acl 구성 블록

acl 구성 블록 (ACL Configuration Block)

이 페이지는 Nomad 에이전트 구성의 acl 블록에서 Nomad의 Access Control List (ACL) 시스템 동작을 구성하는 방법에 대한 참조 정보를 제공해요. ACL 적용을 활성화하고, 토큰 복제·만료 값을 변경하며, 토큰·역할·정책 TTL의 캐시를 조정해요.

출처: 문서

본문

Nomad ACL 시스템 구성에 대해 더 알아보려면 Secure Nomad with Access Control 가이드를 참고해요.

acl {
  enabled    = true
  token_ttl  = "30s"
  policy_ttl = "60s"
  role_ttl   = "60s"
}

acl 매개변수 (Parameters)

  • enabled (bool: false) — ACL 적용이 활성화되어 있는지 지정해요. 다른 모든 ACL 구성 옵션은 이 값에 의존해요. 모든 에이전트는 이 매개변수에 대해 같은 값을 가져야 해요. 예를 들어 Nomad 커맨드라인은 접근 가능할 때마다 alloc exec 같은 클라이언트 엔드포인트 요청을 Nomad 클라이언트에 직접 보내요. 이 시나리오에서는 클라이언트가 ACL을 적용하므로 서버와 클라이언트 모두 ACL을 활성화해야 해요.
  • token_ttl (string: "30s") — 캐시된 ACL 토큰의 최대 TTL(수명)을 지정해요. 서버는 토큰을 캐시하지 않으므로 서버에는 영향을 주지 않아요. 이 값을 낮추면 토큰이 얼마나 오래될 수 있는지는 줄어들지만 서버에 대한 요청 부하는 늘어나요. 예를 들어 중단 때문에 클라이언트가 서버에 도달할 수 없으면 TTL은 무시되고 캐시된 값을 사용해요.
  • policy_ttl (string: "30s") — 캐시된 ACL 정책의 최대 TTL을 지정해요. 서버는 정책을 캐시하지 않으므로 서버에는 영향을 주지 않아요. 이 값을 낮추면 정책이 얼마나 오래될 수 있는지는 줄어들지만 서버에 대한 요청 부하는 늘어나요. 클라이언트가 서버에 도달할 수 없으면 TTL은 무시되고 캐시된 값을 사용해요.
  • role_ttl (string: "30s") — 캐시된 ACL 역할의 최대 TTL을 지정해요. 서버는 역할을 캐시하지 않으므로 서버에는 영향을 주지 않아요. 이 값을 낮추면 역할이 얼마나 오래될 수 있는지는 줄어들지만 서버에 대한 요청 부하는 늘어나요. 클라이언트가 서버에 도달할 수 없으면 TTL은 무시되고 캐시된 값을 사용해요.
  • replication_token (string: "") — 정책과 토큰을 복제하는 데 사용할 ACL 토큰의 Secret ID를 지정해요. 비권위 리전(non-authoritative region)의 서버가 authoritative_region에서 정책과 토큰을 로컬 리전에 미러링할 때 사용해요. replication_token을 설정하려면 권위 리전에서 ACL이 부트스트랩되어 있어야 해요. ACL 튜토리얼의 "Configure for multiple regions"를 참고해요.
  • token_min_expiration_ttl (string: "1m") — 만료를 설정할 때 ACL 토큰에 허용되는 최저 TTL 값을 지정해요. Nomad 서버가 ACL 토큰과 ACL 인증 방법을 검증할 때 사용해요.
  • token_max_expiration_ttl (string: "24h") — 만료를 설정할 때 ACL 토큰에 허용되는 최고 TTL 값을 지정해요. Nomad 서버가 ACL 토큰과 ACL 인증 방법을 검증할 때 사용해요.

더 알아보기 (Learn more)