ACL 정책

ACL 정책 (ACL policies)

이 문서는 Consul ACL 시스템의 정책(policy)을 설명해 드릴게요. 토큰에 연결되는 권한 규칙을 작성하고 관리하는 방법을 배울 수 있어요.

출처: 문서

본문

이 페이지는 Consul ACL 시스템의 정책에 대해 설명합니다.

개요 (Overview)

ACL 정책은 리소스에 대한 접근 권한 규칙의 집합입니다. 정책은 토큰, 서비스 ID, 노드 ID에 연결되며, 규칙(rule)은 특정 리소스(예: 서비스, 키/값, 노드)에 대한 읽기/쓰기/삭제 권한을 정의합니다.

규칙 구조 (Rule structure)

정책은 HCL 또는 JSON 형식으로 작성됩니다. 다음은 서비스에 대한 읽기 권한을 부여하는 예시입니다:

service "web" {
  policy = "read"
}

규칙 유형 (Rule types)

  • acl: ACL 시스템 관리
  • agent: 에이전트 노드 관리
  • key: 키/값 저장소
  • node: 노드 관리
  • operator: 운영자 엔드포인트
  • service: 서비스 등록 및 조회
  • session: 세션 관리
  • intention: 서비스 인텐션

정책 관리 (Managing policies)

/v1/acl/policy API 또는 consul acl policy CLI를 사용하여 정책을 생성하고 관리합니다.

더 알아보기 (Learn more)