ACL 정책
ACL 정책 (ACL policies)
이 문서는 Consul ACL 시스템의 정책(policy)을 설명해 드릴게요. 토큰에 연결되는 권한 규칙을 작성하고 관리하는 방법을 배울 수 있어요.
출처: 문서
본문
이 페이지는 Consul ACL 시스템의 정책에 대해 설명합니다.
개요 (Overview)
ACL 정책은 리소스에 대한 접근 권한 규칙의 집합입니다. 정책은 토큰, 서비스 ID, 노드 ID에 연결되며, 규칙(rule)은 특정 리소스(예: 서비스, 키/값, 노드)에 대한 읽기/쓰기/삭제 권한을 정의합니다.
규칙 구조 (Rule structure)
정책은 HCL 또는 JSON 형식으로 작성됩니다. 다음은 서비스에 대한 읽기 권한을 부여하는 예시입니다:
service "web" {
policy = "read"
}
규칙 유형 (Rule types)
acl: ACL 시스템 관리agent: 에이전트 노드 관리key: 키/값 저장소node: 노드 관리operator: 운영자 엔드포인트service: 서비스 등록 및 조회session: 세션 관리intention: 서비스 인텐션
정책 관리 (Managing policies)
/v1/acl/policy API 또는 consul acl policy CLI를 사용하여 정책을 생성하고 관리합니다.