기본 콘텐츠로 건너뛰기
기술 영역
close
AI 및 ML
애플리케이션 개발
애플리케이션 호스팅
컴퓨팅
데이터 분석 및 파이프라인
데이터베이스
분산, 하이브리드, 멀티 클라우드
생성형 AI
업종별 솔루션
네트워킹
관측 가능성 및 모니터링
보안
Storage
크로스 프로덕트 도구
close
액세스 및 리소스 관리
비용 및 사용량 관리
코드형 인프라
이전
SDK, 언어, 프레임워크, 도구
/
콘솔
English
Deutsch
Español
Español – América Latina
Français
Indonesia
Italiano
Português
Português – Brasil
עברית
中文 – 简体
中文 – 繁體
日本語
한국어
로그인
IAM
무료로 시작하기
개요
가이드
참조
샘플
리소스
기술 영역
더보기
개요
가이드
참조
샘플
리소스
크로스 프로덕트 도구
더보기
콘솔
Discover
제품 개요
시작하기
Google Cloud 콘솔에 역할 부여
클라이언트 라이브러리를 사용하여 역할 부여
IAM 및 보안 아키텍처
Google Cloud의 아이덴티티 관리
사용자 ID 구성
사용자 ID
Google Cloud 콘솔에서 Google 그룹 만들기 및 관리하기
Google 그룹스 사용 권장사항
사용자 ID 제휴
직원 ID 제휴
직원 ID 제휴 구성
Microsoft Entra ID
그룹이 많은 Microsoft Entra ID
Okta
기타 OIDC 또는 SAML 2.0
Microsoft Entra로 Power BI에서 BigQuery 데이터 액세스
직원 ID 제휴를 위한 단기 사용자 인증 정보 가져오기
직원 ID 풀 및 공급업체 관리
직원 ID 제휴 사용자 및 데이터 삭제
콘솔에 대한 사용자 액세스 설정(제휴)
제휴 ID로 gcloud CLI에 로그인
OAuth 애플리케이션 통합
OAuth 애플리케이션 통합 개요
OAuth 애플리케이션 관리
워크로드 아이덴티티 구성
워크로드 아이덴티티
서비스 계정 생성 및 관리
서비스 계정 정보
서비스 계정
서비스 계정 사용자 인증 정보
서비스 계정 가장
서비스 계정 유형
서비스 계정 인증 역할
서비스 에이전트 만들기 및 역할 부여
서비스 계정 만들기
서비스 계정 관리
서비스 계정 나열 및 수정
서비스 계정 사용 중지 및 사용 설정
서비스 계정 삭제 및 삭제 취소
서비스 계정 태그 관리
리소스에 서비스 계정 연결
서비스 계정 및 키에 커스텀 조직 정책 사용
서비스 계정 권장사항
서비스 계정 사용 권장사항
배포 파이프라인에서 서비스 계정을 사용하기 위한 권장사항
관리형 워크로드 아이덴티티 사용
관리형 워크로드 아이덴티티 정보
Compute Engine은
GCE용 관리형 워크로드 아이덴티티 만들기
GKE
GKE용 관리형 워크로드 아이덴티티 만들기
GKE용 관리형 워크로드 아이덴티티 문제 해결
커스텀 조직 정책 사용
외부 워크로드 제휴 아이덴티티
워크로드 아이덴티티 제휴
워크로드 아이덴티티 제휴 구성
AWS 또는 Azure
Active Directory
배포 파이프라인
Kubernetes
X.509 인증서가 있는 워크로드
기타 ID 공급업체
워크로드 아이덴티티 풀 및 공급업체 관리
워크로드 아이덴티티 제휴 사용 시 권장사항
제품 또는 서비스에서 고객의 Google Cloud 리소스 액세스 허용
사용자 인증 정보 구성 다운로드 및 액세스 권한 부여
Cloud Run 및 워크로드 아이덴티티 제휴 통합
커스텀 조직 정책 사용
서비스 계정 키 생성 및 관리
서비스 계정 키에서 마이그레이션
서비스 계정 키 순환
서비스 계정 키 생성 및 삭제
서비스 계정 키 나열 및 가져오기
공개 키 업로드
서비스 계정 키 사용 중지 및 사용 설정
