Workload Protection에 대한 액세스 지정
Workload Protection 에 대한 접근 권한은 IBM Cloud® Identity and Access Management (IAM)을 통해 관리됩니다. 계정의 Workload Protection 서비스에 액세스하는 모든 사용자에게 IAM 역할과 함께 액세스 정책이 지정되어야 합니다. 정책은 사용자가 Workload Protection의 컨텍스트 내에서 수행할 수 있는 조치를 결정합니다.
계정의 사용자에게는 인스턴스를 관리하고 IBM Cloud 에서 ‘ Workload Protection ’를 실행할 수 있도록 플랫폼 역할이 할당되어야 합니다. 또한, 사용자는 Workload Protection 를 사용할 수 있는 권한이 정의된 서비스 역할을 가지고 있어야 합니다.
사용자 및 서비스 ID 집합을 하나의 엔티티로 구성하여 IAM 권한을 쉽게 관리하려면 액세스 그룹을 사용하십시오. 개별 사용자 또는 서비스 ID 각각에 대해 동일한 액세스를 여러 번 지정하는 대신 그룹에 단일 정책을 지정할 수 있습니다. 자세한 내용은 ‘IAM 액세스 작동 방식’을 참조하십시오.
액세스 그룹을 사용하여 액세스 관리
액세스 그룹을 관리하려면, 해당 계정의 모든 ‘Identity and Access’ 기능이 활성화된 서비스에서 계정 소유자, 관리자 또는 편집자 권한을 가지고 있어야 하거나, IAM 액세스 그룹 서비스에 대해 지정된 관리자 또는 편집자여야 합니다.
IBM Cloud에서 IAM 액세스 그룹을 관리하려면 다음 조치를 사용하십시오.
사용자에게 직접 정책을 지정하여 액세스 관리
IAM 정책을 사용하여 액세스 권한을 관리하거나 사용자에게 새 액세스 권한을 지정하려면 계정 소유자, 계정의 모든 서비스에 대한 관리자 또는 특정 서비스 또는 서비스 인스턴스의 관리자여야 합니다.
IBM Cloud에서 IAM 정책을 관리하려면 다음 조치를 사용하십시오.
- 사용자에게 권한을 부여하려면 리소스에 대한 액세스 지정 을 참조하십시오.
- 권한을 취소하려면 액세스 제거를 참조하십시오.
- 사용자의 권한을 검토하려면 지정된 액세스 검토 를 참조하십시오.
IBM Cloud 플랫폼 역할
사용자가 계정의 Workload Protection 서비스를 보고 관리할 수 있도록 하려면 사용자에게 플랫폼 역할을 부여해야 합니다. IBM Cloud 계정의 모든 인스턴스에 대해 작업할 수 있는 권한을 부여하거나 개별 인스턴스에 대한 액세스를 제한할 수 있습니다.
다음 표는 ‘ IBM Cloud ’에서 사용자에게 지정된 플랫폼 작업을 실행할 수 있도록 부여할 수 있는 플랫폼 역할을 보여줍니다:
| 플랫폼 조치 | 관리자 | 편집자 | 운영자 | 뷰어 |
|---|---|---|---|---|
Grant other account members access to work with the service |
||||
Provision a service instance |
||||
Delete a service instance |
||||
Create a service ID |
||||
View details of a service instance |
||||
View service instances in the Observability Monitoring dashboard |
IBM Cloud 서비스 역할
다음 표는 지정된 조치를 실행하기 위해 IBM Cloud의 사용자에게 부여할 수 있는 서비스 역할을 보여줍니다.
| 조치 | 관리자 | 작성자 | 독자 |
|---|---|---|---|
Manage access keys |
|||
Manage Secure API Tokens |
|||
Create, configure, and delete teams |
|||
Configure and remove notifications channels |
|||
Configure and remove agents |
|||
Create, delete, and edit content in the UI |
|||
Manage runtime policies |
|||
Manage image scanning policies |
|||
Manage Activity Audit |
|||
Send container images to the scanning queue |
|||
Create, update and remove alerts |
|||
View reports and image scanning results |
|||
View platforms, frameworks, rules and policies |
|||
View events |
IAM 조치
다음 표는 Workload Protection 서비스에 대한 플랫폼 및 서비스 역할에 지정된 IAM 조치를 보여줍니다.
| 역할 유형 | 역할 | IAM 조치 |
|---|---|---|
| 플랫폼 | administrator |
sysdig-secure.launch.admin sysdig-secure.launch.user sysdig-secure.launch.viewer |
| Service | manager |
sysdig-secure.launch.admin sysdig-secure.launch.user sysdig-secure.launch.viewer |
| Service | writer |
sysdig-secure.launch.user sysdig-secure.launch.viewer |
| Service | reader |
sysdig-secure.launch.viewer |
나에게 설정된 액세스 정책은 어떻게 알 수 있습니까?
IBM Cloud 콘솔에서 본인에게 어떤 액세스 정책이 설정되어 있는지 확인할 수 있습니다.
- IAM 사용자 액세스로 이동하십시오.
- 사용자 테이블에서 본인의 이름을 클릭하십시오.
- 액세스 정책 탭을 클릭하여 액세스 정책을 확인하십시오.
- 액세스 그룹 탭을 클릭하여 본인이 구성원으로 있는 액세스 그룹을 확인하십시오. 각 그룹에 대한 정책을 확인하십시오.