HCP Vault Dedicated 권한
HCP Vault Dedicated 권한
HCP Vault Dedicated 권한을 RBAC(역할 기반 접근 제어)에 따라 정리한 페이지예요. 이 페이지에서는 역할별 권한 표와 함께 HCP 사용자 권한을 구성하고 초대·관리하는 방법, 그리고 조직·프로젝트·리소스 레벨에서 권한이 상속되는 방식을 설명해 드릴게요.
출처: 문서
본문
다음 표는 RBAC(역할 기반 접근 제어)에 기반한 HCP Vault Dedicated 권한을 보여 줘요.
| HCP Vault Dedicated 권한 | Viewer | Contributor | Admin |
|---|---|---|---|
| 감사 로그 접근 | ❌ | ❌ | ✅ |
| HCP Proxy로 Vault UI 접근 | ❌ | ✅ | ✅ |
| 클러스터 스케일링 | ❌ | ❌ | ✅ |
| 클러스터 생성·편집·삭제 | ❌ | ✅ | ✅ |
| 스냅샷 생성·제거 | ❌ | ✅ | ✅ |
| 관리자 토큰 생성 | ❌ | ✅ | ✅ |
| 클러스터 잠금·잠금 해제 | ❌ | ✅ | ✅ |
| 성능 복제 | ✅ | ✅ | ✅ |
| 클러스터 보기 | ✅ | ✅ | ✅ |
| 스냅샷 보기 | ✅ | ✅ | ✅ |
HCP 사용자 권한 구성
HashiCorp Cloud Platform에서 사용자, 그룹, 권한을 관리하는 추가 정보는 아이덴티티 및 접근 관리 문서를 참고해 주세요.
사용자 초대
참고
Single Sign-On이 활성화되어 있다면 구성된 아이덴티티 제공자를 통해 사용자를 관리해 주세요. 수동 사용자 초대는 사용할 수 없어요.
- HCP Portal에 로그인하고 조직 대시보드로 이동해요.
- 사이드바에서 Access Control (IAM) 을 클릭해요.
- Users를 클릭한 다음 +Invite user를 클릭해요.
- 사용자의 이메일 주소를 입력하고, Assign this user a role을 토글한 뒤 역할 할당 범위를 선택해요.
- 역할을 선택하고 Add role assignment를 클릭해요. 할당할 수 있는 역할에 대한 정보는 사용자 권한을 참고해 주세요.
- 추가 사용자를 초대하려면 이 단계를 반복해요.
보류 중인 초대 다시 보내기
특정 사용자에게 초대를 다시 보내려면:
- 사이드바에서 Access Control (IAM) 을 클릭해요.
- Pending invites를 클릭해요.
- 초대를 다시 보낼 사용자의 Actions 메뉴를 클릭하고 Resend invite를 클릭해요.
사용자 관리
Users 화면에서 사용자 접근을 제거하거나 역할을 변경할 수 있어요. 사용자를 초대하고 관리하려면 관리자 권한이 있어야 해요.
- HCP Portal에 로그인하고 조직을 선택해요.
- 사이드바에서 Access Control (IAM) 을 클릭해요.
- 사용자 이름을 클릭해요.
- 다음 작업을 수행할 수 있어요. Remove를 클릭해 조직에서 사용자를 삭제해요.Role 드롭다운 메뉴에서 새 역할을 선택해요.
- Save를 클릭해요.
SCIM 프로비저닝된 사용자 관리
SCIM 프로비저닝이 활성화되면 사용자 라이프사이클 관리는 아이덴티티 제공자가 처리해요.
- 사용자 생성: 아이덴티티 제공자에서 애플리케이션에 할당하면 HCP에 사용자가 자동으로 생성돼요.
- 사용자 업데이트: 아이덴티티 제공자에서 변경한 프로필이 HCP에 자동으로 동기화돼요.
