스코프(Scopes)

스코프(Scopes)

스코프는 컨테이너로 모델링된 권한 경계예요. 스코프는 리소스의 그룹이에요. 각 스코프는 그 자체로도 리소스예요. 스코프를 만들어 리소스를 분할한 다음, 그 리소스의 소유권을 주체(사용자와 그룹)에 할당해요.

출처: HashiCorp Boundary docs

본문

스코프는 컨테이너로 모델링된 권한 경계예요. 스코프는 리소스의 그룹이에요. 각 스코프는 그 자체로도 리소스예요. 스코프를 만들어 리소스를 분할하고, 그 리소스의 소유권을 주체(principal, 사용자와 그룹)에 할당해요.

Boundary에는 세 가지 유형의 스코프가 있어요.

  • 단일 global 스코프는 가장 바깥쪽 컨테이너예요.
  • **조직(Organizations, orgs)**은 global 스코프에 포함돼요.
  • **프로젝트(Projects)**는 org에 포함돼요.

Note: 일부 리소스는 특정 레벨의 스코프와만 연관지을 수 있어요. 예를 들어 대상(target)은 프로젝트 스코프에서만 만들 수 있어요. 다른 리소스는 여러 스코프에 존재할 수 있어요. 사용자는 접근하려는 리소스에 따라 global 스코프나 org 스코프 어느 쪽에서든 만들 수 있어요.

아래 표는 리소스와 그 유효한 스코프 유형의 목록이에요.

리소스에 대한 접근을 구성하려면 org 안에 프로젝트를 중첩할 수 있어요.

예를 들어, IT 부서를 구성하는 사용자나 그룹을 포함하는 IT-Support라는 org 스코프를 만들 수 있어요. 그런 다음 IT-Support org에 포함된 QA-Tests라는 프로젝트를 만들 수 있죠. QA-Tests 프로젝트에 호스트, 호스트 셋, 대상을 추가해 IT 부서가 접근할 수 있는 리소스를 제어할 수 있어요.

사용자가 접근할 수 있는 리소스를 더 세밀하게 제어하려면, 리소스를 추가 프로젝트로 분리할 수 있어요. 또한 한 스코프의 사용자가 자기 스코프에 일반적으로 부여되지 않은 리소스에 접근하길 원한다면, 스코프 간에 권한을 할당할 수도 있어요.

Global

global 스코프는 가장 바깥쪽 스코프예요. 항상 하나의 global 스코프가 있으며 삭제할 수 없어요. global 스코프는 org 스코프의 초기 관리, 설정, 관리를 위해 사용해요. global 스코프는 직접 다음을 포함할 수 있어요: users, groups, auth methods, organizations.

조직(Organizations)

org는 global 스코프에 직접 포함된 스코프예요. global 스코프 안에 여러 org를 만들 수 있어요. org는 아이덴티티 및 접근 관리 관련 리소스와 프로젝트를 포함하는 데 사용돼요. org는 직접 다음을 포함할 수 있어요: users, groups, auth methods, roles, projects.

프로젝트(Projects)

프로젝트는 org 스코프에 직접 포함된 스코프예요. org 스코프 안에 여러 프로젝트를 만들 수 있어요. 프로젝트는 인프라 관련 리소스를 포함하는 데 사용돼요. 프로젝트는 직접 다음을 포함할 수 있어요: roles, targets, host catalogs, credential stores.

속성(Attributes)

스코프는 다음의 구성 가능한 속성을 가져요.

  • name — (선택) 설정하면 name은 스코프의 부모 스코프 안에서 고유해야 해요.
  • description — (선택)

스토리지 정책 연관(Storage policy association)

global 스코프에서 생성된 스토리지 정책은 어떤 org 스코프와도 연관지을 수 있어요. 그러나 org 스코프에서 생성된 스토리지 정책은 그 org 스코프와만 연관지을 수 있어요. 스코프에 할당된 스토리지 정책을 바꾸면 결과적인 정책 집합에 영향을 줄 수 있지만, 그런 변경은 해당 스코프 안에서 또는 해당 스토리지 정책을 사용해 앞으로 만들 녹화에만 영향을 줘요.

참조되는 곳(Referenced by)

  • Auth method
  • Credential store
  • Group
  • Host catalog
  • Role
  • Storage policies
  • Target
  • User

서비스 API 문서

이 리소스와 관련된 서비스는 다음과 같아요.

  • Scope service

튜토리얼

org 스코프와 프로젝트 스코프를 만드는 방법은 Manage Scopes with HCP Boundary 튜토리얼을 참고하세요.