사용자

사용자 (Users)

HCP(HashiCorp Cloud Platform) 계정에 사용자를 추가하고 리소스에 대한 액세스 권한을 관리하는 방법을 설명해 드릴게요.

출처: 문서

본문

소개

처음으로 HCP(HashiCorp Cloud Platform) 계정에 가입하면 HCP Portal이 조직 만들기 페이지로 안내해 조직을 설정하게 해요. 이 조직에 추가 사용자를 초대해서 그들이 리소스에 접근할 수 있게 할 수 있어요.

사용자 프로비저닝 방법

HCP는 조직에서 사용자를 추가하고 관리하는 다음 방법들을 지원해요.

  • 수동 프로비저닝 (Manual provisioning): 이메일로 사용자를 초대하고 HCP에서 직접 관리해요. 기본 방법이에요. 자세한 내용은 Invite users를 참고하세요.
  • SSO JIT 프로비저닝 (SSO just-in-time provisioning): 사용자가 SSO를 통해 아이덴티티 제공자로 처음 인증에 성공하면 HCP가 자동으로 사용자를 생성해요. 자세한 내용은 Single sign-on (SSO) overview 문서를 참고하세요.
  • SCIM 프로비저닝 (SCIM provisioning): SCIM을 활성화하면 아이덴티티 제공자에서 사용자를 자동으로 동기화해요. HCP는 아이덴티티 제공자의 변경 사항에 따라 사용자를 생성·수정·제거해요. SCIM을 활성화하면 SSO JIT 프로비저닝은 비활성화돼요.

SCIM 프로비저닝에 대한 자세한 내용은 SCIM provisioning 문서를 참고하세요.

사용자 초대하기

다음 절차를 따라 이메일로 조직에 사용자를 초대할 수 있어요.

참고: 조직 관리자(admin) 역할이 있어야 사용자를 초대하고 관리할 수 있어요.

참고: Single Sign-On을 활성화한 경우, 사용자는 구성된 아이덴티티 제공자를 통해 관리해 주세요. 수동 사용자 초대는 사용할 수 없어요.

  1. https://portal.cloud.hashicorp.com에 로그인해서 조직 대시보드로 이동해요.
  2. 사이드바에서 Access Control (IAM) 을 클릭해요.
  3. Users를 클릭한 다음 +Invite user를 클릭해요.
  4. 사용자의 이메일 주소를 입력하고, Assign this user a role을 토글해서 역할 할당 범위를 선택해요.
  5. 역할을 선택하고 Add role assignment를 클릭해요. 할당할 수 있는 역할에 대한 정보는 User permissions를 참고하세요.
  6. 추가 사용자를 초대하려면 이 단계를 반복해요.

보류 중인 초대 다시 보내기

특정 사용자에게 초대를 다시 보내려면:

  1. 사이드바에서 Access Control (IAM) 을 클릭해요.
  2. Pending invites를 클릭해요.
  3. 초대를 다시 보낼 사용자의 Actions 메뉴를 클릭하고 Resend invite를 클릭해요.

사용자 관리하기

Users 화면에서 사용자 액세스를 제거하거나 역할을 변경할 수 있어요. 사용자를 초대하고 관리하려면 관리자(admin) 권한이 있어야 해요.

  1. https://portal.cloud.hashicorp.com에 로그인해서 조직을 선택해요.
  2. 사이드바에서 Access Control (IAM) 을 클릭해요.
  3. 사용자 이름을 클릭해요.
  4. 다음 작업을 수행할 수 있어요.
    • Remove를 클릭해 조직에서 사용자를 삭제해요.
    • Role 드롭다운 메뉴에서 새 역할을 선택해요.
    • Save를 클릭해요.

SCIM으로 프로비저닝된 사용자 관리하기

SCIM 프로비저닝을 활성화하면 사용자 수명주기 관리가 아이덴티티 제공자에서 처리돼요.

