AI Governance API

AI Governance API

HTTP+JSON 기반의 Docker 거버넌스 정책과 규칙 관리 API예요. 조직이 정책을 소유하고, 각 정책은 network 또는 filesystem 도메인으로 그룹화된 규칙 목록을 포함해요.

출처: 문서

본문

호스팅 API — AI Governance API · API 1 · 8개 작업 · 19개의 이름 붙은 스키마

개요 (Overview)

Docker 거버넌스 정책과 규칙을 관리하기 위한 HTTP+JSON API예요.

리소스 모델 (Resource model). 조직은 하나 이상의 정책을 소유해요. 각 정책은 network 또는 filesystem이라는 단일 도메인으로 그룹화된 규칙 목록을 포함해요. 정책의 도메인은 그 규칙의 액션에서 파생되며, 단일 정책 안에서 도메인을 혼합하는 것은 허용되지 않아요.

수명 주기 (Lifecycle). CreatePolicy로 정책을 만들고, CreateRule로 규칙을 추가해요. 규칙은 UpdateRule로 제자리에서 업데이트하거나 DeleteRule로 제거할 수 있어요. 모든 규칙을 삭제해도 정책 자체는 삭제되지 않아요.

규칙 평가 (Rule evaluation). 정책의 모든 규칙이 모든 요청에 대해 테스트돼요. deny는 항상 우선해요. 어떤 규칙이든 decision: deny로 일치하면, allow 규칙이 있더라도 요청은 거부돼요.

강제 (Enforcement). 조직 정책은 로컬 샌드박스 정책보다 우선하며 개별 사용자가 재정의할 수 없어요.

전파 (Propagation). 정책 변경은 작성된 후 최대 5분이 걸려 개발자 머신에 도달해요.

제품 문서는 AI Governance 문서를 참고하세요.

AI Governance API에 연결하기

bearerAuth

POST https://hub.docker.com/v2/auth/token에서 Docker Hub 자격 증명을 교환해 얻는 단기 JWT예요. Authorization: Bearer *** 헤더로 JWT를 전달해요. 토큰은 짧은 기간 후 만료되므로 401`을 받으면 새 토큰을 요청하세요.

토큰 요청의 password 필드는 다음 자격 증명 유형 중 하나를 허용해요.

유형 형식 참고
Password 일반 텍스트 여러분의 Docker Hub 계정 비밀번호
Personal Access Token (PAT) dckr_pat_* 비밀번호보다 권장됨. Account Settings → Security에서 생성
Organization Access Token (OAT) dckr_oat_* 조직으로 범위가 지정됨. Organization Settings → Access Tokens에서 생성

PAT와 OAT 문자열은 베어러 토큰으로 직접 사용할 수 없어요. 먼저 토큰 엔드포인트에서 교환해야 해요.

자세한 내용은 Docker Hub 인증을 참고하세요.

https://hub.docker.com/v2

정책 (Policies)

정책 수명 주기 관리

규칙 (Rules)

허용 목록(allowlist) 정책 내의 규칙 관리

작업 (Operations)

메서드 경로 설명
GET /orgs/{org_name}/governance/policies 정책 나열
POST /orgs/{org_name}/governance/policies 정책 생성
GET /orgs/{org_name}/governance/policies/{policy_id} 정책 조회
DELETE /orgs/{org_name}/governance/policies/{policy_id} 정책 삭제
PATCH /orgs/{org_name}/governance/policies/{policy_id} 정책 업데이트
POST /orgs/{org_name}/governance/policies/{policy_id}/rules 규칙 생성
DELETE /orgs/{org_name}/governance/policies/{policy_id}/rules/{rule_id} 규칙 삭제
PATCH /orgs/{org_name}/governance/policies/{policy_id}/rules/{rule_id} 규칙 업데이트

스키마 (Schemas)

  • AllowlistV0
  • CedarV1Policy
  • CreatePolicyRequest
  • CreateRuleRequest
  • DeletePolicyResponse
  • DeleteRuleResponse
  • Error
  • Policy
  • PolicySummary
  • Rule
  • RuleActions
  • RuleDecision
  • RuleResources
  • Scope
  • ScopePatch
  • UpdatePolicyRequest
  • UpdatePolicyResponse
  • UpdateRuleRequest
  • UpdateRuleResponse

더 알아보기 (Learn more)