엔터프라이즈 제약

엔터프라이즈 제약 (Enterprise constraints)

이 페이지는 HashiCorp Cloud Platform(HCP)에서 엔터프라이즈 제약(enterprise constraints)을 구성하고 관리하는 방법을 설명해요. 엔터프라이즈 제약을 사용하면 조직이 배포할 수 있는 HCP 제품을 제한해서 중앙 거버넌스와 비용 통제를 제공할 수 있습니다.

출처: 문서

본문

소개 (Introduction)

엔터프라이즈 제약(enterprise constraint) 은 조직이 배포할 수 있는 HCP 제품을 제한하는 예방적(preventative) 통제 장치예요. 엔터프라이즈 제약은 Role-Based Access Control(RBAC)과 함께 작동해 추가적인 거버넌스 계층을 제공합니다. RBAC가 누가 작업을 수행할 수 있는지를 결정한다면, 엔터프라이즈 제약은 개별 사용자 권한과 관계없이 조직이 어떤 유형의 리소스를 만들 수 있는지를 결정해요.

엔터프라이즈 제약은 조직 수준에서 적용되며 조직 안의 모든 프로젝트로 자동 전파됩니다. 제품에 대한 제약을 활성화하면 사용자는 자신의 역할이 허용하더라도 그 제품에 대한 새 리소스를 만들 수 없어요. 제약을 활성화해도 기존 리소스는 계속 정상적으로 동작합니다.

엔터프라이즈 제약이 도움이 되는 경우:

  • 유연한 소비 지출 통제 (Control flexible consumption spending) - 팀이 배포할 수 있는 제품을 제한해 예산 초과를 막아요.
  • 보안 컴플라이언스 요구 충족 (Meet security compliance requirements) - 내부 보안 검토를 통과하지 못한 제품을 비활성화해요.
  • 조직 표준 강제 (Enforce organizational standards) - 팀 간 명확한 직무 분리를 유지해요.

제한할 수 있는 HCP 제품은 다음과 같아요.

  • HCP Vault
  • HCP Boundary
  • HCP Vault Radar
  • HCP Packer
  • HCP Waypoint
  • HCP Vagrant

참고 (Note): HCP Terraform은 엔터프라이즈 제약의 영향을 받지 않아요.

고려 사항 (Considerations)

  • 조직 수준 전용 (Organization-level only): 제약은 조직 수준에서만 적용할 수 있어요. 프로젝트별 오버라이드나 예외는 만들 수 없어요.
  • 제품 수준 제한 (Product-level restrictions): 제약은 현재 제품 전체를 제한해요. 특정 기능만 제한할 수는 없어요.

사전 요구 사항 (Prerequisites)

엔터프라이즈 제약을 구성하려면 다음 역할 중 하나를 가져야 해요.

  • Organization Owner
  • Organization Admin

또한 팀이 현재 사용하거나 사용할 계획인 HCP 제품을 이해하고 있어야 해요.

엔터프라이즈 제약 활성화하기 (Enable enterprise constraints)

엔터프라이즈 제약을 활성화하려면:

  1. 상단에서 드롭다운을 클릭해 조직·프로젝트 선택기를 열고 View all organizations를 선택해요.
  2. 조직 이름을 클릭해요.
  3. Organization dashboard에서 Organization settings를 클릭해요.
  4. 왼쪽 탐색에서 Enterprise constraints를 클릭해요.
  5. 제한할 HCP Vault, HCP Boundary, HCP Vault Radar, HCP Packer, HCP Waypoint, HCP Vagrant 중 원하는 제품을 선택해요.
  6. Save constraints를 클릭해요.

저장 후 제약이 즉시 적용됩니다. 제한된 제품에 대한 리소스를 만들려고 하는 사용자는 해당 제품이 조직에서 사용할 수 없다는 오류 메시지를 보게 돼요.

활성 제약 보기 (View active constraints)

현재 활성화된 제약을 보려면:

  1. 상단에서 드롭다운을 클릭해 조직·프로젝트 선택기를 열고 View all organizations를 선택해요.
  2. 조직 이름을 클릭해요.
  3. Organization dashboard에서 Organization settings를 클릭해요.
  4. 왼쪽 탐색에서 Enterprise constraints를 클릭해요.

페이지에 모든 제품이 표시되고 현재 제한된 제품이 어느 것인지 알려줘요.

제약 수정하기 (Modify constraints)

엔터프라이즈 제약을 수정하려면:

  1. View active constraints 섹션의 단계를 따라 Enterprise constraints 페이지로 이동해요.
  2. 제한할 제품을 선택하거나 선택 해제해요.
  3. Save constraints를 클릭해요.

변경 사항은 즉시 적용됩니다. 제약을 제거하면 사용자는 즉시 그 제품에 대한 리소스 만들기를 다시 시작할 수 있어요.

중요한 동작 (Important behaviors)

엔터프라이즈 제약은 다음 동작을 가져요.

  • 기존 리소스는 영향 없음 (Existing resources are not affected): 제품에 대한 제약을 활성화해도 그 제품의 기존 리소스는 계속 정상 동작해요. 제약은 새 리소스 생성만 막습니다.
  • 모든 프로젝트가 제약 상속 (All projects inherit constraints): 조직 수준 제약은 조직 안의 모든 프로젝트에 적용돼요. 특정 프로젝트에 대해 제약을 오버라이드할 수 없어요.
  • 적용 시 명확한 오류 메시지 (Clear error messages when applicable): 사용자가 UI 컨트롤이 숨겨지지 않은 API나 다른 경로로 리소스를 만들려고 하면, 해당 제품이 조직에서 사용할 수 없다는 오류 메시지를 받아요.
  • UI가 제약에 맞춰 조정됨 (UI adapts to constraints): 제품이 제한되면 HCP UI에서 그 제품에 대한 만들기 작업이나 설정이 숨겨지거나 비활성화돼요. 예를 들어 "Create" 버튼과 관련 진입점이 나타나지 않을 수 있어요. 경우에 따라 사용자가 오류를 만나지 않을 수도 있는데, 리소스를 만들 옵션 자체가 제시되지 않기 때문이에요.
  • 감사 로깅 (Audit logging): 엔터프라이즈 제약에 대한 모든 변경 사항은 누가 언제 변경했는지를 포함해 감사 로그에 기록돼요.

감사와 모니터링 (Audit and monitoring)

엔터프라이즈 제약에 대한 모든 변경은 HCP 감사 로그에 기록됩니다. 각 감사 로그 항목은 다음을 포함해요.

  • 변경을 수행한 주체(사용자 또는 서비스 주체)
  • 조직 ID
  • 활성화되거나 비활성화된 제약
  • 변경 시각

감사 로그에 접근하려면 HCP 감사 로그(audit log) 문서를 참고하세요.

  • Organizations
  • Access management
  • Billing
  • HCP Terraform Provider documentation
  • HCP audit logs

더 알아보기 (Learn more)