IT 관리자(IT Administrator)
IT 관리자(IT Administrator)
IT 관리자는 Boundary에서 중간 수준의 접근 권한이 필요해요. 팀에 새 멤버가 추가될 때마다 Boundary를 갱신하는 역할을 주로 맡죠. 여기서는 IT 관리자가 수행할 수 있는 책임과, 실제 운영에서 바로 활용할 수 있는 예시 역할(role)을 살펴볼게요.
본문
책임(Responsibilities)
IT 관리자는 아래 작업 중 일부 또는 전체를 담당할 수 있어요.
사용자 온보딩과 ID 생명주기
새 팀 멤버를 Boundary에 온보딩하는 작업이 중심이 돼요.
- 사용자 프로비저닝(User provisioning) — 새 사용자를 추가하고 알맞은 인증 방법으로 구성해서 Boundary에 인증할 수 있게 해요.
- 계정 유지보수(Account maintenance) — 팀 멤버가 역할이나 부서, 대상 접근 권한이 바뀔 때 사용자 메타데이터와 계정 정보를 갱신해요.
- 관리 그룹(Managed groups) — 그룹과 관리 그룹의 생명주기를 관리해요.
접근 위임과 그룹 관리
사용자들을 논리적인 단위로 묶고, 특정 프로젝트 권한에 주체(principal)를 연결하는 작업이 중심이 돼요.
- 그룹 생성(Group creation) — 조직과 프로젝트 스코프 안에서 회사의 요구에 맞게 그룹을 만들고 관리해요.
- 멤버십 갱신(Membership updates) — 기존 역할의 주체로 사용자나 그룹을 추가하거나 제거해서 프로젝트 수준 접근 권한을 부여하거나 회수해요.
- 접근 감사(Access audit) — 그룹 멤버십과 역할 할당이 사용자의 업무 요구와 맞는지 주기적으로 점검해요.
예시 역할(Example roles)
Boundary의 권한 모델은 조직의 특정 요구에 맞춰 커스텀 역할과 권한을 만들 수 있게 해줘요. 아래 예시 역할은 IT 관리자를 위한 흔한 Boundary 사용 사례와 관리 요구에 기반한 것이에요. 이 권한을 그대로 사용해 역할을 만들 수도 있고, 시작점으로 삼아 직접 수정해도 좋아요.
조직 관리자(Org Admin)
Org Admin은 특정 조직을 관리하며, 그 조직 안의 인증 방법, 사용자 계정, 그룹 멤버십, 역할 할당을 완전히 제어해요. 조직 수준에서 가장 높은 관리 역할이죠. Org Admin은 조직 스코프와 그 아래 중첩된 모든 스코프를 관리해요.
사용 사례로는 이런 것들이 있어요:
- 조직 안의 프로젝트 관리
- 인증 방법 설정
- 조직 수준에서 사용자 관리
- 스토리지 버킷 구성
Org Admin에게는 관리자가 다루는 조직 스코프에 다음 권한을 할당할 것을 권장해요.
| 설명 | 권한(Grants) |
|---|---|
| 인증 방법에 모든 작업 허용 | ids=*;type=auth-method;actions=* |
| 사용자에 모든 작업 허용 | ids=*;type=user;actions=* |
| 그룹에 모든 작업 허용 | ids=*;type=group;actions=* |
| 역할에 모든 작업 허용 | ids=*;type=role;actions=* |
프로젝트 관리자(Project Admin)
Project Admin은 특정 프로젝트를 관리하며, 그 프로젝트 안의 호스트 카탈로그, 대상, 크레덴셜 스토어, 세션을 완전히 제어해요. 프로젝트 자원의 운영적인 측면을 다루는 역할이죠.
사용 사례로는 이런 것들이 있어요:
- 대상 인프라 구축
- 시스템 접근 구성
- 크레덴셜 접근 관리
- 프로젝트 수준 사용자 접근 관리
Project Admin에게는 관리자가 다루는 프로젝트 스코프에 다음 권한을 할당할 것을 권장해요.
| 설명 | 권한(Grants) |
|---|---|
| 호스트 카탈로그에 모든 작업 허용 | ids=*;type=host-catalog;actions=* |
| 대상에 모든 작업 허용 | ids=*;type=target;actions=* |
| 크레덴셜 스토어에 모든 작업 허용 | ids=*;type=credential-store;actions=* |
| 세션에 모든 작업 허용 | ids=*;type=session;actions=* |
사용자 관리자(User Manager)
User Manager는 사용자 ID, 계정, 그룹 멤버십을 관리해요. 사용자 생명주기 관리와 기능별 그룹 구성이 책임이죠. 흔히 HR이나 IT 관리자가 맡는 역할이에요.
사용 사례로는 이런 것들이 있어요:
- 사용자 온보딩/오프보딩
- 접근 그룹 관리
- 계정 문제 해결
User Manager에게는 글로벌 또는 조직 스코프 수준에서 다음 권한을 할당할 것을 권장해요.
| 설명 | 권한(Grants) |
|---|---|
| 사용자에 모든 작업 허용 | ids=*;type=user;actions=* |
| 그룹에 모든 작업 허용 | ids=*;type=group;actions=* |
| 계정에 모든 작업 허용 | ids=*;type=account;actions=* |
크레덴셜 관리자(Credential Manager)
Credential Manager는 사용자가 대상에 인증하는 데 필요한 크레덴셜 스토어, 라이브러리, 개별 크레덴셜을 관리해요. 안전한 크레덴셜 관리와 접근이 책임이죠. 흔히 보안 팀 구성원이 맡는 역할이에요.
사용 사례로는 이런 것들이 있어요:
- 크레덴셜 순환(Rotating credentials)
- 시크릿 관리
- Boundary와 시크릿 스토어 연동
Credential Manager에게는 조직 또는 프로젝트 스코프 수준에서 다음 권한을 할당할 것을 권장해요.
| 설명 | 권한(Grants) |
|---|---|
| 크레덴셜에 모든 작업 허용 | ids=*;type=credential;actions=* |
| 크레덴셜 스토어에 모든 작업 허용 | ids=*;type=credential-store;actions=* |
| 크레덴셜 라이브러리에 모든 작업 허용 | ids=*;type=credential-library;actions=* |
더 알아보기
더 자세히 알고 싶으면 예시 역할(Example roles) 문서에서 흔한 Boundary 사용 사례에 기반한 다른 예시 역할을 확인해 보세요.
더 알아보기 (Learn more)
- 자원을 논리적으로 묶는 스코프를 만들려면 자원을 그룹화하는 스코프 생성 문서를 참고해요.
- 사용자와 그룹에 역할을 구성하고 스코프 권한을 부여하려면 역할로 접근 관리 문서를 참고해요.
- 자원에 대한 접근을 동적으로 관리하려면 주체 관리와 관리 그룹 필터 문서를 참고해요.