IT 관리자(IT Administrator)

IT 관리자(IT Administrator)

IT 관리자는 Boundary에서 중간 수준의 접근 권한이 필요해요. 팀에 새 멤버가 추가될 때마다 Boundary를 갱신하는 역할을 주로 맡죠. 여기서는 IT 관리자가 수행할 수 있는 책임과, 실제 운영에서 바로 활용할 수 있는 예시 역할(role)을 살펴볼게요.

출처: HashiCorp Boundary docs

본문

책임(Responsibilities)

IT 관리자는 아래 작업 중 일부 또는 전체를 담당할 수 있어요.

사용자 온보딩과 ID 생명주기

새 팀 멤버를 Boundary에 온보딩하는 작업이 중심이 돼요.

  • 사용자 프로비저닝(User provisioning) — 새 사용자를 추가하고 알맞은 인증 방법으로 구성해서 Boundary에 인증할 수 있게 해요.
  • 계정 유지보수(Account maintenance) — 팀 멤버가 역할이나 부서, 대상 접근 권한이 바뀔 때 사용자 메타데이터와 계정 정보를 갱신해요.
  • 관리 그룹(Managed groups) — 그룹과 관리 그룹의 생명주기를 관리해요.

접근 위임과 그룹 관리

사용자들을 논리적인 단위로 묶고, 특정 프로젝트 권한에 주체(principal)를 연결하는 작업이 중심이 돼요.

  • 그룹 생성(Group creation) — 조직과 프로젝트 스코프 안에서 회사의 요구에 맞게 그룹을 만들고 관리해요.
  • 멤버십 갱신(Membership updates) — 기존 역할의 주체로 사용자나 그룹을 추가하거나 제거해서 프로젝트 수준 접근 권한을 부여하거나 회수해요.
  • 접근 감사(Access audit) — 그룹 멤버십과 역할 할당이 사용자의 업무 요구와 맞는지 주기적으로 점검해요.

예시 역할(Example roles)

Boundary의 권한 모델은 조직의 특정 요구에 맞춰 커스텀 역할과 권한을 만들 수 있게 해줘요. 아래 예시 역할은 IT 관리자를 위한 흔한 Boundary 사용 사례와 관리 요구에 기반한 것이에요. 이 권한을 그대로 사용해 역할을 만들 수도 있고, 시작점으로 삼아 직접 수정해도 좋아요.

조직 관리자(Org Admin)

Org Admin은 특정 조직을 관리하며, 그 조직 안의 인증 방법, 사용자 계정, 그룹 멤버십, 역할 할당을 완전히 제어해요. 조직 수준에서 가장 높은 관리 역할이죠. Org Admin은 조직 스코프와 그 아래 중첩된 모든 스코프를 관리해요.

사용 사례로는 이런 것들이 있어요:

  • 조직 안의 프로젝트 관리
  • 인증 방법 설정
  • 조직 수준에서 사용자 관리
  • 스토리지 버킷 구성

Org Admin에게는 관리자가 다루는 조직 스코프에 다음 권한을 할당할 것을 권장해요.

설명 권한(Grants)
인증 방법에 모든 작업 허용 ids=*;type=auth-method;actions=*
사용자에 모든 작업 허용 ids=*;type=user;actions=*
그룹에 모든 작업 허용 ids=*;type=group;actions=*
역할에 모든 작업 허용 ids=*;type=role;actions=*

프로젝트 관리자(Project Admin)

Project Admin은 특정 프로젝트를 관리하며, 그 프로젝트 안의 호스트 카탈로그, 대상, 크레덴셜 스토어, 세션을 완전히 제어해요. 프로젝트 자원의 운영적인 측면을 다루는 역할이죠.

사용 사례로는 이런 것들이 있어요:

  • 대상 인프라 구축
  • 시스템 접근 구성
  • 크레덴셜 접근 관리
  • 프로젝트 수준 사용자 접근 관리

Project Admin에게는 관리자가 다루는 프로젝트 스코프에 다음 권한을 할당할 것을 권장해요.

설명 권한(Grants)
호스트 카탈로그에 모든 작업 허용 ids=*;type=host-catalog;actions=*
대상에 모든 작업 허용 ids=*;type=target;actions=*
크레덴셜 스토어에 모든 작업 허용 ids=*;type=credential-store;actions=*
세션에 모든 작업 허용 ids=*;type=session;actions=*

사용자 관리자(User Manager)

User Manager는 사용자 ID, 계정, 그룹 멤버십을 관리해요. 사용자 생명주기 관리와 기능별 그룹 구성이 책임이죠. 흔히 HR이나 IT 관리자가 맡는 역할이에요.

사용 사례로는 이런 것들이 있어요:

  • 사용자 온보딩/오프보딩
  • 접근 그룹 관리
  • 계정 문제 해결

User Manager에게는 글로벌 또는 조직 스코프 수준에서 다음 권한을 할당할 것을 권장해요.

설명 권한(Grants)
사용자에 모든 작업 허용 ids=*;type=user;actions=*
그룹에 모든 작업 허용 ids=*;type=group;actions=*
계정에 모든 작업 허용 ids=*;type=account;actions=*

크레덴셜 관리자(Credential Manager)

Credential Manager는 사용자가 대상에 인증하는 데 필요한 크레덴셜 스토어, 라이브러리, 개별 크레덴셜을 관리해요. 안전한 크레덴셜 관리와 접근이 책임이죠. 흔히 보안 팀 구성원이 맡는 역할이에요.

사용 사례로는 이런 것들이 있어요:

  • 크레덴셜 순환(Rotating credentials)
  • 시크릿 관리
  • Boundary와 시크릿 스토어 연동

Credential Manager에게는 조직 또는 프로젝트 스코프 수준에서 다음 권한을 할당할 것을 권장해요.

설명 권한(Grants)
크레덴셜에 모든 작업 허용 ids=*;type=credential;actions=*
크레덴셜 스토어에 모든 작업 허용 ids=*;type=credential-store;actions=*
크레덴셜 라이브러리에 모든 작업 허용 ids=*;type=credential-library;actions=*

더 알아보기

더 자세히 알고 싶으면 예시 역할(Example roles) 문서에서 흔한 Boundary 사용 사례에 기반한 다른 예시 역할을 확인해 보세요.

더 알아보기 (Learn more)