NetApp Console 로컬 배포에서 멤버 액세스 관리
NetApp Console 로컬 배포 환경에서 스토리지 엔지니어가 액세스할 수 있는 모든 항목 확인, 다른 지역에 새 역할 추가, 책임이 변경될 때 해당 사용자의 액세스 권한 제거 등 여러 폴더 또는 플릿에 걸쳐 사용자의 역할을 검토하거나 변경할 수 있습니다.
최고 관리자, 조직 관리자 또는 폴더/플릿 관리자(자신이 관리하는 폴더 및 플릿에 한함). "액세스 역할에 대해 알아보기".
사용자의 필요에 따라 두 가지 방법으로 액세스 권한을 확인하고 관리할 수 있습니다. 조직 내 모든 장비에 걸쳐 특정 사용자가 보유한 역할을 확인하려면 Members 페이지를 사용하십시오.
특정 플릿에 액세스할 수 있는 사람을 확인하려면 해당 플릿에 배정된 구성원을 검토하십시오. "플리트 액세스 할당 관리".
새 멤버, 서비스 계정 또는 디렉터리 사용자를 추가하고 첫 번째 역할을 할당하려면 온보딩 작업을 사용하십시오. "멤버 추가 및 역할 할당".
NetApp Console에서 액세스 권한이 부여되는 방식 이해
NetApp Console은 역할 기반 액세스 제어(RBAC)를 사용하여 멤버 권한을 관리합니다. 멤버에게 필요한 액세스 범위에 따라 조직, 폴더 또는 플릿 수준에서 미리 정의된 역할을 할당할 수 있습니다.
역할 상속 사용
조직 또는 폴더 수준에서 할당한 역할은 그 아래의 하위 범위로 상속되므로, 상속된 역할 할당은 원래 역할을 부여했던 상위 범위에서 변경해야 합니다.
멤버에게 할당된 역할 보기
변경 사항을 적용하기 전에 구성원이 어떤 역할을 어떤 범위 내에서 맡고 있는지 정확히 확인하십시오. 예를 들어, 팀원이 이미 Production-EU-West 플릿에서 Storage admin 역할을 보유하고 있는지 확인하십시오.
폴더 또는 플릿 관리자 역할을 가진 경우, 해당 페이지에는 조직의 모든 구성원이 표시됩니다. 하지만 권한을 보고 관리할 수 있는 대상은 본인이 관리하는 폴더와 플릿뿐입니다. "NetApp Console 로컬 배포에서 폴더 또는 플릿 관리자 작업에 대해 알아봅니다.".
-
Members 페이지에서 표의 구성원으로 이동하여
을 선택한 다음 View details 를 선택합니다. -
표에서 구성원의 할당된 역할을 보려는 조직, 폴더 또는 플릿에 해당하는 행을 확장하고 * 역할 * 열에서 * 보기 * 를 선택합니다.
멤버 액세스 권한 할당 또는 수정
구성원의 책임이 변경될 때마다 액세스 권한을 조정할 수 있습니다. 예를 들어, 팀원이 두 번째 지역의 백업 업무를 맡게 되면 기존 스토리지 역할은 그대로 두고 해당 지역의 플릿에 Backup and Recovery 관리자 역할을 추가할 수 있습니다.
새 멤버를 추가하고 첫 번째 역할을 할당해야 하는 경우 "멤버 추가 및 역할 할당"을 참조하십시오.
기존 멤버에게 액세스 역할 추가
구성원의 책임이 확장될 경우 조직, 폴더 또는 플릿 수준에서 추가 역할을 부여하십시오. 예를 들어 Storage admin에게 조직 수준에서 Backup and recovery admin 역할을 부여하면 기존 스토리지 권한을 유지하면서 모든 플릿에서 백업 및 복구 작업을 관리할 수 있습니다.
조직, 폴더 또는 플릿에 대한 액세스 역할을 구성원에게 할당할 수 있습니다.
구성원은 동일한 플릿 내에서 또는 서로 다른 플릿에서 여러 역할을 가질 수 있습니다. 예를 들어, 소규모 조직에서는 사용 가능한 모든 액세스 역할을 동일한 사용자에게 할당할 수 있는 반면, 대규모 조직에서는 사용자가 보다 전문화된 작업을 수행하도록 할 수 있습니다. 또는 조직 수준에서 한 사용자에게 랜섬웨어 복원력 관리자 역할을 할당할 수도 있습니다. 이 경우 해당 사용자는 조직 내 모든 플릿에서 랜섬웨어 복원력 관련 작업을 수행할 수 있습니다.
