사용자 및 접근 관리 마스터하기

사용자 및 접근 관리 마스터하기 (Mastering user and access management)

Docker에서 보안과 효율성을 보장하면서 사용자 접근을 단순화하는 방법을 설명하는 IT 관리자 가이드예요.

출처: 문서

본문

역할과 권한을 관리하는 것은 사용자 간의 쉬운 협업과 운영 효율성을 가능하게 하면서 Docker 환경을 보호하는 데 핵심이에요. 이 가이드는 IT 관리자에게 역할 할당, 사용자 프로비저닝, 그리고 활동 로그와 Insights 같은 도구를 사용해 Docker 사용량을 모니터링하고 최적화하는 전략을 제공하는 사용자 및 접근 관리의 핵심을 안내해요.

이 가이드는 누구를 위한 것인가요? (Who's this for?)

  • 안전한 사용자 접근을 구성하고 유지 관리하는 책임이 있는 IT 팀
  • 안전한 접근 관행을 강제하는 데 집중하는 보안 전문가
  • 팀 협업과 리소스 관리를 감독하는 프로젝트 매니저

무엇을 배우게 되나요? (What you'll learn)

  • Docker 사용자 접근을 평가하고 관리하며 계정을 조직의 필요와 일치시키는 방법
  • 확장 가능한 접근 제어를 위해 팀 구성을 언제 사용할지
  • SSO, SCIM, JIT로 사용자 프로비저닝을 자동화하고 간소화하는 방법
  • Docker의 모니터링 도구를 최대한 활용하는 방법

도구 통합 (Tools integration)

이 가이드는 다음과의 통합을 다뤄요:

  • Okta
  • Entra ID SAML 2.0
  • Azure Connect (OIDC)

Docker에서 역할 및 권한 설정 (Setting up roles and permissions in Docker)

올바른 구성을 통해 개발자에게 필요한 리소스에 대한 쉬운 접근을 보장하면서 무단 접근을 방지할 수 있어요. 이 페이지는 Docker 조직 내에서 구독 seat를 효율적으로 할당할 수 있도록 Docker 사용자를 식별하고, 조직의 구조에 맞게 역할을 할당하는 방법을 안내해요.

Docker 사용자 및 계정 식별 (Identify your Docker users and accounts)

역할과 권한을 설정하기 전에 조직에서 누가 Docker 접근을 필요로 하는지 명확히 이해하는 것이 중요해요. 활성 사용자, 프로젝트 내 그들의 역할, 그리고 Docker 리소스와 상호작용하는 방식을 종합적으로 파악하는 데 집중하세요. 이 과정은 장치 관리 소프트웨어나 수동 평가 같은 도구로 지원될 수 있어요. 모든 사용자가 구독과의 원활한 통합을 위해 Organization 이메일 주소를 사용하도록 Docker 계정을 업데이트하도록 장려하세요.

이를 수행하는 방법에 대한 단계는 조직 온보딩의 1단계를 참조하세요.

전략적으로 역할 할당 (Assign roles strategically)

구성원을 여러분의 Docker 조직에 초대할 때 역할을 할당해요.

Docker의 사전 정의된 역할은 다양한 조직 요구에 대한 유연성을 제공해요. 역할을 효과적으로 할당하면 접근성과 보안의 균형을 보장할 수 있어요.

  • Member: 비관리 역할. 구성원은 같은 조직에 있는 다른 구성원을 볼 수 있어요.
  • Editor: 조직에 대한 부분 관리 접근. 편집자는 저장소를 생성, 편집, 삭제할 수 있어요. 기존 팀의 접근 권한도 편집할 수 있어요.
  • Owner: 전체 조직 관리 접근. 소유자는 조직 저장소, 팀, 구성원, 설정, 청구를 관리할 수 있어요.

자세한 내용은 Roles and permissions를 참조하세요.

팀으로 강화하기 (Enhance with teams)

Docker의 팀은 구성원 접근을 관리하는 구조화된 방법을 제공하고 추가 수준의 권한을 제공해요. 권한 관리를 단순화하고 정책의 일관된 적용을 가능하게 해요.

