인트에 대해 curl POST 요청을 보내십시오:
curl -X POST -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY/enable여기서:
ENDPOINT인스턴스가 사용 가능한 지역의 URL 입니다.SYSDIG_API_TOKEN1단계에서 획득한 API 토큰입니다.ACCESS_KEY활성화하려는 액세스 키입니다.GUID은 액세스 키와 연결된 인스턴스의 GUID입니다.
액세스 키를 활성화한 후에는 에이전트를 수동으로 다시 시작해야 합니다. 비활성화된 액세스 키로 연결된 에이전트는 종료되기 때문입니다.
API를 사용하여 사용 가능한 액세스 키 확인하기
Workload Protection 인스턴스에 대한 액세스 키를 모두 보려면 다음 단계를 완료하십시오.
-
Workload Protection UI에서 API 토큰을 복사하세요. 자세한 내용은 “Sysdig API 토큰 가져오기”를 참조하십시오.
-
액세스 키를 확인하려면 리전 엔드포인트에 대해 curl GET 요청을 보내세요:
curl -X GET -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys여기서:
ENDPOINT인스턴스가 사용 가능한 지역의 URL 입니다. 자세한 내용은 ‘엔드포인트’를 참조하십시오.SYSDIG_API_TOKEN1단계에서 획득한 API 토큰입니다.GUID은 액세스 키와 연결된 인스턴스의 GUID입니다.
출력 결과에는 액세스 키 목록과 각 키의 활성화 여부가 표시됩니다:
{ "customerAccessKeys": [ { "enabled": true, "accessKey": "12345678-1234-1234-1234-123456789012", "dateCreated": 1541096409000, "dateDisabled": null, "limit": null, "reservation": null, "teamId": null }, { "enabled": false, "accessKey": "87654321-1234-1234-1234-123456789012", "dateCreated": 1573849361000, "dateDisabled": 1573849367000, "limit": null, "reservation": null, "teamId": null } ] }
API를 사용하여 액세스 키 삭제하기
Workload Protection 인스턴스의 액세스 키를 삭제하려면 다음 단계를 따르십시오
-
Workload Protection UI에서 API 토큰을 복사하세요. 자세한 내용은 “Sysdig API 토큰 가져오기”를 참조하십시오.
-
액세스 키를 삭제하려면 지역 엔드포인트를 대상으로 curl
DELETE요청을 실행하십시오:curl -X DELETE -H 'Authorization: Bearer SYSDIG_API_TOKEN' -H 'IBMInstanceID: GUID' https://ENDPOINT/api/customer/accessKeys/ACCESS_KEY여기서:
ENDPOINT인스턴스가 사용 가능한 지역의 URL 입니다.SYSDIG_API_TOKEN1단계에서 획득한 API 토큰입니다.GUID은 액세스 키와 연결된 인스턴스의 GUID입니다.ACCESS_KEY은(는) 삭제할 액세스 키입니다. 모든 액세스 키 목록 보기를 사용하여 액세스 키 값을 가져올 수 있습니다.