상식닷컴
로그인
가입하기
2026년 상식닷컴 선정 식당 & 카페 리스트
2025년 2026년 신상 호텔 리스트
최근에 오픈한 호텔을 찾는다면 살펴보세요
일주일 식단표 어플
자동 일주일 식단표 어플
안드로이드
아이폰
주식 & 코인 차트의 신
1000만원으로 2000만원 만들기 프로젝트
궁금한 상식 보기
크리에이티브 디렉터의 월급은 홍콩에서 얼마나 되나요?
뉴욕 로스앤젤레스 물가 비교 시 대중교통 이용 시 소요 비용은 어떤가요?
미국 어학연수 중 필요한 언어 자원은?
양파가 뼈 건강에 영향을 미치나요?
강아지 심장병의 초기 징후는 무엇인가요?
강아지 심장병과 관련된 검진 주기는?
강아지 심장병이 선천적으로 발생할 확률은?
미국 유학 중 어떤 인간 관계를 맺어야 하나요?
미국 유학 생활에서의 쇼핑 팁은 무엇인가요?
웹서버에서의 에러 핸들링 원칙은 무엇인가요?
뉴욕 지하철에서 지하철 카드 충전은 어떻게 하나요?
무디스 신용등급의 역사와 발전 과정은 어떻게 되나요?
Previous
Next
수정하기 - 서비스 계정의 키를 사용하여 Cloud Monitoring의 IAM 정책을 설정하는 방법은?
닉네임
비밀번호
제목
내용
[이미지 업로드는 권한이 있는 사람만 가능. 하단 카톡으로 연락]
Cloud Monitoring의 IAM(Identity and Access Management) 정책을 설정하는 것은 Google Cloud Platform(GCP)에서 리소스에 대한 액세스를 관리하는 중요한 작업입니다. 서비스 계정의 키를 사용하여 Cloud Monitoring의 IAM 정책을 설정하는 방법에 대해 자세히 설명하겠습니다. 1. 서비스 계정 생성 먼저, Cloud Monitoring에 액세스할 수 있는 서비스 계정을 생성해야 합니다. 1. Google Cloud Console에 로그인 합니다. 2. IAM 및 관리자 > 서비스 계정 으로 이동합니다. 3. 서비스 계정 만들기 를 클릭합니다. 4. 서비스 계정의 이름과 설명을 입력하고 만들기 를 클릭합니다. 5. 필요한 역할을 선택합니다. 예를 들어, Cloud Monitoring API에 대한 액세스 권한을 부여하려면 `Monitoring Viewer` 또는 `Monitoring Editor` 역할을 선택할 수 있습니다. 6. 완료 를 클릭하여 서비스 계정을 생성합니다. 2. 서비스 계정 키 생성 서비스 계정을 생성한 후, 해당 계정에 대한 키를 생성해야 합니다. 1. 생성한 서비스 계정의 목록에서 해당 계정을 클릭합니다. 2. 키 탭으로 이동합니다. 3. 키 추가 > 새 키 만들기 를 클릭합니다. 4. JSON 형식을 선택하고 만들기 를 클릭합니다. 5. JSON 파일이 다운로드됩니다. 이 파일은 서비스 계정의 인증에 사용됩니다. 3. IAM 정책 설정 서비스 계정이 Cloud Monitoring 리소스에 접근할 수 있도록 IAM 정책을 설정합니다. 1. IAM 및 관리자 > IAM 으로 이동합니다. 2. + 추가 버튼을 클릭하여 새로운 정책을 추가합니다. 3. 새 원본 추가 에서 서비스 계정의 이메일 주소를 입력합니다. 4. 역할 선택 에서 Cloud Monitoring과 관련된 역할을 선택합니다. 예를 들어: - `Monitoring Viewer`: 모니터링 데이터를 읽을 수 있는 권한 - `Monitoring Editor`: 모니터링 데이터를 읽고 쓸 수 있는 권한 5. 저장 을 클릭하여 IAM 정책을 업데이트합니다. 4. 서비스 계정 키를 사용하여 인증 이제 서비스 계정 키를 사용하여 Cloud Monitoring API에 인증할 수 있습니다. Python을 예로 들어 설명하겠습니다. ```python from google.oauth2 import service_account from google.cloud import monitoring_v3 서비스 계정 키 파일 경로 key_path = "path/to/your/service-account-file.json" 인증 정보 생성 credentials = service_account.Credentials.from_service_account_file(key_path) Monitoring 클라이언트 생성 client = monitoring_v3.MetricServiceClient(credentials=credentials) 예시: 프로젝트 ID 설정 project_id = "your-project-id" project_name = f"projects/{project_id}" 메트릭 가져오기 results = client.list_time_series( request={ "name": project_name, "filter": 'metric.type="compute.googleapis.com/instance/disk/write_bytes_count"', "interval": {"end_time": {"seconds": int(time.time())}}, "view": monitoring_v3.ListTimeSeriesRequest.TimeSeriesView.FULL, } ) for result in results: print(result) ``` 5. 권한 검토 및 테스트 IAM 정책을 설정한 후, 서비스 계정이 올바르게 구성되었는지 확인하기 위해 테스트를 수행합니다. <a href='https://sangseek.com/sangseeks/API 호출/ko'>API 호출</a>을 통해 Cloud Monitoring 데이터에 접근할 수 있는지 확인합니다. 6. 보안 고려사항 - 서비스 계정 키는 민감한 정보이므로 안전하게 보관해야 합니다. 키가 유출되면 해당 계정의 권한이 악용될 수 있습니다. - 필요하지 않은 경우 서비스 계정 키를 삭제하거나 비활성화하는 것이 좋습니다. - IAM 정책을 최소 권한 원칙에 따라 설정하여 필요한 권한만 부여하도록 합니다. 이와 같은 절차를 통해 서비스 계정의 키를 사용하여 Cloud Monitoring의 IAM 정책을 설정하고, 필요한 리소스에 대한 접근을 안전하게 관리할 수 있습니다.
이용안내
커뮤니티 이용안내
×
- 게시한 게시글로 발생하는 문제는 게시자에게 책임이 있습니다.
- 게시글이 타인/타업체의 저작권을 침해할 경우 모든 책임은 게시자에게 있습니다. 게시자가 모든 손해를 부담해야 합니다.
- 상식닷컴 운영자는 게시자와 상의하지 않고 게시글을 수정 또는 삭제할 수 있습니다.
- 상식닷컴 운영자는 깨끗한 커뮤니티 공간을 만드는 것이 1순위입니다.
수정하기
취소하기