세션(Sessions)
세션(Sessions)
세션은 사용자(user)와 호스트(host) 사이의 관련된 연결(connections) 집합이에요. 세션은 세션 동안 호스트에서 사용자에게 부여된 권한을 정의하는 자격 증명(credentials) 집합을 포함할 수 있어요.
사용자는 대상(target)에 대한 접근을 요청해 세션을 시작해요. 사용자에게 적절한 권한(permissions)이 있으면 세션이 생성되고, 대상의 속성에 따라 [만료 시간]과 [연결 제한(connection limit)]이 설정돼요. 대상이 자격 증명 라이브러리(credential libraries)와 연관되어 있으면 각 자격 증명 라이브러리에서 자격 증명이 검색·반환돼요. 세션이 생성될 때 세션 승인에 관련된 데이터의 스냅샷도 캡처되어 Boundary 데이터 웨어하우스에 저장돼요.
세션은 해당 대상의 프로젝트(project)에서 생성돼요. 프로젝트를 삭제하면 프로젝트의 모든 활성 세션이 종료되지만, 데이터 웨어하우스의 세션 데이터에는 영향을 주지 않아요. 데이터 웨어하우스의 과거 데이터는 절대 삭제되지 않아요.
본문
세션은 사용자와 호스트 사이의 관련된 연결 집합이에요. 세션에는 세션 동안 호스트에서 사용자에게 부여된 권한을 정의하는 자격 증명 집합이 포함될 수 있어요.
사용자는 대상에 대한 접근을 요청해 세션을 시작해요. 사용자에게 적절한 권한이 있으면 세션이 생성되고, 대상의 속성에 따라 만료 시간과 연결 제한이 설정돼요. 대상이 자격 증명 라이브러리와 연관되어 있으면 각 자격 증명 라이브러리에서 자격 증명이 검색·반환돼요. 세션 승인에 관련된 데이터의 스냅샷도 세션 생성 시 캡처되어 Boundary 데이터 웨어하우스에 저장돼요.
세션은 해당 대상의 프로젝트에서 생성돼요. 프로젝트를 삭제하면 프로젝트의 모든 활성 세션이 종료되지만 데이터 웨어하우스의 세션 데이터에는 영향을 주지 않아요. 데이터 웨어하우스의 과거 데이터는 절대 삭제되지 않아요.
종료(Termination)
다음 중 하나가 발생하면 세션은 강제로 종료돼요.
- 세션이 시간 제한에 도달해 만료되는 경우.
- 권한 있는 사용자가 세션을 수동으로 취소하는 경우.
- 세션과 연관된 리소스가 삭제되거나 대상에서 제거되는 경우. 여기에는 호스트, 호스트 셋(host set), 호스트 카탈로그(host catalog), 자격 증명, 자격 증명 라이브러리, 자격 증명 저장소(credential store), 대상 자체, 프로젝트, 조직(organization), 사용자, 사용자의 계정(account), 또는 계정의 인증 방법(auth method)이 포함돼요.
위에 더해, 사용자가 모든 연결을 닫고 연결 제한 때문에 더 이상의 연결이 허용되지 않으면 세션은 비강제적으로 종료돼요.
세션과 연관된 모든 자격 증명은 세션이 종료될 때 폐기돼요.
권한은 세션 수립 시에만 평가돼요. 사용자 권한의 변경은 기존 세션에 영향을 주지 않아요.
참조되는 곳(Referenced by)
- Project
- Credential
- Host set
- Target
서비스 API 문서
이 리소스와 관련된 서비스는 다음과 같아요.
- Session service
튜토리얼
세션을 시작·조회·취소하는 방법은 Manage Sessions with HCP Boundary 튜토리얼을 참고하세요.