2.5. IBM Cloud IAM 정책 및 API 키


IBM Cloud® 계정에 OpenShift Container Platform을 설치하려면 설치 프로그램에 IBM Cloud® 서비스 API에 액세스할 수 있는 인증 및 권한 부여를 제공하는 IAM API 키가 필요합니다. 필요한 정책이 포함된 기존 IAM API 키를 사용하거나 새 정책을 생성할 수 있습니다.

IBM Cloud® IAM 개요는 IBM Cloud® 설명서 를 참조하십시오.

2.5.1. 사전 요구 사항 권한

Expand
표 2.1. 사전 요구 사항 권한
Role액세스

Viewer, Operator, Editor, Administrator, Reader, Writer, Manager

<resource_group> 리소스 그룹의 Internet Services 서비스

Viewer, Operator, Editor, Administrator, User API 키 작성자, 서비스 ID 작성자

IAM Identity Service 서비스

Viewer, Operator, Administrator, Editor, Reader, Writer, Manager, Console Administrator

<resource_group> 리소스 그룹의 VPC Infrastructure Services 서비스

조회자

리소스 그룹: 액세스 권한을 사용하여 리소스 그룹 자체를 확인합니다. 리소스 유형은 값이 <your_resource_ group _name>인 리소스 그룹과 같아야 합니다.

2.5.2. cluster-creation 권한

Expand
표 2.2. cluster-creation 권한
Role액세스

조회자

<resource_group>(팀을 위해 리소스 그룹 생성)

Viewer, Operator, Editor, Reader, Writer, Manager

기본 리소스 그룹의 모든 ID 및 IAM 활성화된 서비스

뷰어, 리더

인터넷 서비스 서비스

Viewer, Operator, Reader, Writer, Manager, Content Reader, Object Reader, Object Writer, Editor

클라우드 오브젝트 스토리지 서비스

조회자

기본 리소스 그룹: 리소스 유형은 값이 Default리소스 그룹과 같아야 합니다. 계정 관리자가 계정의 기본 리소스 그룹을 Default 이외의 항목으로 변경한 경우 대신 해당 값을 사용합니다.

뷰어, Operator, 편집기, 리더, 관리자

<resource_group> 리소스 그룹의 IBM Power® Virtual Server 서비스용 작업 공간

Viewer, Operator, Editor, Reader, Writer, Manager, Administrator

<resource_group> 리소스 그룹의 Internet Services 서비스: CIS 기능 범위 문자열은 안정성과 같습니다.

뷰어, Operator, 편집기

Transport Gateway 서비스

Viewer, Operator, Editor, Administrator, Reader, Writer, Manager, Console Administrator

VPC Infrastructure Services 서비스 <resource_group> 리소스 그룹

2.5.3. 액세스 정책 할당

IBM Cloud® IAM에서는 액세스 정책을 다른 주체에 연결할 수 있습니다.

  • 액세스 그룹(권장)
  • 서비스 ID
  • 사용자
참고

권장되는 방법은 액세스 그룹에 IAM 액세스 정책을 정의하는 것입니다. 이를 통해 OpenShift Container Platform에 필요한 모든 액세스 권한을 구성하고 이 그룹에 대한 사용자 및 서비스 ID를 온보드할 수 있습니다. 필요한 경우 사용자와 서비스 ID 에 대한 액세스 권한을 직접 할당할 수도 있습니다.

2.5.4. API 키 생성

IBM Cloud® 계정에 대한 사용자 API 키 또는 서비스 ID API 키를 생성해야 합니다.

사전 요구 사항

  • IBM Cloud® 계정에 필요한 액세스 정책을 할당했습니다.
  • 액세스 그룹 또는 기타 적절한 리소스에 IAM 액세스 정책을 연결했습니다.

프로세스

  • IAM 액세스 정책을 정의한 방법에 따라 API 키를 생성합니다.

    예를 들어 사용자에게 액세스 정책을 할당한 경우 사용자 API 키를 생성해야 합니다. 서비스 ID에 액세스 정책을 할당한 경우 서비스 ID API 키를 생성해야 합니다. 액세스 정책이 액세스 그룹에 할당되는 경우 API 키 유형을 사용할 수 있습니다. IBM Cloud® API 키에 대한 자세한 내용은 API 키 이해를 참조하십시오.

맨 위로 이동
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2025 Red Hat