Grafana 사용자 인터페이스로 LDAP 인증 구성하기

Grafana 사용자 인터페이스로 LDAP 인증 구성하기 (Configure LDAP authentication using the Grafana user interface)

Grafana UI를 사용해 LDAP 인증을 구성하는 방법을 알려드릴게요. 구성 파일을 수동으로 편집할 필요가 없고, LDAP 서버 연결을 빠르게 테스트할 수 있으며, 변경 후 Grafana를 재시작할 필요가 없다는 장점이 있어요. 더 자세한 구성 파일 방식은 LDAP authentication 문서를 참고하세요.

참고: Grafana UI로 변경한 구성은 Grafana 구성 파일이나 환경 변수의 설정보다 우선합니다. UI에서 설정을 수정하면 대응하는 환경 변수/구성 파일 설정을 덮어써요.

출처: 문서

본문

시작하기 전에

  • LDAP 인증과 그 동작 방식에 대한 이해
  • Grafana v11.3.0 이상 인스턴스
  • settings:auth.ldap:* 범위의 settings:read, settings:write 권한
  • ssoSettingsLDAP 기능 토글 활성화

LDAP 인증 구성 단계

Grafana에 로그인 후 Administration > Authentication > LDAP로 이동하세요.

1. 필수 필드 완성

필수 필드에는 별표(*)가 표시됩니다.

  1. Server host: LDAP 서버의 호스트 이름 또는 IP 주소
  2. Search filter: 디렉터리 안의 엔트리를 찾는 LDAP 검색 필터
  3. Search base DNS: 검색할 base DN 목록

2. 선택 필드 완성

  1. Bind DN: 바인딩할 사용자의 distinguished name(DN)
  2. Bind password: 서버의 비밀번호

3. 고급 설정

Advanced settings 섹션에서 Edit 버튼을 클릭해 다음을 구성하세요.

1. 기타 설정
  1. Allow sign-up: 로그인 시 새 사용자 등록 허용
  2. Port: LDAP 서버 포트(기본 389)
  3. Timeout: LDAP 서버 응답 대기 시간(초)
2. 속성(Attributes)

LDAP 사용자 어서션을 Grafana 사용자 속성에 매핑하는 데 사용하는 속성:

  1. Name: Grafana 사용자 이름에 매핑할 어서션 속성 이름
  2. Surname: 사용자 성에 매핑할 속성
  3. Username: 사용자 username에 매핑할 속성
  4. Member Of: 사용자 멤버십에 매핑할 속성
  5. Email: 사용자 이메일에 매핑할 속성
3. 그룹 매핑

LDAP 그룹을 Grafana 역할에 매핑합니다.

  1. Skip organization role sync: 조직 역할 동기화를 건너뜀. 역할을 수동으로 관리하고 싶을 때 유용
  2. Group search filter: 디렉터리 안의 그룹을 찾는 검색 필터
  3. Group search base DNS: 일치 그룹 위치를 지정하는 base DN 목록
  4. Group name attribute: 그룹 엔트리 안에서 사용자 식별
  5. Manage group mappings: Add group mapping 버튼으로 새 매핑 추가. 다음 필드가 있습니다.
    • Add a group DN mapping: ID 토큰 추출에 사용할 키 이름
    • Add an organization role mapping: 이 그룹에 매핑할 Basic Role 선택
    • Add the organization ID membership mapping: 그룹을 조직 ID에 매핑
    • Define Grafana Admin membership: 그룹에 Grafana Admin 권한 부여
4. 추가 보안 설정
  1. Enable SSL: LDAP 서버 연결에 SSL 사용
  2. Start TLS: StartTLS로 연결 보안
  3. Min TLS version: 사용할 최소 TLS 버전(TLS1.2 또는 TLS1.3)
  4. TLS ciphers: 연결에 사용할 cipher 목록. 전체 목록은 Cipher Go library 참고
  5. Encryption key and certificate provision specification: LDAP 서버용 키·인증서 지정. base-64 인코딩 또는 파일 경로 두 방식 제공
    • Base-64 encoded certificate:이 섹션의 모든 값이 base-64 인코딩되어야 함
      • Root CA certificate content: 루트 CA 인증서 목록
      • Client certificate content: 클라이언트 인증서 내용
      • Client key content: 클라이언트 키 내용
    • Path to files: 키·인증서 파일의 파일 시스템 경로
      • Root CA certificate path: 루트 CA 인증서 경로
      • Client certificate path: 클라이언트 인증서 경로
      • Client key path: 클라이언트 키 경로

4. 구성 저장

LDAP 설정 구성 후 Save 클릭으로 저장하세요. UI를 통해 만든 모든 변경을 삭제하고 구성 파일 설정으로 되돌리려면 세 점 메뉴 아이콘을 클릭하고 Reset to default values를 클릭하세요.

더 알아보기 (Learn more)