  • 프로젝트, 부서, 또는 기능 역할에 맞춰 사용자를 팀으로 정리하세요. 이 접근 방식은 리소스 할당을 간소화하고 접근 제어의 명확성을 보장하는 데 도움을 줘요.
  • 개별적으로가 아니라 팀 수준에서 권한을 할당하세요. 예를 들어 개발 팀은 특정 저장소에 대해 "Read & Write" 접근을, QA 팀은 "Read-only" 접근을 가질 수 있어요.
  • 팀이 성장하거나 책임이 바뀌면 개별 설정을 다시 구성하지 않고도 권한을 쉽게 업데이트하거나 새 구성원을 추가하며 일관성을 유지할 수 있어요.

자세한 내용은 팀 생성 및 관리를 참조하세요.

예시 시나리오

  • 개발 팀: 개발자에게 member 역할을 할당해 코딩과 테스트에 필요한 저장소에 접근 권한을 부여하세요.
  • 팀 리드: 팀 내 리소스 관리와 저장소 제어를 위해 팀 리드에게 editor 역할을 할당하세요.
  • 조직 감독: 청구와 보안 설정을 담당하는 소수의 신뢰할 수 있는 개인에게 organization owner 또는 company owner 역할을 제한하세요.

모범 사례

  • 최소 권한 원칙을 적용하세요. 사용자에게 역할에 필요한 최소 권한만 할당하세요.
  • 역할 할당을 정기적으로 검토해 진화하는 팀 구조와 조직 책임과 일치하는지 확인하세요.

Docker에서 역할 및 권한 온보딩 및 관리 (Onboarding and managing roles and permissions in Docker)

이 페이지는 소유자와 구성원을 온보딩하고, SSO와 SCIM 같은 도구를 사용해 앞으로 온보딩을 미래 지향적으로 만드는 방법을 안내해요.

소유자 초대 (Invite owners)

Docker 조직을 만들면 자동으로 유일한 소유자가 돼요. 선택 사항이지만 추가 소유자를 추가하면 관리 책임을 분산해 조직을 온보딩하고 관리하는 과정을 크게 완화할 수 있어요. 또한 주요 소유자를 사용할 수 없을 때 연속성을 보장하고 차단을 방지해요.

소유자에 대한 자세한 정보는 Roles and permissions를 참조하세요.

구성원 초대 및 역할 할당 (Invite members and assign roles)

구성원은 리소스에 대한 통제된 접근을 부여받고 향상된 조직 혜택을 누려요. 구성원을 Docker 조직에 초대할 때 즉시 역할을 할당해요.

구성원 초대의 이점

  • 향상된 가시성: 사용자 활동에 대한 통찰력을 얻어 접근을 모니터링하고 보안 정책을 강제하기 쉬워져요.
  • 간소화된 협업: 공유 리소스와 저장소에 접근 권한을 부여해 구성원이 효과적으로 협업하게 도와줘요.
  • 개선된 리소스 관리: 조직 내에서 사용자를 정리하고 추적해 리소스의 최적 할당을 보장해요.
  • 향상된 기능 접근: 구성원은 증가된 pull 한도와 프리미엄 Docker 기능 접근 같은 조직 차원의 혜택을 누려요.
  • 보안 제어: 조직 수준에서 보안 설정을 적용하고 강제해 관리되지 않는 계정과 관련된 위험을 줄여요.

자세한 내용은 조직 구성원 관리를 참조하세요.

미래 지향적인 사용자 관리 (Future-proof user management)

강력하고 미래 지향적인 사용자 관리 접근 방식은 자동화된 프로비저닝, 중앙화된 인증, 동적 접근 제어를 결합해요. 이러한 관행을 구현하면 확장 가능하고 안전하며 효율적인 환경을 보장해요.

단일 로그인(SSO)으로 안전한 사용자 인증

Docker를 ID 제공자와 통합하면 사용자 접근을 간소화하고 보안을 강화해요.

SSO는:

  • 사용자가 조직 자격 증명으로 로그인하므로 로그인을 단순화해요.
  • 비밀번호 관련 취약점을 줄여요.
  • 자동화된 프로비저닝을 위해 SCIM 및 그룹 매핑과 원활하게 작동하므로 온보딩을 단순화해요.

자세한 내용은 SSO 문서를 참조하세요.

SCIM 및 JIT 프로비저닝으로 온보딩 자동화

SCIM과 JIT(Just-in-Time) 프로비저닝으로 사용자 프로비저닝과 역할 관리를 간소화하세요.