서비스 계정 키 관리 권장사항
리소스의 기본 제공 ID
리소스 액세스 제어
IAM 액세스 제어 정보
역할 및 권한
주 구성원
정책 유형
허용 정책
정책 상속 허용
거부 정책
주 구성원 액세스 경계 정책
액세스 변경 전파
IAM 조건
부여할 역할 선택
사용할 역할 유형 선택
적절한 사전 정의된 역할 찾기
Gemini 지원으로 사전 정의된 역할 추천 받기
부여 가능한 역할 보기
특정 직무의 역할
직무의 사전 정의된 역할
결제 관련 직무
네트워킹 관련 직무
감사 관련 직무
커스텀 역할 생성 및 관리
커스텀 역할 생성 및 관리
Deployment Manager를 사용하여 커스텀 역할 유지관리
액세스 권한 부여
프로젝트, 폴더, 조직에 대한 액세스 관리
서비스 계정에 대한 액세스 관리
다른 리소스에 대한 액세스 관리
허용 정책 변경사항 테스트
조건부 액세스 권한 부여
조건부 역할 결합 관리
임시 액세스 구성
리소스 기반 액세스 구성
태그 및 조건부 액세스
역할 부여 한도 설정
허용 정책의 린트 조건
액세스 거부
주 구성원이 액세스할 수 있는 리소스 제한
주 구성원 액세스 경계 정책 만들기 및 적용
주 구성원 액세스 경계 정책 보기
주 구성원 액세스 경계 정책 수정
주 구성원 액세스 경계 정책 삭제
임시 승격 액세스
임시 승격 액세스 개요
PAM으로 임시 승격 액세스 권한 제어
PAM 개요
권한 및 설정
사용 권한 만들기
사용 권한 보기, 업데이트, 삭제
PAM 설정 구성
PAM 설정 보기 및 내보내기
권한 부여 보기
권한 부여 취소
사용 권한 및 권한 부여 이벤트 감사
PAM 권장사항
PAM으로 임시 승격 액세스 권한 요청
권한 부여 철회
PAM으로 권한 부여 승인 또는 거부
서비스 계정에 단기 사용자 인증 정보 만들기
여러 서비스 계정에 단기 사용자 인증 정보 만들기
사용자 인증 정보의 Cloud Storage 권한 제한
사용자 인증 정보 액세스 경계 개요
권한이 축소된 단기 사용자 인증 정보 만들기
Service Account Credentials API로 마이그레이션
커스텀 사용자 인터페이스의 권한 테스트
허용 정책에 커스텀 조직 정책 사용
IAM을 사용하여 데이터 파이프라인에서 유출 방지
IAM 구성 최적화
안전하게 IAM 사용
Policy Intelligence 도구를 사용하여 IAM 정책 최적화
VPC 서비스 제어를 사용하여 IAM 보호
모니터링
감사 로깅
IAM API 감사 로깅
IAM SCIM 감사 로깅
Service Account Credentials API 감사 로깅
Privileged Access Manager 감사 로깅
Security Token Service API 감사 로깅
서비스 계정 로그 예시
직원 ID 제휴 로그 예시
Workforce OAuth 애플리케이션 통합 로그 예시
워크로드 아이덴티티 제휴 로그 예시
리소스 액세스 분석
서비스 계정 사용 모니터링
서비스 계정 사용 확인 도구
서비스 계정 및 키의 사용 패턴 모니터링
허용 정책 기록 검토
문제 해결
권한 오류 메시지 문제 해결
허용 및 거부 정책 문제 해결
서비스 계정의 조직 정책 오류 문제 해결
정책 및 역할 바인딩에서 'withcond' 문제 해결
직원 ID 제휴 문제 해결
워크로드 아이덴티티 제휴 문제 해결
샘플
모든 Identity and Access Management 코드 샘플
모든 제품에 대한 코드 샘플
AI 및 ML
애플리케이션 개발
애플리케이션 호스팅
컴퓨팅
데이터 분석 및 파이프라인
데이터베이스
분산, 하이브리드, 멀티 클라우드
생성형 AI
업종별 솔루션
네트워킹
관측 가능성 및 모니터링
보안
Storage
액세스 및 리소스 관리
비용 및 사용량 관리
코드형 인프라
이전