Azure Data Manager for Energy의 인증 개념

인증은 사용자의 ID를 확인합니다. 액세스 흐름은 사용자 트리거, 시스템 트리거 또는 시스템 API 통신일 수 있습니다. 이 문서에서는 서비스 주체 및 인증 토큰에 대해 알아봅니다.

서비스 주체

Azure Data Manager for Energy 인스턴스에서:

  • 서비스 주체가 만들어지지 않습니다.
  • 앱 ID는 API 액세스에 사용됩니다. 동일한 앱 ID를 사용하여 Azure Data Manager for Energy 인스턴스를 프로비전합니다.
  • 앱 ID는 인프라 리소스에 액세스할 수 없습니다.
  • 앱 ID는 기본적으로 모든 OSDU 그룹에 소유자로 추가됩니다.
  • 서비스 간 통신의 경우 Azure Data Manager for Energy는 관리 서비스 ID를 사용합니다.

OSDU 인스턴스에서:

  • Terraform 스크립트는 두 개의 서비스 주체를 만듭니다.
    • 첫 번째 서비스 주체는 API 액세스에 사용됩니다. 이는 인프라 리소스를 관리할 수도 있습니다.
    • 두 번째 서비스 주체는 서비스 간 통신에 사용됩니다.

인증 토큰 생성

인증 토큰을 생성하려면 인증 토큰 생성의 단계를 수행합니다.