SCIM으로 다음을 할 수 있어요:

  • ID 제공자와 사용자 및 역할을 자동으로 동기화.
  • 디렉터리 변경에 따라 사용자 추가, 업데이트, 제거 자동화.

JIT 프로비저닝으로 다음을 할 수 있어요:

  • 그룹 매핑에 따라 첫 로그인 시 사용자를 자동으로 추가.
  • 사전 초대 단계를 없애 운영 부담을 줄임.

그룹 매핑으로 접근 단순화

그룹 매핑은 ID 제공자 그룹을 Docker 역할과 팀에 연결해 권한 관리를 자동화해요.

또한:

  • 역할 할당의 수동 오류를 줄여요.
  • 일관된 접근 제어 정책을 보장해요.
  • 팀이 성장하거나 변경될 때 권한을 확장하는 데 도움을 줘요.

작동 방식에 대한 자세한 내용은 Group mapping을 참조하세요.

모니터링 및 인사이트 (Monitoring and insights)

활동 로그(Activity logs)와 Insights는 Docker에서 사용자 및 접근 관리를 위한 유용한 도구예요. 사용자 작업, 팀 워크플로우, 조직 추세에 대한 가시성을 제공해 보안 강화, 규정 준수 보장, 생산성 향상에 도움을 줘요.

활동 로그 (Activity logs)

활동 로그는 조직 및 저장소 수준에서 이벤트를 추적해 저장소 변경, 팀 업데이트, 청구 조정 같은 활동을 명확히 보여줘요.

활동 로그는 Docker Team 또는 Docker Business 요금제에서 사용할 수 있으며 데이터는 3개월간 보존돼요.

주요 기능

  • 변경 추적: 무엇이 바뀌었는지, 누가, 언제 바꿨는지 확인해요.
  • 종합적인 보고: 저장소 생성, 삭제, 개인정보 변경, 역할 할당 같은 중요한 이벤트를 모니터링해요.

예시 시나리오

  • 보안 감사 추적: 저장소의 개인정보 설정이 예기치 않게 업데이트되었어요. 활동 로그가 어떤 사용자가 언제 변경했는지 밝혀 관리자가 잠재적 보안 위험을 해결하는 데 도움을 줘요.
  • 팀 협업 검토: 로그는 어느 팀 구성원이 중요한 저장소에 업데이트를 푸시했는지 보여줘 개발 스프린트 동안 책임을 보장해요.
  • 청구 조정: 구독 seat를 추가하거나 제거한 사람을 추적해 예산 통제와 규정 준수를 유지해요.

자세한 내용은 Activity logs를 참조하세요.

Insights

Insights는 팀 생산성과 리소스 할당을 개선하기 위한 데이터 기반 Docker 사용량 보기를 제공해요.

주요 이점

  • 표준화된 환경: 팀 전반에 걸쳐 일관된 구성을 보장하고 모범 사례를 강제해요.
  • 개선된 가시성: Docker Desktop 사용량, 빌드, 컨테이너 활동 같은 지표를 모니터링해 팀 워크플로우와 참여를 이해해요.
  • 최적화된 리소스: 라이선스 사용량과 기능 채택을 추적해 Docker 구독의 가치를 극대화해요.

예시 시나리오

  • 사용 추세: 사용률이 낮은 라이선스나 리소스를 식별해 더 활발한 팀에 재할당할 수 있어요.
  • 빌드 효율성: 평균 빌드 시간과 성공률을 추적해 개발 과정의 병목 지점을 찾아내요.
  • 컨테이너 활용: 부서 전반의 컨테이너 활동을 분석해 적절한 리소스 분배와 비용 효율성을 보장해요.

자세한 내용은 Insights를 참조하세요.

다음 단계 (Next steps)

이제 Docker에서 사용자 및 접근 관리를 마스터했으니 다음을 할 수 있어요:

  • 보안 인식 유지를 위해 활동 로그를 정기적으로 검토
  • 최적화 기회를 식별하기 위해 Insights 대시보드 확인
  • Docker 환경을 더욱 강화하기 위해 고급 보안 기능 탐색
  • 보안 정책의 일관된 채택을 위해 팀과 모범 사례 공유

더 알아보기 (Learn more)