그룹

그룹 (Groups)

HCP(HashiCorp Cloud Platform)에서 사용자 그룹을 만들고 관리하는 방법을 설명해 드릴게요. 그룹은 하나 이상의 사용자 아이덴티티를 묶어서 하나의 단일 아이덴티티처럼 관리할 수 있는 집합이에요.

출처: 문서

본문

소개

HCP에서 그룹을 사용하면 여러 사용자의 권한을 일관된 방식으로 관리할 수 있어요. 개별 사용자 아이덴티티를 다룰 때처럼, 그룹을 역할에 할당하고 하나 이상의 프로젝트에 연결할 수 있죠. 이 방식을 쓰면 사용자와 권한을 규모에 맞게 논리적으로 관리할 수 있어요.

각 그룹은 연결된 프로젝트마다 서로 다른 역할을 가질 수 있어요. 다음 예시를 통해 이 기능을 살펴볼게요.

한 조직에 Admin IAM 역할이 할당된 사용자 1명과 Viewer 역할이 할당된 사용자 3명이 있다고 해볼게요. 관리자가 engineers라는 그룹을 만들고 뷰어 사용자들을 멤버로 추가했어요. 그리고 engineers 그룹을 HCP 조직의 3개 프로젝트에 할당하고, 각 프로젝트와 역할을 다음과 같이 설정했어요.

  • Development 프로젝트에 Admin 역할
  • Staging 프로젝트에 Contributor 역할
  • Production 프로젝트에 Viewer 역할

그 결과 engineers 그룹의 멤버들은 Development 프로젝트에서 관리 작업을 수행하고, Staging 프로젝트에서 리소스를 만들고 수정하며, Production 프로젝트의 리소스는 계속 읽을 수 있게 돼요.

사용자 권한에 대해 더 알아보려면 User permissions 문서를 참고하세요.

그룹 프로비저닝 방법

HCP는 조직에서 그룹을 만들고 관리하는 두 가지 방법을 지원해요.

  • 수동 프로비저닝 (Manual provisioning) — HCP에서 직접 그룹을 만들고 멤버십을 수동으로 관리해요. 기본 방법이에요.
  • SCIM 프로비저닝 (SCIM provisioning) — SCIM을 활성화하면 아이덴티티 제공자(identity provider)에서 그룹과 그 멤버십을 자동으로 동기화해요. 아이덴티티 제공자의 변경 사항에 따라 그룹이 생성·수정·제거돼요.

SCIM 프로비저닝에 대한 자세한 내용은 SCIM provisioning 문서를 참고하세요.

요구 사항

그룹과 사용자를 만들고 관리하려면 조직에 대한 관리자(admin) 권한이 있어야 해요.

그룹 만들기

조직에서 SCIM 프로비저닝을 활성화하면 그룹이 아이덴티티 제공자에서 자동으로 동기화돼요. HCP에서 수동으로 그룹을 만들 수도 있지만, SCIM이 관리하는 아이덴티티 제공자 그룹이 같은 이름의 기존 HCP 그룹보다 우선해요. 그 결과 SCIM이 관리하는 아이덴티티 제공자 그룹이 수동으로 만든 HCP 그룹을 대체해요. 자세한 내용은 SCIM provisioning 문서를 참고하세요.

  1. https://portal.cloud.hashicorp.com에 로그인해서 조직을 선택해요.
  2. Access control (IAM) 을 클릭해 사용자 목록을 확인해요.
  3. Groups를 클릭해요.
  4. Create group을 클릭해요.
  5. 그룹 이름과 설명을 입력해요. 그룹 이름은 조직 전체에서 고유해야 해요.
  6. Create group을 클릭해요.
  7. Add group members를 클릭해 그룹에 사용자를 추가해요.
  8. 그룹에 추가할 사용자를 선택하고 Add group members를 클릭해요. 목록에 보이지 않는 특정 사용자를 기대한다면, 그 사용자가 HCP 조직에 가입했는지 확인해 보세요.

그룹 멤버의 역할 할당하기

그룹에 멤버가 추가되면 그들의 그룹 역할을 관리할 수 있어요. 그룹 안에서 각 역할은 특정 권한을 가지며, 이 권한이 누가 그룹을 보고 관리할 수 있는지를 결정해요.

그룹 역할 권한

다음 표는 각 그룹 역할에 대한 권한을 설명해요.

| 그룹 권한 | Member | Manager | | View group | ✅ | ✅ | | Manage group details | ❌ | ✅ | | Manage group membership | ❌ | ✅ | | Manage group roles | ❌ | ✅ |

참고: 더 넓은 조직 역할을 가진 모든 멤버는 표시된 역할과 관계없이 본질적으로 그룹 매니저예요.

그룹 역할 편집하기

  1. https://portal.cloud.hashicorp.com에 로그인해서 조직을 선택해요.
  2. Access Control (IAM) 을 클릭해요.
  3. Groups를 클릭해요.
  4. 그룹 역할을 편집할 그룹을 클릭해요.
  5. 멤버 목록에서 편집할 사용자의 역할을 선택하고 드롭다운에서 Edit role을 클릭해요.
  6. 해당 사용자의 그룹 역할을 선택하고 Save를 클릭해요.

프로젝트와 역할 할당하기

  1. https://portal.cloud.hashicorp.com에서 그룹을 할당할 프로젝트를 선택해요.
  2. 프로젝트 대시보드에서 Access control (IAM) 을 클릭해요.
  3. Add new assignment를 클릭해요.
  4. 프로젝트와 역할을 할당할 그룹을 검색해서 선택해요.
  5. 그룹의 프로젝트 권한을 설정할 서비스와 역할을 선택해요.
  6. Save를 클릭해요.

SCIM으로 프로비저닝된 그룹 관리하기

SCIM 프로비저닝을 활성화하면 그룹 수명주기 관리가 아이덴티티 제공자에서 처리돼요.

  • 그룹 생성: 아이덴티티 제공자에 그룹이 존재하면 HCP에서 자동으로 생성돼요.
  • 그룹 업데이트: 아이덴티티 제공자에서 그룹 이름이 바뀌면 HCP로 자동 동기화돼요.
  • 멤버십 관리: 그룹 멤버십은 아이덴티티 제공자에서 제어되고 HCP로 자동 동기화돼요.
  • 그룹 제거: 아이덴티티 제공자에서 삭제된 그룹은 HCP에서 자동으로 제거돼요.
  • 역할 할당: SCIM으로 프로비저닝된 그룹에는 HCP에서 역할을 직접 할당해야 해요.

SCIM으로 프로비저닝된 그룹을 식별하려면 그룹 목록의 SCIM provisioning 열을 확인해 보세요. 상태가 Synced인 그룹은 SCIM이 관리하는 그룹이에요.

그룹이 SCIM으로 프로비저닝되면 기존 HCP 그룹 멤버십은 아이덴티티 제공자의 멤버십으로 대체돼요. 자세한 내용은 SCIM provisioning 문서를 참고하세요.

더 알아보기 (Learn more)