도메인 추가하고 관리하기

도메인 추가하고 관리하기

도메인 관리를 사용하면 조직의 도메인을 추가·검증하고, 검증된 도메인과 일치하는 이메일 주소로 로그인하는 사용자를 자동으로 추가하는 자동 프로비저닝을 활성화할 수 있어요. 이 접근은 사용자 관리를 단순화하고 일관된 보안 설정을 보장하며, 통제 없이 Docker에 접근하는 관리되지 않는 사용자의 위험을 줄여요.

출처: 문서

본문

구독: Business / 대상: Administrators

이 페이지는 도메인 추가·삭제, 자동 프로비저닝 구성, 미포착 사용자(captured 사용자) 감사 단계를 제공해요.

도메인 추가하고 검증하기

도메인을 추가하려면 소유권을 확인하는 검증이 필요해요. 검증 과정은 DNS 레코드를 사용해 도메인을 소유하고 있음을 입증해요.

도메인 추가하기

  1. Docker Home에 로그인하고 조직을 선택해요.
  2. 조직이 회사의 일부라면 회사를 선택하고 회사 수준에서 조직의 도메인을 구성해요.
  3. Identity & auth, 그다음 Domain management를 선택해요.
  4. Add a domain을 선택해요.
  5. 도메인을 입력하고 Add domain을 선택해요.
  6. 팝업 모달에서 TXT Record Value를 복사해 도메인을 검증해요.

도메인 검증하기

검증은 Domain Name System(DNS) 호스트에 TXT 레코드를 추가해 도메인을 소유하고 있음을 확인해요. DNS 변경이 전파되는 데 최대 72시간이 걸릴 수 있어요. Docker는 레코드를 자동으로 확인하고 변경이 인식되면 소유권을 확인해요.

팁: 레코드 이름 필드는 TXT 레코드가 도메인의 어디(루트 또는 서브도메인)에 추가될지 결정해요. example.com 같은 루트 도메인에는 제공자에 따라 @를 사용하거나 레코드 이름을 비워 두세요. docker, docker-verification, www, 또는 도메인 이름 같은 값을 입력하면 잘못된 위치로 향할 수 있어요. 레코드 이름 요구사항을 확인하려면 DNS 제공자 문서를 확인하세요.

DNS 제공자 절차에 따라 TXT Record Value를 추가해요. 제공자가 목록에 없으면 "Other providers" 단계를 사용해요.

AWS Route 53: Amazon Route 53 콘솔에서 레코드 만들기를 따라 AWS에 TXT 레코드를 추가해요. TXT 레코드 검증을 최대 72시간 기다려요. Identity & auth → Domain management 페이지로 돌아와 도메인 이름 옆의 Verify를 선택해요.

Google Cloud DNS: TXT 레코드로 도메인 검증하기를 따라 Google Cloud DNS에 TXT 레코드를 추가해요. 최대 72시간 기다린 뒤 Verify를 선택해요.

GoDaddy: Add a TXT record를 따라 TXT 레코드를 추가해요. 최대 72시간 기다린 뒤 Verify를 선택해요.

기타 제공자: 도메인 호스트에 로그인해요. Docker의 TXT Record Value를 사용해 DNS 설정에 TXT 레코드를 추가해요. 최대 72시간 기다린 뒤 Verify를 선택해요.

미포착 사용자 감사 (Audit domains for uncaptured users)

도메인 감사는 미포착 사용자를 식별해요. 미포착 사용자는 검증된 도메인과 연결된 이메일 주소로 인증했지만 Docker 조직의 구성원이 아닌 Docker 사용자예요.

제한 사항

도메인 감사는 다음을 식별할 수 없어요.

  • 인증하지 않고 Docker Desktop에 접근하는 사용자
  • 검증된 도메인 중 하나와 연결된 이메일 주소가 없는 계정으로 인증하는 사용자

식별할 수 없는 사용자가 Docker Desktop에 접근하지 못하게 하려면 enforce sign-in(로그인 강제)을 켜요.

도메인 감사 실행하기

  1. Docker Home에 로그인하고 회사를 선택해요.
  2. Identity & auth, 그다음 Domain management를 선택해요.
  3. Domain audit에서 Export Users를 선택해 미포착 사용자의 CSV 파일을 내보내요.

CSV 파일에는 다음 열이 포함돼요.

  • Name: Docker 사용자의 표시 이름
  • Username: Docker ID
  • Email: 사용자의 이메일 주소

미포착 사용자 초대하기

내보낸 CSV 파일로 미포착 사용자를 조직에 일괄 초대할 수 있어요. 일괄 초대에 대한 자세한 내용은 Manage organization members를 참고해요.

자동 프로비저닝 (Auto-provisioning)

자동 프로비저닝은 검증된 도메인을 사용해 조직 구성원을 그 도메인과 일치하는 이메일 주소와 연결해요. 자동 프로비저닝을 덮어쓰려면 대체 방법 두 가지 중 하나를 구성할 수 있어요.

  • Just-in-Time(JIT) 프로비저닝
  • SCIM(System for Cross-domain Identity Management)

도메인 삭제하기

도메인을 삭제하면 그 TXT 레코드 값이 제거되고 관련 자동 프로비저닝이 비활성화돼요.

경고: 도메인을 삭제하면 해당 도메인의 자동 프로비저닝이 비활성화되고 검증이 제거돼요. 이 작업은 되돌릴 수 없어요.

도메인을 삭제하려면:

  1. Docker Home에 로그인하고 조직을 선택해요.
  2. 조직이 회사의 일부라면 회사를 선택하고 회사 수준에서 조직의 도메인을 구성해요.
  3. Identity & auth, 그다음 Domain management를 선택해요.
  4. 삭제할 도메인의 Actions 메뉴를 선택한 뒤 Delete domain을 선택해요.
  5. 팝업 모달에서 Delete domain을 선택해 확인해요.

더 알아보기 (Learn more)