  • 사용자 생성: 아이덴티티 제공자에서 애플리케이션에 할당되면 HCP에서 사용자가 자동으로 생성돼요.
  • 사용자 업데이트: 아이덴티티 제공자에서 프로필이 변경되면 HCP로 자동 동기화돼요.
  • 사용자 제거: 아이덴티티 제공자의 애플리케이션에서 제거된 사용자는 HCP에서 자동으로 제거돼요.
  • 역할 할당: SCIM으로 프로비저닝된 사용자에게도 HCP에서 역할을 할당할 수 있어요.

SCIM으로 프로비저닝된 사용자를 식별하려면 사용자 목록의 SCIM provisioning 열을 확인해 보세요. 상태가 Synced인 사용자는 SCIM이 관리하는 사용자예요. 자세한 내용은 SCIM provisioning 문서를 참고하세요.

사용자 권한

HCP는 RBAC(역할 기반 액세스 제어, role-based access control) 시스템을 사용해서 조직과 프로젝트의 멤버가 HCP에서 작업을 수행하고 리소스와 상호작용할 수 있게 해요. 일부 HCP 애플리케이션은 HCP Packer bucket 같은 특정 리소스에 대한 역할을 할당할 수 있게 해요. 자세한 내용은 각 HCP 서비스 문서를 참고하세요.

역할 유형

HCP 역할은 조직 단위에서 두 수준으로 구성할 수 있어요.

  • 기본 역할 (Basic roles) 은 조직의 모든 서비스에 대한 권한을 제어해요. 기본 역할은 HCP를 처음 설정하고 도입할 때 유용하지만, 프로덕션 워크로드를 추가할 때는 세밀한 역할로 교체해야 해요.
  • 세밀한 역할 (Fine-grained roles) 은 하나 이상의 서비스에 대한 권한을 제어해요. HCP로 프로덕션 워크로드를 관리하고 프로덕션 네트워크와 상호작용할 때는 세밀한 역할을 사용하는 것을 권장해요.

상속 (Inheritance)

HCP 조직의 각 리소스에는 해당 리소스에 허용된 액세스 수준을 설정하는 IAM 정책이 연결돼 있어요. 이 IAM 정책은 해당 리소스에 할당된 역할과 주체(principal)의 매핑을 제공하는 데이터 구조예요.

사용자는 다음 계층 구조에 따라 역할 권한을 상속해요.

  • 조직에 할당된 역할.
  • 프로젝트에 할당된 역할.
  • 리소스에 할당된 역할.

권한은 리소스 계층을 통해 상속돼요. 그리고 할당된 리소스와 그 리소스의 모든 하위 항목에 적용돼요. 예를 들어 조직에서 뷰어 역할이 할당된 사용자는 조직 내 프로젝트에서도 뷰어 역할 권한을 가져요. 마찬가지로 프로젝트에서 contributor 역할이 할당된 사용자는 프로젝트 내 리소스에서도 contributor 역할 권한을 가져요.

한 사용자가 조직에서는 뷰어 역할을, 같은 조직의 프로젝트에서는 admin 역할을 가진다면, 그 특정 프로젝트 안에서는 뷰어와 admin 역할 권한을 합친 형태를 받게 돼요.

접근 관리 (Access Management)

권한, 다양한 역할 유형, 그리고 HCP 내에서 이들을 어떻게 사용할 수 있는지에 대한 자세한 내용은 Access Management 페이지를 확인해 보세요.

더 알아보기 (Learn more)

  • 그룹 (Groups) — 여러 사용자를 하나의 그룹으로 묶어 권한을 관리하는 방법을 알아보세요.
  • 접근 관리 (Access Management) — 역할과 권한 체계에 대해 자세히 살펴보세요.
  • SCIM 프로비저닝 — 아이덴티티 제공자에서 사용자를 자동 동기화하는 방법을 확인해 보세요.