앱 개발자(App Developer)

앱 개발자(App Developer)

앱 개발자는 보통 Boundary에 대한 뷰 전용 또는 제한된 접근 권한만 필요해요. Boundary Desktop Client나 CLI를 이용해서 대상과 데이터베이스에 접근하죠. 여기서는 앱 개발자의 책임과 전형적인 예시 역할을 살펴볼게요.

출처: HashiCorp Boundary docs

본문

책임(Responsibilities)

앱 개발자는 아래 작업 중 일부 또는 전체를 담당할 수 있어요.

대상 접근(Access targets)

대상에 접근하기 위한 온보딩과 로컬 환경 구성이 중심이 될 수 있어요:

  • 인증(Authentication) — Desktop Client나 CLI로 특정 조직 스코프에 로그인해서 권한이 부여된 자원을 확인해요.
  • 대상 선택(Target selection) — Desktop Client나 CLI로 할당된 프로젝트 안의 사용 가능한 대상 목록을 탐색하거나 조회해요.
  • 연결(Connection) — Boundary를 통해 원격 대상에 연결을 시작해서 그 자원에서 작업해요.
  • 세션 관리(Session management) — 활성 연결을 모니터링하거나 목록으로 확인하고 연결을 끊어요.
  • 앨리어스(Alias) — 투명 세션(transparent sessions)을 사용하는 자원을 가리키는 앨리어스 목록을 확인해요.

예시 역할(Example role)

Boundary의 권한 모델은 조직의 특정 요구에 맞춰 커스텀 역할과 권한을 만들 수 있게 해줘요. 아래 예시 역할은 앱 개발자를 위한 흔한 Boundary 사용 사례와 관리 요구에 기반한 것이에요. 이 권한을 그대로 사용해 역할을 만들 수도 있고, 시작점으로 삼아 직접 수정해도 좋아요.

사용자(User)

User는 세션을 만들어 대상에 연결할 수 있어요. 자신의 세션을 조회하고 취소할 수 있는 권한도 있죠. 보호된 자원에 접근하기 위한 기본적인 최종 사용자 역할이에요. 흔히 개발자, 데이터베이스 관리자, 서버 접근이 필요한 최종 사용자, 지원 스태프가 이 역할을 맡아요.

사용 사례로는 이런 것들이 있어요:

  • 대상에 연결
  • 세션 정보 조회
  • 세션 취소

User에게는 조직 또는 프로젝트 스코프 수준에서 다음 권한을 할당할 것을 권장해요.

설명 권한(Grants)
세션을 승인하고 대상 읽기/나열 ids=*;type=target;actions=authorize-session,read,list
사용자와 관련된 세션 읽기/취소 ids=*;type=session;actions=read:self,cancel:self

더 알아보기

더 자세히 알고 싶으면 예시 역할(Example roles) 문서에서 흔한 Boundary 사용 사례에 기반한 다른 예시 역할을 확인해 보세요.

더 알아보기 (Learn more)