접근 제어
접근 제어 (Access controls)
Docker Sandboxes의 접근 제어가 정책(policy)이라는 개념으로 어떻게 표현되는지 큰 그림부터 살펴볼게요.
출처: 문서
본문
접근 제어는 정책(policy)으로 표현돼요. Local 및 organization 페이지는 정책이 적용되는 위치를 설명하고, network 및 filesystem 페이지는 그 정책 안에 담긴 규칙들을 설명해요. MCP 정책은 network나 filesystem 규칙 형식 대신 Cedar 문(statement)을 사용해요.
정책 범위 (Policy scope)
- Local 정책: 개발자 머신에서
sbx policyCLI로 네트워크 규칙을 설정해요. - Organization 정책: 조직이나 팀을 위한 중앙 집중식 정책을 관리해요.
접근 표면 (Access surfaces)
- 네트워크 접근 정책: 샌드박스의 아웃바운드 네트워크 접근을 제어해요. Local 정책 규칙은 호스트(home), 또는 HTTP 메서드와 경로를 매칭할 수 있어요.
- 파일시스템 접근 정책: 샌드박스가 워크스페이스로 마운트할 수 있는 호스트 경로를 제어해요.
- MCP 접근 정책: Cedar 정책으로 MCP 서버 등록, 도구 호출, 리소스, 프롬프트, 승인 게이트를 제어해요.