ACL 토큰 구성 참조
ACL 토큰 구성 참조 (ACL token configuration reference)
이 주제에서는 만들 수 있는 ACL(액세스 제어 목록) 규칙의 유형과 규칙이 데이터센터 리소스에 대한 액세스에 미치는 영향에 대한 참조 정보를 제공해요. 규칙을 만들고 정책으로 그룹화하는 방법에 대한 자세한 내용은 Policies를 참조하세요.
출처: 문서
본문
이 주제에서는 만들 수 있는 ACL(액세스 제어 목록) 규칙의 유형과 규칙이 데이터센터 리소스에 대한 액세스에 미치는 영향에 대한 참조 정보를 제공합니다. 규칙을 만들고 정책으로 그룹화하는 방법에 대한 자세한 내용은 Policies를 참조하세요.
토큰 속성 (Token attributes)
다음 표는 토큰이 포함할 수 있는 속성의 일부 목록입니다. 토큰에 할당하거나 생성할 수 있는 모든 속성은 API 또는 명령줄 문서를 참조하세요:
| Attribute | Description | Type | Default |
|---|---|---|---|
AccessorID |
감사 로깅에 사용됩니다. 액세서 ID는 비밀 ID를 노출하지 않고 토큰을 식별하기 위해 API 응답에도 반환됩니다. | String | auto-generated |
SecretID |
리소스, 데이터, API에 대한 액세스를 요청하는 데 사용됩니다. | String | auto-generated |
Partition |
Enterprise 토큰이 유효한 admin 파티션의 이름을 지정합니다. 자세한 내용은 Admin Partitions을 참조하세요. | String | default |
Namespace |
Enterprise 토큰이 유효한 Consul namespace의 이름을 지정합니다. 자세한 내용은 Namespaces를 참조하세요. | String | default |
Description |
토큰의 목적을 문서화하기 위한 사람이 읽을 수 있는 설명입니다. | String | none |
Local |
토큰을 전역으로 복제할지 아니면 데이터센터 로컬로 복제할지를 나타냅니다. false로 설정하면 도달 가능한 모든 데이터센터 전반에 전역으로 복제됩니다. true로 설정하면 토큰이 로컬 데이터센터에서만 작동하도록 구성됩니다. |
Boolean | false |
TemplatedPolicies |
토큰에 적용할 템플릿 정책 목록을 지정합니다. "Roles" 주제의 Templated Policies를 참조하세요. | Array | none |
ServiceIdentities |
토큰에 적용할 서비스 아이덴티티 목록을 지정합니다. "Roles" 주제의 Service Identities를 참조하세요. | Array | none |
NodeIdentities |
토큰에 적용할 노드 아이덴티티 목록을 지정합니다. "Roles" 주제의 Node Identities를 참조하세요. | Array | none |
Policies |
정책 ID와 이름을 포함한 토큰에 연결된 정책 목록. | String | none |
Roles |
역할 ID와 이름을 포함한 토큰에 연결된 역할 목록. | String | none |