접근 제어

접근 제어 (Access controls)

Docker Sandboxes의 접근 제어가 정책(policy)이라는 개념으로 어떻게 표현되는지 큰 그림부터 살펴볼게요.

출처: 문서

본문

접근 제어는 정책(policy)으로 표현돼요. Local 및 organization 페이지는 정책이 적용되는 위치를 설명하고, network 및 filesystem 페이지는 그 정책 안에 담긴 규칙들을 설명해요. MCP 정책은 network나 filesystem 규칙 형식 대신 Cedar 문(statement)을 사용해요.

정책 범위 (Policy scope)

  • Local 정책: 개발자 머신에서 sbx policy CLI로 네트워크 규칙을 설정해요.
  • Organization 정책: 조직이나 팀을 위한 중앙 집중식 정책을 관리해요.

접근 표면 (Access surfaces)

  • 네트워크 접근 정책: 샌드박스의 아웃바운드 네트워크 접근을 제어해요. Local 정책 규칙은 호스트(home), 또는 HTTP 메서드와 경로를 매칭할 수 있어요.
  • 파일시스템 접근 정책: 샌드박스가 워크스페이스로 마운트할 수 있는 호스트 경로를 제어해요.
  • MCP 접근 정책: Cedar 정책으로 MCP 서버 등록, 도구 호출, 리소스, 프롬프트, 승인 게이트를 제어해요.

더 알아보기 (Learn more)