엔터프라이즈 제약
엔터프라이즈 제약 (Enterprise constraints)
이 페이지는 HashiCorp Cloud Platform(HCP)에서 엔터프라이즈 제약(enterprise constraints)을 구성하고 관리하는 방법을 설명해요. 엔터프라이즈 제약을 사용하면 조직이 배포할 수 있는 HCP 제품을 제한해서 중앙 거버넌스와 비용 통제를 제공할 수 있습니다.
출처: 문서
본문
소개 (Introduction)
엔터프라이즈 제약(enterprise constraint) 은 조직이 배포할 수 있는 HCP 제품을 제한하는 예방적(preventative) 통제 장치예요. 엔터프라이즈 제약은 Role-Based Access Control(RBAC)과 함께 작동해 추가적인 거버넌스 계층을 제공합니다. RBAC가 누가 작업을 수행할 수 있는지를 결정한다면, 엔터프라이즈 제약은 개별 사용자 권한과 관계없이 조직이 어떤 유형의 리소스를 만들 수 있는지를 결정해요.
엔터프라이즈 제약은 조직 수준에서 적용되며 조직 안의 모든 프로젝트로 자동 전파됩니다. 제품에 대한 제약을 활성화하면 사용자는 자신의 역할이 허용하더라도 그 제품에 대한 새 리소스를 만들 수 없어요. 제약을 활성화해도 기존 리소스는 계속 정상적으로 동작합니다.
엔터프라이즈 제약이 도움이 되는 경우:
- 유연한 소비 지출 통제 (Control flexible consumption spending) - 팀이 배포할 수 있는 제품을 제한해 예산 초과를 막아요.
- 보안 컴플라이언스 요구 충족 (Meet security compliance requirements) - 내부 보안 검토를 통과하지 못한 제품을 비활성화해요.
- 조직 표준 강제 (Enforce organizational standards) - 팀 간 명확한 직무 분리를 유지해요.
제한할 수 있는 HCP 제품은 다음과 같아요.
- HCP Vault
- HCP Boundary
- HCP Vault Radar
- HCP Packer
- HCP Waypoint
- HCP Vagrant
참고 (Note): HCP Terraform은 엔터프라이즈 제약의 영향을 받지 않아요.
고려 사항 (Considerations)
- 조직 수준 전용 (Organization-level only): 제약은 조직 수준에서만 적용할 수 있어요. 프로젝트별 오버라이드나 예외는 만들 수 없어요.
- 제품 수준 제한 (Product-level restrictions): 제약은 현재 제품 전체를 제한해요. 특정 기능만 제한할 수는 없어요.
사전 요구 사항 (Prerequisites)
엔터프라이즈 제약을 구성하려면 다음 역할 중 하나를 가져야 해요.
- Organization Owner
- Organization Admin
또한 팀이 현재 사용하거나 사용할 계획인 HCP 제품을 이해하고 있어야 해요.
엔터프라이즈 제약 활성화하기 (Enable enterprise constraints)
엔터프라이즈 제약을 활성화하려면:
- 상단에서 드롭다운을 클릭해 조직·프로젝트 선택기를 열고 View all organizations를 선택해요.
- 조직 이름을 클릭해요.
- Organization dashboard에서 Organization settings를 클릭해요.
- 왼쪽 탐색에서 Enterprise constraints를 클릭해요.
- 제한할 HCP Vault, HCP Boundary, HCP Vault Radar, HCP Packer, HCP Waypoint, HCP Vagrant 중 원하는 제품을 선택해요.
- Save constraints를 클릭해요.
저장 후 제약이 즉시 적용됩니다. 제한된 제품에 대한 리소스를 만들려고 하는 사용자는 해당 제품이 조직에서 사용할 수 없다는 오류 메시지를 보게 돼요.
활성 제약 보기 (View active constraints)
현재 활성화된 제약을 보려면:
- 상단에서 드롭다운을 클릭해 조직·프로젝트 선택기를 열고 View all organizations를 선택해요.
- 조직 이름을 클릭해요.
- Organization dashboard에서 Organization settings를 클릭해요.
- 왼쪽 탐색에서 Enterprise constraints를 클릭해요.
페이지에 모든 제품이 표시되고 현재 제한된 제품이 어느 것인지 알려줘요.
제약 수정하기 (Modify constraints)
엔터프라이즈 제약을 수정하려면:
- View active constraints 섹션의 단계를 따라 Enterprise constraints 페이지로 이동해요.
- 제한할 제품을 선택하거나 선택 해제해요.
- Save constraints를 클릭해요.
변경 사항은 즉시 적용됩니다. 제약을 제거하면 사용자는 즉시 그 제품에 대한 리소스 만들기를 다시 시작할 수 있어요.
중요한 동작 (Important behaviors)
엔터프라이즈 제약은 다음 동작을 가져요.
- 기존 리소스는 영향 없음 (Existing resources are not affected): 제품에 대한 제약을 활성화해도 그 제품의 기존 리소스는 계속 정상 동작해요. 제약은 새 리소스 생성만 막습니다.
- 모든 프로젝트가 제약 상속 (All projects inherit constraints): 조직 수준 제약은 조직 안의 모든 프로젝트에 적용돼요. 특정 프로젝트에 대해 제약을 오버라이드할 수 없어요.
- 적용 시 명확한 오류 메시지 (Clear error messages when applicable): 사용자가 UI 컨트롤이 숨겨지지 않은 API나 다른 경로로 리소스를 만들려고 하면, 해당 제품이 조직에서 사용할 수 없다는 오류 메시지를 받아요.
- UI가 제약에 맞춰 조정됨 (UI adapts to constraints): 제품이 제한되면 HCP UI에서 그 제품에 대한 만들기 작업이나 설정이 숨겨지거나 비활성화돼요. 예를 들어 "Create" 버튼과 관련 진입점이 나타나지 않을 수 있어요. 경우에 따라 사용자가 오류를 만나지 않을 수도 있는데, 리소스를 만들 옵션 자체가 제시되지 않기 때문이에요.
- 감사 로깅 (Audit logging): 엔터프라이즈 제약에 대한 모든 변경 사항은 누가 언제 변경했는지를 포함해 감사 로그에 기록돼요.
감사와 모니터링 (Audit and monitoring)
엔터프라이즈 제약에 대한 모든 변경은 HCP 감사 로그에 기록됩니다. 각 감사 로그 항목은 다음을 포함해요.
- 변경을 수행한 주체(사용자 또는 서비스 주체)
- 조직 ID
- 활성화되거나 비활성화된 제약
- 변경 시각
감사 로그에 접근하려면 HCP 감사 로그(audit log) 문서를 참고하세요.
관련 리소스 (Related resources)
- Organizations
- Access management
- Billing
- HCP Terraform Provider documentation
- HCP audit logs
더 알아보기 (Learn more)
- 조직 (Organizations) — 조직 생성·관리 방법을 살펴보세요.
- 결제 (Billing) — 결제 모델과 비용 통제를 확인해 보세요.
- 감사 로그 (Audit log) — 제약 변경 내역을 기록하는 감사 로그를 알아보세요.