액세스 역할 전략은 NetApp 리소스를 구성한 방식과 일치해야 합니다.
-
*관리 > ID 및 액세스*를 선택합니다.
-
*구성원*을 선택합니다.
-
사용자, 디렉토리 사용자 또는 서비스 계정 멤버 탭 중 하나를 선택하십시오.
-
역할을 부여하려는 구성원 옆에 있는 작업 메뉴
를 선택하고 *역할 추가*를 선택합니다. -
역할을 추가하려면 대화 상자의 단계를 완료하십시오.
-
조직, 폴더 또는 플릿 선택: 구성원이 권한을 가져야 하는 리소스 계층 구조의 수준을 선택합니다.
조직 또는 폴더를 선택하면 해당 구성원은 조직 또는 폴더 내의 모든 항목에 대한 권한을 갖게 됩니다.
-
카테고리를 선택하세요: 역할 카테고리를 선택하세요. "액세스 역할에 대해 알아보기".
-
역할 선택: 선택한 조직, 폴더 또는 플릿과 연결된 리소스에 대한 권한을 구성원에게 부여하는 역할을 선택하십시오.
-
역할 추가: 조직 내의 다른 폴더 또는 플릿에 대한 액세스 권한을 부여하려면 *역할 추가*를 선택하고 다른 폴더, 플릿 또는 역할 범주를 지정한 다음 역할 범주와 해당 역할을 선택합니다.
-
-
*새 역할 추가*를 선택합니다.
멤버에게 할당된 역할 변경
구성원의 책임이 변경될 경우 기존 역할을 다른 역할로 교체하십시오. 예를 들어, `Production-US-East`플릿의 Storage viewer가 Storage admin 역할이 필요한 경우입니다.
|
|
모든 사용자는 최소 하나 이상의 역할을 보유해야 합니다. 사용자에게서 모든 역할을 한 번에 제거할 수는 없습니다. 모든 역할을 제거해야 하는 경우, 조직에서 해당 사용자를 삭제하십시오. |
-
*관리 > ID 및 액세스*를 선택합니다.
-
*구성원*을 선택합니다.
-
사용자, 디렉토리 사용자 또는 서비스 계정 멤버 탭 중 하나를 선택하십시오.
-
Members 페이지에서 표의 구성원으로 이동하여
을 선택한 다음 View details 를 선택합니다. -
표에서 구성원의 역할을 변경하려는 조직, 폴더 또는 플릿에 해당하는 행을 확장하고 역할 열에서 *보기*를 선택하여 해당 구성원에게 할당된 역할을 확인하십시오.
-
기존 멤버의 역할을 변경하거나 역할을 삭제할 수 있습니다.
-
멤버의 역할을 변경하려면 변경하려는 역할 옆에 있는 *변경*을 선택합니다. 역할은 동일한 역할 범주 내에서만 변경할 수 있습니다. 예를 들어, 데이터 서비스 역할 간에 변경할 수 있습니다. 변경 사항을 확인합니다.
-
멤버의 역할을 해제하려면 해당 역할 옆의
을 선택하여 멤버의 역할을 해제하십시오. 제거를 확인하는 메시지가 표시됩니다.
-
조직에서 구성원 제거
구성원이 조직을 떠나거나 Console 액세스가 더 이상 필요하지 않게 되는 방식으로 역할이 변경되면 해당 구성원을 제거하십시오. 예를 들어, 계약직 직원의 계약이 종료되거나 직원이 Console 조직 외부의 팀으로 이동하는 경우입니다.
|
|
디렉터리 사용자
디렉터리에서 사용자를 제거하면 해당 사용자의 인증이 차단됩니다. 또한 Console 조직에서도 해당 사용자를 제거하여 구성원 목록을 정확하게 유지하고 Console 로컬 배포 시 할당된 모든 역할을 제거해야 합니다. |
-
*관리 > ID 및 액세스*를 선택합니다.
-
*구성원*을 선택합니다.
-
사용자, 디렉토리 사용자 또는 서비스 계정 멤버 탭 중 하나를 선택하십시오.
-
구성원 페이지에서 표의 구성원으로 이동하여
을 선택한 다음 *사용자 삭제*를 선택합니다. -
해당 구성원을 조직에서 삭제하시겠습니까?