AI Governance API
AI Governance API
HTTP+JSON 기반의 Docker 거버넌스 정책과 규칙 관리 API예요. 조직이 정책을 소유하고, 각 정책은 network 또는 filesystem 도메인으로 그룹화된 규칙 목록을 포함해요.
출처: 문서
본문
호스팅 API — AI Governance API · API 1 · 8개 작업 · 19개의 이름 붙은 스키마
개요 (Overview)
Docker 거버넌스 정책과 규칙을 관리하기 위한 HTTP+JSON API예요.
리소스 모델 (Resource model). 조직은 하나 이상의 정책을 소유해요. 각 정책은 network 또는 filesystem이라는 단일 도메인으로 그룹화된 규칙 목록을 포함해요. 정책의 도메인은 그 규칙의 액션에서 파생되며, 단일 정책 안에서 도메인을 혼합하는 것은 허용되지 않아요.
수명 주기 (Lifecycle). CreatePolicy로 정책을 만들고, CreateRule로 규칙을 추가해요. 규칙은 UpdateRule로 제자리에서 업데이트하거나 DeleteRule로 제거할 수 있어요. 모든 규칙을 삭제해도 정책 자체는 삭제되지 않아요.
규칙 평가 (Rule evaluation). 정책의 모든 규칙이 모든 요청에 대해 테스트돼요. deny는 항상 우선해요. 어떤 규칙이든 decision: deny로 일치하면, allow 규칙이 있더라도 요청은 거부돼요.
강제 (Enforcement). 조직 정책은 로컬 샌드박스 정책보다 우선하며 개별 사용자가 재정의할 수 없어요.
전파 (Propagation). 정책 변경은 작성된 후 최대 5분이 걸려 개발자 머신에 도달해요.
제품 문서는 AI Governance 문서를 참고하세요.
AI Governance API에 연결하기
bearerAuth
POST https://hub.docker.com/v2/auth/token에서 Docker Hub 자격 증명을 교환해 얻는 단기 JWT예요. Authorization: Bearer *** 헤더로 JWT를 전달해요. 토큰은 짧은 기간 후 만료되므로 401`을 받으면 새 토큰을 요청하세요.
토큰 요청의 password 필드는 다음 자격 증명 유형 중 하나를 허용해요.
| 유형 | 형식 | 참고 |
|---|---|---|
| Password | 일반 텍스트 | 여러분의 Docker Hub 계정 비밀번호 |
| Personal Access Token (PAT) | dckr_pat_* |
비밀번호보다 권장됨. Account Settings → Security에서 생성 |
| Organization Access Token (OAT) | dckr_oat_* |
조직으로 범위가 지정됨. Organization Settings → Access Tokens에서 생성 |
PAT와 OAT 문자열은 베어러 토큰으로 직접 사용할 수 없어요. 먼저 토큰 엔드포인트에서 교환해야 해요.
자세한 내용은 Docker Hub 인증을 참고하세요.
https://hub.docker.com/v2
정책 (Policies)
정책 수명 주기 관리
규칙 (Rules)
허용 목록(allowlist) 정책 내의 규칙 관리
작업 (Operations)
| 메서드 | 경로 | 설명 |
|---|---|---|
| GET | /orgs/{org_name}/governance/policies |
정책 나열 |
| POST | /orgs/{org_name}/governance/policies |
정책 생성 |
| GET | /orgs/{org_name}/governance/policies/{policy_id} |
정책 조회 |
| DELETE | /orgs/{org_name}/governance/policies/{policy_id} |
정책 삭제 |
| PATCH | /orgs/{org_name}/governance/policies/{policy_id} |
정책 업데이트 |
| POST | /orgs/{org_name}/governance/policies/{policy_id}/rules |
규칙 생성 |
| DELETE | /orgs/{org_name}/governance/policies/{policy_id}/rules/{rule_id} |
규칙 삭제 |
| PATCH | /orgs/{org_name}/governance/policies/{policy_id}/rules/{rule_id} |
규칙 업데이트 |
스키마 (Schemas)
AllowlistV0CedarV1PolicyCreatePolicyRequestCreateRuleRequestDeletePolicyResponseDeleteRuleResponseErrorPolicyPolicySummaryRuleRuleActionsRuleDecisionRuleResourcesScopeScopePatchUpdatePolicyRequestUpdatePolicyResponseUpdateRuleRequestUpdateRuleResponse