사용자 지정 역할 설정
계정 소유자와 관리자는 계정에 대한 사용자 액세스 권한을 설정할 때 액세스 정책 및 액세스 그룹에 대한 역할(예: 편집자, 보기, 운영자 등)을 지정한 다음 해당 정책 또는 그룹에 사용자를 할당합니다. 사용자는 자신의 액세스 그룹 또는 정책에 할당된 역할에 매핑된 모든 작업을 수행할 수 있습니다.
역할 페이지에 나열된 사전 구성된 역할 외에도 계정 소유자와 관리자는 자신의 필요에 더 잘 맞는 역할을 만들 수 있습니다. 예를 들어, 다른 관리 액세스 권한을 부여하지 않고도 사용자에게 계정 사용량 분석을 볼 수 있는 액세스 권한을 부여하는 사용자 지정 역할을 만들 수 있습니다. 다음 섹션에서는 이 예제에 대한 단계별 데모를 제공합니다.
예시: 사용자가 IBM Quantum 서비스 인스턴스를 처리하기 위한 작업을 수행할 수 있도록 허용하는 사용자 정의 역할을 생성합니다
이 사용자 지정 역할은 사용자에게 퀀텀 관련 역할을 부여합니다.
- ‘관리’ → ‘IAM’ → ‘역할 ’에서 을 클릭합니다(
Create계정 관리자에게만 표시됨). - 이름, ID, 설명을 입력하고
Quantum Compute서비스를 선택하십시오. - 다음 역할을 선택한 다음 만들기를 클릭합니다.
- quantum-computing.device.read
- quantum-computing.job.cancel
- quantum-computing.job.create
- quantum-computing.job.read
- quantum-computing.program.delete
- quantum-computing.program.read
- quantum-computing.user.logout
- 사용자가 작업을 삭제할 수 있도록 허용하려면 quantum-computing.job.delete 을 선택합니다.
예시: 사용자가 분석 데이터만 볼 수 있도록 사용자 지정 역할을 생성합니다
-
IBM Cloud 에서 [관리] → [IAM] → [역할] 로 이동합니다. 드롭다운 메뉴에서 ‘양자 컴퓨팅’을 선택하면 이 서비스에 현재 정의된 역할을 확인할 수 있습니다.
-
만들기 + 버튼을 클릭합니다.
-
사용자 지정 역할의 이름(예:
Analytics Viewer)을 입력합니다. -
아이디를 입력합니다. 대문자로 시작하고 영숫자만 포함하며 공백이 없는 고유 문자열(예:
AnalyticsViewer)을 입력하면 이 ID에 대해 어떤 고유 문자열이든 입력할 수 있습니다. -
사용자 지정 역할에 대한 설명을 입력합니다. 이 예에서 적절한 설명은 "애널리틱스 뷰어는 계정 애널리틱스만 볼 수 있습니다."일 수 있습니다
-
'서비스' 드롭다운 메뉴에서 'Quantum Compute'를 선택합니다. 해당 역할에 할당할 수 있는 모든 작업이 포함된 표가 표시됩니다.
-
이 예에서는 '분석용 사용량 필터 읽기' 및 '분석용 사용량 읽기'와 같이 분석과 관련된 작업을 찾습니다. 또한 '계정 구성 읽기' 작업도 포함하세요. 사용자 지정 역할에 작업을 추가하려면 작업 행 끝에 있는 추가를 클릭합니다.
-
역할에 매핑하려는 모든 작업을 추가한 후에는 만들기를 클릭합니다.
-
관리 → IAM → 그룹 액세스로 이동합니다. 만들기 +를 클릭하여 새 액세스 역할을 만듭니다. (모든 사용자에게 사용자 지정 역할에 의해 부여된 액세스 권한을 부여하려는 경우가 아니라면 공개 액세스 그룹에 해당 역할을 추가하는 대신 이 역할에 대한 액세스 그룹을 새로 만드는 것이 좋습니다.) 만들기 +를 클릭하고 새 그룹의 이름을 지정한 후(또는 기존 액세스 그룹을 편집하는 경우에는 편집할 액세스 그룹의 이름을 클릭한 후) 액세스 탭을 클릭합니다. 액세스 권한 할당 +를 클릭합니다.
-
'서비스'에서 '양자 컴퓨팅'을 선택한 다음 '다음'을 클릭합니다.
-
리소스에서 모든 리소스를 선택한 후 다음을 클릭합니다. (모든 리소스에 대한 액세스 범위를 지정하지 않으면 애널리틱스 뷰어 역할은 모든 인스턴스의 애널리틱스를 볼 수 없습니다.)
-
역할 및 작업에서 뷰어 상자(플랫폼 아래)와 애널리틱스 뷰어 상자(사용자 지정 액세스 아래)를 선택한 후 다음을 클릭합니다.
-
추가 >를 클릭한 다음 할당을 클릭합니다. 이제 사용자 지정 역할과 뷰어 역할이 포함된 정책을 만들었습니다.
-
액세스 그룹을 보고 사용자 탭을 클릭하여 이 그룹에 사용자를 추가합니다. 이제 이 사용자는 사용자 지정 역할(및 정책에 할당된 다른 역할)의 작업을 수행할 수 있습니다.
자세히 알아보려면 사용자 지정 역할 만들기 및 IAM 정책이란 무엇이며 누가 할당할 수 있나요? 주제.