Gordon의 도구 구성하기

Gordon의 도구 구성하기

Gordon에는 기능을 확장해 주는 내장 도구들이 있어요. 보안 요구 사항과 워크플로에 맞춰 Gordon이 접근할 수 있는 도구를 구성할 수 있어요.

출처: 문서

본문

요구 사항: Docker Desktop 4.74.0 이상

도구 구성은 추가적인 제어 계층을 제공해요:

  • 활성화된 도구(Enabled tools): Gordon은 이 도구들을 사용해 작업을 제안할 수 있어요(승인을 받아야 해요).
  • 비활성화된 도구(Disabled tools): Gordon은 이 도구들을 사용할 수 없고, 사용 권한을 요청하지도 않아요.

도구 설정 열기

Gordon의 도구를 구성하려면:

  1. Docker Desktop을 엽니다.
  2. 사이드바에서 Gordon을 선택합니다.
  3. 텍스트 입력 영역 하단의 설정 아이콘을 선택합니다.

도구 설정 대화상자가 열리는데 Basic과 Advanced라는 두 개의 탭이 있어요.

기본 도구 설정(Basic)

Basic 탭에서는 개별 도구를 전체적으로 활성화하거나 비활성화할 수 있어요.

도구를 비활성화하려면:

  1. 목록에서 비활성화할 도구를 찾습니다.
  2. 토글을 꺼서 끕니다.
  3. Save를 선택합니다.

비활성화된 도구는 사용자가 승인하더라도 Gordon이 사용할 수 없어요.

고급 도구 설정(Advanced)

Advanced 탭에서는 특정 명령이나 패턴에 대한 세밀한 허용 목록(allow-list)과 차단 목록(deny-list)을 만들 수 있어요.

허용 목록(Allow-lists):

기본 도구가 비활성화된 상태에서도 허용 목록에 있는 명령은 Gordon이 사용할 수 있어요. 예를 들어 셸 도구는 비활성화하되 cat, grep, ls는 허용할 수 있어요.

차단 목록(Deny-lists):

도구는 켜둔 채로 특정 명령만 차단해요. 예를 들어 셸 도구는 허용하되 chown과 chmod는 차단할 수 있어요.

구성하는 방법은:

  1. Advanced 탭으로 전환합니다.
  2. Allow 규칙이나 Deny 규칙에 명령을 추가합니다.
  3. Save를 선택합니다.

Gordon은 허용 목록에 있는 도구를 실행하기 전에도 승인을 요청해요. 단, 권한 검사를 우회하는 자동 승인 모드인 YOLO 모드가 켜져 있는 경우는 예외예요.

조직 차원의 제어

Business 구독에서는 관리자가 Settings Management를 사용해 조직 전체의 도구 접근을 제어할 수 있어요.

관리자가 할 수 있는 일:

  • 모든 사용자에 대해 특정 도구 비활성화
  • 사용자가 변경하지 못하도록 도구 구성을 잠그기
  • 조직 차원의 도구 정책 설정

자세한 내용은 Settings Management 문서를 참고해 주세요.

더 알아보기 (Learn more)