Skip to main content
NetApp Console local deployment
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

NetApp Console 로컬 배포 ID 및 액세스 관리에 대해 알아보십시오

기여자 netapp-tonias netapp-ml94669

NetApp Console 로컬 배포의 ID 및 액세스 관리(IAM)는 로그인 권한, ID 확인 방법, 사용자 액세스 가능 리소스 및 수행 가능한 작업을 제어합니다. NetApp Console 로컬 배포에서 IAM은 역할 기반 액세스 제어(RBAC), 다단계 인증(MFA) 및 디렉터리 기반 인증은 물론 위임된 관리를 지원하는 계층 구조 및 감사 모델을 포함합니다.

이 페이지를 통해 NetApp Console 로컬 배포 IAM 모델을 개략적으로 이해할 수 있습니다. 자세한 계층 구조 계획 예시는 "NetApp Console 로컬 배포에서 폴더 및 플릿에 대해 알아보기".

참고 NetApp Console에서 IAM을 관리하려면 슈퍼 관리자, 조직 관리자 또는 폴더 또는 플릿 관리자 역할이 있어야 합니다.

NetApp Console 로컬 배포에서 IAM이란 무엇을 의미합니까?

NetApp Console 로컬 배포 IAM은 ID 확인, 액세스 제어, 위임 및 감사 기능을 결합합니다.

  • 인증 은 사용자가 로컬 자격 증명을 사용하거나 디렉터리 구성을 통해 로그인하는 방법을 결정합니다.

  • 권한 부여 는 미리 정의된 역할과 역할 할당 범위를 기반으로 구성원이 로그인한 후 수행할 수 있는 작업을 결정합니다.

  • 계층 구조와 범위는 구성원이 액세스할 수 있는 폴더, 플릿 및 리소스를 결정합니다.

  • 멤버 및 자격 증명 관리는 사용자, 서비스 계정을 추가하는 방법과 MFA 및 서비스 계정 암호를 관리하는 방법을 결정합니다.

  • 감사 및 규정 준수 추적 기능은 IAM 관련 활동을 기록하여 누가 언제 액세스 권한을 변경했는지 검토할 수 있도록 합니다.

인증 작동 방식

NetApp Console 로컬 배포는 로컬 ID와 외부 ID 통합을 모두 지원합니다.

NetApp 콘솔 로컬 배포를 Active Directory와 통합하면 사용자가 기존 회사 자격 증명으로 로그인할 수 있습니다. 이를 통해 콘솔 로컬 배포에서 별도의 암호를 설정할 필요가 없어지고 관리자는 액세스 권한을 할당할 때 디렉터리 사용자를 조회할 수 있습니다.

로컬 사용자의 경우, MFA는 자격 증명이 유출될 경우 무단 액세스 위험을 줄이기 위해 추가적인 인증 단계를 제공합니다.

인증 및 보안 로그인 옵션에 대해 자세히 알아보려면 "NetApp Console 로컬 배포에서 보안 액세스에 대해 알아보세요.".

권한 부여 방식

사용자가 로그인하면 NetApp Console 로컬 배포는 RBAC를 사용하여 해당 사용자가 보고 수행할 수 있는 작업을 결정합니다.

Active Directory 또는 LDAP 통합을 통해 인증이 처리됩니다. NetApp Console의 로컬 배포 권한 부여는 별도로 관리되며, 관리자는 조직, 폴더 또는 플릿 수준에서 미리 정의된 역할을 할당하여 각 구성원이 액세스할 수 있는 항목을 제어합니다.

동일한 역할이라도 할당 범위에 따라 실질적인 액세스 권한이 달라집니다. 이 모델을 사용하면 중앙 관리자에게는 광범위한 액세스 권한을 부여하는 동시에 지역 또는 팀 수준 관리자에게는 자신이 관리하는 플릿에 대한 액세스 권한만 부여할 수 있습니다.

조직 또는 폴더 수준에서 할당한 역할은 하위 범위에 상속됩니다. 이러한 상속 모델은 NetApp Console이 폴더 및 플릿 전반에 걸쳐 액세스 권한을 위임하는 방식의 핵심적인 부분입니다.

NetApp은 최소 권한 원칙에 따라 NetApp Console 로컬 배포 역할을 설계하므로 각 역할에는 해당 작업에 필요한 권한만 포함됩니다.

IAM 계층 구조의 작동 방식

NetApp Console 로컬 배포는 계층 구조를 사용하여 리소스를 그룹화하고 액세스 범위를 지정합니다. 최상위에는 조직이 있고, 그 아래에 폴더, 플릿, 그리고 해당 플릿과 연결된 리소스(하위 폴더 포함)가 있습니다.

이러한 계층 구조 덕분에 위임이 가능합니다. 예를 들어, 조직 관리자는 조직 전체의 액세스를 관리할 수 있는 반면, 폴더 또는 플릿 관리자는 자신이 소유한 계층 구조 내의 리소스와 구성원만 관리할 수 있습니다.

NetApp Console IAM은 세 가지 유형의 구성 요소로 구성됩니다. 계층 구조를 정의하는 조직 구성 요소, 해당 계층 구조 내에 할당된 리소스, 그리고 누가 무엇에 액세스할 수 있는지를 제어하는 멤버 및 역할입니다.

역할은 이러한 계층 구조를 통해 상속되므로 폴더 및 플릿 설계는 각 액세스 할당이 적용되는 범위에 직접적인 영향을 미칩니다.

회원 보안 및 자격 증명

NetApp Console 로컬 배포의 IAM에는 계정 생성 후 멤버 액세스를 보호하기 위한 운영 제어 기능도 포함되어 있습니다.

로컬 사용자의 경우 관리자는 암호 재설정을 안내하거나, 다단계 인증(MFA)을 제거 또는 일시적으로 비활성화하거나, 로컬 사용자의 MFA 사용 패턴을 검토하여 사용자가 액세스 권한을 복구하도록 지원할 수 있습니다. 서비스 계정의 경우 관리자는 암호를 분실하거나 변경했을 때 자격 증명을 다시 생성할 수 있습니다.

이러한 제어는 단순히 초기 액세스 권한 할당 방식뿐만 아니라 시간이 지남에 따라 ID 보안을 유지하는 방법을 결정하기 때문에 IAM의 일부입니다.

IAM 활동 감사

NetApp Console 로컬 배포의 IAM에는 액세스 관련 활동을 검토하고 내보낼 수 있는 기능이 포함되어 있습니다.

감사 페이지에서는 멤버 추가, 플릿 생성, 리소스 연결 등 조직 관리와 관련된 작업을 검토할 수 있습니다. 또한 테넌시 서비스별로 감사 기록을 필터링하여 IAM 관련 변경 사항에 집중하거나 감사 로그를 외부 시스템으로 내보낼 수 있습니다.

감사 가능성은 중요한 IAM 원칙입니다. 이를 통해 누가 액세스 권한을 변경했는지, 변경이 언제 발생했는지, 변경이 성공적이었는지 여부를 확인할 수 있기 때문입니다.