HCP Packer 권한 참조

HCP Packer 권한 참조

이 주제는 HCP Packer의 사용자 권한에 대한 참조 정보를 제공해요. 권한은 HCP 조직 또는 HCP 프로젝트에서 상속되는 역할 기반 접근 제어(RBAC)예요. HCP RBAC에 대한 자세한 내용은 전역 사용자 권한 참조를 참고해 주세요.

출처: 문서

본문

소개

HCP 사용자는 할당된 역할에 따라 HCP Packer에서 작업을 수행할 수 있는 권한 수준이 달라요. 사용자는 조직, 프로젝트 또는 HCP Packer 버킷 수준의 역할에 기반해 권한을 상속받아요.

여러 역할에 대한 해석

사용자 계정에 여러 역할이 할당되면 각 역할의 권한 집합은 더해지게(additive) 돼요. 예를 들어 userA가 HCP 프로젝트 contributor 역할을 가진 상태에서 HCP Packer bucketA에 viewer 역할도 부여받았다면, bucketA에서 userA의 유효 권한은 contributor예요.

다른 시나리오에서 userB가 HCP 프로젝트 viewer 역할을 가진 상태에서 HCP Packer bucketA에 contributor 역할이 부여되면, bucketA에서 userB의 유효 권한은 contributor예요.

두 예시 시나리오의 사용자에 대한 유효 HCP Packer 권한은 다음과 같아요:

레지스트리 권한

다음 표는 사용자가 조직 또는 프로젝트 수준의 역할에 따라 상속하는 HCP Packer 레지스트리 권한을 설명해요.

HCP Packer 레지스트리 권한 역할 없음 Viewer Contributor Admin
레지스트리 생성 및 관리 ❌ ❌ ✅ ✅
버킷 생성 및 관리 ❌ ❌ ✅ ✅
채널 생성 및 관리 ❌ ❌ ✅ ✅
HCP Packer로 메타데이터 전송 ❌ ❌ ✅ ✅
아티팩트 폐기 및 복원 ❌ ❌ ✅ ✅
감사 로그 스트리밍 활성화 ❌ ❌ ✅ ✅
HCP Packer 리소스 보기 ❌ ✅ ✅ ✅
버킷 사용자 권한 관리 ❌ ❌ ❌ ✅

버킷 권한

다음 표는 사용자가 버킷 수준의 역할에 따라 상속하는 HCP Packer 버킷 권한을 설명해요.

HCP Packer 버킷 권한 역할 없음 Viewer Contributor Admin
버킷으로 메타데이터 전송 ❌ ❌ ✅ ✅
채널 생성 및 관리 ❌ ❌ ✅ ✅
아티팩트 폐기 및 복원 ❌ ❌ ✅ ✅
버킷 보기 ❌ ✅ ✅ ✅
제한된 채널 보기 ❌ ❌ ✅ ✅

버킷의 사용자 권한을 설정하는 방법은 버킷의 사용자 권한 업데이트를 참고해 주세요.

사용자에게 역할 할당하기

사용자를 초대하고 역할을 할당하는 방법은 사용자 페이지를 참고해 주세요.

서비스 주체 페이지는 서비스 주체를 만드는 방법을 설명해요.

더 알아보기