앱 개발자(App Developer)
앱 개발자(App Developer)
앱 개발자는 보통 Boundary에 대한 뷰 전용 또는 제한된 접근 권한만 필요해요. Boundary Desktop Client나 CLI를 이용해서 대상과 데이터베이스에 접근하죠. 여기서는 앱 개발자의 책임과 전형적인 예시 역할을 살펴볼게요.
본문
책임(Responsibilities)
앱 개발자는 아래 작업 중 일부 또는 전체를 담당할 수 있어요.
대상 접근(Access targets)
대상에 접근하기 위한 온보딩과 로컬 환경 구성이 중심이 될 수 있어요:
- 인증(Authentication) — Desktop Client나 CLI로 특정 조직 스코프에 로그인해서 권한이 부여된 자원을 확인해요.
- 대상 선택(Target selection) — Desktop Client나 CLI로 할당된 프로젝트 안의 사용 가능한 대상 목록을 탐색하거나 조회해요.
- 연결(Connection) — Boundary를 통해 원격 대상에 연결을 시작해서 그 자원에서 작업해요.
- 세션 관리(Session management) — 활성 연결을 모니터링하거나 목록으로 확인하고 연결을 끊어요.
- 앨리어스(Alias) — 투명 세션(transparent sessions)을 사용하는 자원을 가리키는 앨리어스 목록을 확인해요.
예시 역할(Example role)
Boundary의 권한 모델은 조직의 특정 요구에 맞춰 커스텀 역할과 권한을 만들 수 있게 해줘요. 아래 예시 역할은 앱 개발자를 위한 흔한 Boundary 사용 사례와 관리 요구에 기반한 것이에요. 이 권한을 그대로 사용해 역할을 만들 수도 있고, 시작점으로 삼아 직접 수정해도 좋아요.
사용자(User)
User는 세션을 만들어 대상에 연결할 수 있어요. 자신의 세션을 조회하고 취소할 수 있는 권한도 있죠. 보호된 자원에 접근하기 위한 기본적인 최종 사용자 역할이에요. 흔히 개발자, 데이터베이스 관리자, 서버 접근이 필요한 최종 사용자, 지원 스태프가 이 역할을 맡아요.
사용 사례로는 이런 것들이 있어요:
- 대상에 연결
- 세션 정보 조회
- 세션 취소
User에게는 조직 또는 프로젝트 스코프 수준에서 다음 권한을 할당할 것을 권장해요.
| 설명 | 권한(Grants) |
|---|---|
| 세션을 승인하고 대상 읽기/나열 | ids=*;type=target;actions=authorize-session,read,list |
| 사용자와 관련된 세션 읽기/취소 | ids=*;type=session;actions=read:self,cancel:self |
더 알아보기
더 자세히 알고 싶으면 예시 역할(Example roles) 문서에서 흔한 Boundary 사용 사례에 기반한 다른 예시 역할을 확인해 보세요.
더 알아보기 (Learn more)
- 자원을 논리적으로 묶는 스코프를 만들려면 자원을 그룹화하는 스코프 생성 문서를 참고해요.
- 사용자와 그룹에 역할을 구성하고 스코프 권한을 부여하려면 역할로 접근 관리 문서를 참고해요.
- 자원에 대한 접근을 동적으로 관리하려면 주체 관리와 관리 그룹 필터 문서를 참고해요.