Workload Protection에 대한 액세스 지정

Workload Protection 에 대한 접근 권한은 IBM Cloud® Identity and Access Management (IAM)을 통해 관리됩니다. 계정의 Workload Protection 서비스에 액세스하는 모든 사용자에게 IAM 역할과 함께 액세스 정책이 지정되어야 합니다. 정책은 사용자가 Workload Protection의 컨텍스트 내에서 수행할 수 있는 조치를 결정합니다.

계정의 사용자에게는 인스턴스를 관리하고 IBM Cloud 에서 ‘ Workload Protection ’를 실행할 수 있도록 플랫폼 역할이 할당되어야 합니다. 또한, 사용자는 Workload Protection 를 사용할 수 있는 권한이 정의된 서비스 역할을 가지고 있어야 합니다.

사용자 및 서비스 ID 집합을 하나의 엔티티로 구성하여 IAM 권한을 쉽게 관리하려면 액세스 그룹을 사용하십시오. 개별 사용자 또는 서비스 ID 각각에 대해 동일한 액세스를 여러 번 지정하는 대신 그룹에 단일 정책을 지정할 수 있습니다. 자세한 내용은 ‘IAM 액세스 작동 방식’을 참조하십시오.

액세스 그룹을 사용하여 액세스 관리

액세스 그룹을 관리하려면, 해당 계정의 모든 ‘Identity and Access’ 기능이 활성화된 서비스에서 계정 소유자, 관리자 또는 편집자 권한을 가지고 있어야 하거나, IAM 액세스 그룹 서비스에 대해 지정된 관리자 또는 편집자여야 합니다.

IBM Cloud에서 IAM 액세스 그룹을 관리하려면 다음 조치를 사용하십시오.

사용자에게 직접 정책을 지정하여 액세스 관리

IAM 정책을 사용하여 액세스 권한을 관리하거나 사용자에게 새 액세스 권한을 지정하려면 계정 소유자, 계정의 모든 서비스에 대한 관리자 또는 특정 서비스 또는 서비스 인스턴스의 관리자여야 합니다.

IBM Cloud에서 IAM 정책을 관리하려면 다음 조치를 사용하십시오.

IBM Cloud 플랫폼 역할

사용자가 계정의 Workload Protection 서비스를 보고 관리할 수 있도록 하려면 사용자에게 플랫폼 역할을 부여해야 합니다. IBM Cloud 계정의 모든 인스턴스에 대해 작업할 수 있는 권한을 부여하거나 개별 인스턴스에 대한 액세스를 제한할 수 있습니다.

다음 표는 ‘ IBM Cloud ’에서 사용자에게 지정된 플랫폼 작업을 실행할 수 있도록 부여할 수 있는 플랫폼 역할을 보여줍니다:

IAM 사용자 역할 및 조치
플랫폼 조치 관리자 편집자 운영자 뷰어
Grant other account members access to work with the service 체크표시 아이콘
Provision a service instance 체크표시 아이콘 체크표시 아이콘
Delete a service instance 체크표시 아이콘 체크표시 아이콘
Create a service ID 체크표시 아이콘 체크표시 아이콘
View details of a service instance 체크표시 아이콘 체크표시 아이콘 체크표시 아이콘 체크표시 아이콘
View service instances in the Observability Monitoring dashboard 체크표시 아이콘 체크표시 아이콘 체크표시 아이콘 체크표시 아이콘

IBM Cloud 서비스 역할

다음 표는 지정된 조치를 실행하기 위해 IBM Cloud의 사용자에게 부여할 수 있는 서비스 역할을 보여줍니다.

서비스 역할 및 작업
조치 관리자 작성자 독자
Manage access keys 체크표시 아이콘
Manage Secure API Tokens 체크표시 아이콘
Create, configure, and delete teams 체크표시 아이콘
Configure and remove notifications channels 체크표시 아이콘
Configure and remove agents 체크표시 아이콘
Create, delete, and edit content in the UI 체크표시 아이콘 체크표시 아이콘
Manage runtime policies 체크표시 아이콘 체크표시 아이콘
Manage image scanning policies 체크표시 아이콘 체크표시 아이콘
Manage Activity Audit 체크표시 아이콘 체크표시 아이콘
Send container images to the scanning queue 체크표시 아이콘 체크표시 아이콘
Create, update and remove alerts 체크표시 아이콘 체크표시 아이콘
View reports and image scanning results 체크표시 아이콘 체크표시 아이콘
View platforms, frameworks, rules and policies 체크표시 아이콘 체크표시 아이콘 체크표시 아이콘
View events 체크표시 아이콘 체크표시 아이콘 체크표시 아이콘

IAM 조치

다음 표는 Workload Protection 서비스에 대한 플랫폼 및 서비스 역할에 지정된 IAM 조치를 보여줍니다.

플랫폼 및 서비스 역할에 할당된 IAM 작업
역할 유형 역할 IAM 조치
플랫폼 administrator sysdig-secure.launch.admin
sysdig-secure.launch.user
sysdig-secure.launch.viewer
Service manager sysdig-secure.launch.admin
sysdig-secure.launch.user
sysdig-secure.launch.viewer
Service writer sysdig-secure.launch.user
sysdig-secure.launch.viewer
Service reader sysdig-secure.launch.viewer

나에게 설정된 액세스 정책은 어떻게 알 수 있습니까?

IBM Cloud 콘솔에서 본인에게 어떤 액세스 정책이 설정되어 있는지 확인할 수 있습니다.

  1. IAM 사용자 액세스로 이동하십시오.
  2. 사용자 테이블에서 본인의 이름을 클릭하십시오.
  3. 액세스 정책 탭을 클릭하여 액세스 정책을 확인하십시오.
  4. 액세스 그룹 탭을 클릭하여 본인이 구성원으로 있는 액세스 그룹을 확인하십시오. 각 그룹에 대한 정책을 확인하십시오.