- 사용자 제거: 아이덴티티 제공자에서 애플리케이션에서 제거한 사용자가 HCP에서도 자동으로 제거돼요.
- 역할 할당: HCP에서 SCIM 프로비저닝된 사용자에게 여전히 역할을 할당할 수 있어요.
SCIM 프로비저닝된 사용자를 식별하려면 사용자 목록의 SCIM provisioning 열을 확인해 주세요. Synced 상태인 사용자는 SCIM으로 관리돼요.
자세한 내용은 SCIM 프로비저닝을 참고해 주세요.
권한 관리
HCP는 조직과 프로젝트의 멤버가 HCP에서 작업을 수행하고 리소스와 상호작용할 수 있게 하는 RBAC(역할 기반 접근 제어) 시스템을 사용해요. 일부 HCP 애플리케이션은 HCP Packer 버킷 같은 특정 리소스에 대한 역할을 할당할 수 있게 해 줘요. 자세한 내용은 각 HCP 서비스의 문서를 참고해 주세요.
역할 유형
조직에 대해 두 수준에서 HCP 역할을 구성할 수 있어요.
- 기본 역할(basic roles) 은 조직의 모든 서비스에서 권한을 제어해요. 기본 역할은 HCP를 처음 설정하고 도입할 때 유용하지만, 프로덕션 워크로드를 추가할 때는 세분화된 역할로 교체해야 해요.
- 세분화된 역할(fine-grained roles) 은 하나 이상의 서비스에 대한 권한을 제어해요. HCP로 프로덕션 워크로드를 관리하고 프로덕션 네트워크와 상호작용할 때는 세분화된 역할을 사용해 접근을 관리하는 것을 권장해요.
상속 (Inheritance)
HCP 조직의 각 리소스에는 해당 리소스에서 허용된 접근 수준을 설정하는 IAM 정책이 연결돼 있어요. 이 IAM 정책은 해당 리소스에 할당된 역할을 주체(principal)에 매핑하는 데이터 구조예요.
사용자는 다음 계층에 따라 역할 권한을 상속받아요.
- 조직에 할당된 역할.
- 프로젝트에 할당된 역할.
- 리소스에 할당된 역할.
권한은 리소스 계층을 통해 상속돼요. 그리고 할당된 리소스와 그 리소스의 모든 하위 리소스에 대해 유효해요.
예를 들어 조직에서 viewer 역할이 할당된 사용자는 조직 내 프로젝트에 대해서도 viewer 역할 권한을 가져요. 마찬가지로 프로젝트에서 contributor 역할이 할당된 사용자는 프로젝트 내 리소스에 대해서도 contributor 역할 권한을 가져요.
사용자가 조직에서 viewer 역할을, 같은 조직의 프로젝트에서 admin 역할을 가진다면, 해당 프로젝트 내에서 viewer와 admin 역할 권한의 결합을 받아요.
사용자 권한의 범위를 좁히려면 프로젝트 레벨에서 역할을 설정할 수 있어요. 사용자를 프로젝트에 추가하려면 먼저 사용자를 조직에 초대해야 해요.
- 대상 프로젝트를 선택해요.
- 사이드바에서 Access Control (IAM) 을 클릭해 프로젝트의 역할 할당 목록으로 이동해요.
- 사용자 이름을 선택해요.
- 프로젝트에 대한 사용자 권한을 설정할 하나 이상의 역할을 선택해요. 할당할 수 있는 역할에 대한 정보는 프로젝트 역할 표를 참고해 주세요.
- Save를 클릭해요.
더 알아보기 (Learn more)
- 아이덴티티 및 접근 관리 문서에서 사용자·그룹 관리 전반을 살펴볼 수 있어요.
- HCP Vault Dedicated 소개 페이지에서 기능 개요를 확인해 보세요.
- HCP Vault Dedicated 인벤토리 리포팅 문서에서 관리자 역할 요구 사항을 확인해 보세요.