Skip to main content
NetApp Console setup and administration
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

NetApp Console ID 및 액세스 관리에 대해 알아보세요

기여자 netapp-tonias netapp-ahibbard

NetApp Console 내의 IAM(ID 및 액세스 관리)을 사용하면 NetApp 리소스에 대한 액세스를 구성하고 제어할 수 있습니다. 조직의 계층 구조에 따라 리소스를 구성할 수 있습니다. 예를 들어, 지리적 위치, 사이트 또는 사업부별로 리소스를 구성할 수 있습니다. 그런 다음 계층 구조의 특정 부분에 있는 멤버에게 IAM 역할을 할당하여 계층 구조의 다른 부분에 있는 리소스에 액세스하지 못하도록 할 수 있습니다.

IAM 작동 방식

IAM을 사용하면 계층 구조의 특정 부분에 대한 액세스 역할을 사용자에게 할당하여 리소스 액세스 권한을 부여할 수 있습니다. 예를 들어, 5개의 리소스가 있는 프로젝트에 대해 멤버에게 폴더 또는 프로젝트 관리자 역할이 할당될 수 있습니다.

IAM을 사용하면 다음 구성 요소를 관리할 수 있습니다.

  • 조직

  • 폴더

  • 프로젝트

  • 리소스

  • 회원들

  • 역할 및 권한

  • 콘솔 에이전트

리소스는 계층적으로 구성됩니다.

  • 조직은 계층 구조의 최상위에 있습니다.

  • 폴더는 조직이나 다른 폴더의 자식입니다.

  • 프로젝트는 조직이나 폴더의 자식입니다.

  • 리소스는 하나 이상의 폴더 또는 프로젝트와 연결됩니다.

다음 이미지는 기본적인 수준의 계층 구조를 보여줍니다.

액세스 관리를 위한 리소스 계층 구조(조직, 폴더, 프로젝트, 리소스)를 보여주는 개념적 다이어그램입니다.

조직

_조직_은 콘솔 IAM 시스템의 최상위 수준이며 일반적으로 회사를 나타냅니다. 조직은 폴더, 프로젝트, 구성원, 역할 및 리소스로 구성됩니다. 에이전트는 조직 내의 특정 프로젝트와 연관되어 있습니다.

폴더

_폴더_를 사용하면 관련 프로젝트를 함께 그룹화하고 조직 내 다른 프로젝트와 분리할 수 있습니다. 예를 들어, 폴더는 지리적 위치(EU 또는 미국 동부), 사이트(런던 또는 토론토), 사업부(엔지니어링 또는 마케팅)를 나타낼 수 있습니다.

프로젝트나 다른 폴더, 또는 둘 다를 포함하도록 폴더를 구성할 수 있습니다. 이는 선택 사항입니다.

프로젝트

_프로젝트_는 조직 구성원이 리소스를 관리하기 위해 시스템 페이지에서 액세스하는 콘솔의 작업 공간을 나타냅니다. 예를 들어, 프로젝트에는 Cloud Volumes ONTAP 시스템, 온프레미스 ONTAP 클러스터 또는 FSx for ONTAP 파일 시스템이 포함될 수 있습니다.

조직에는 하나 이상의 프로젝트가 있을 수 있습니다. 프로젝트는 조직 바로 아래나 폴더 내에 있을 수 있습니다.

리소스

_리소스_는 콘솔에서 생성하거나 발견한 시스템입니다.

리소스를 만들거나 검색하면 해당 리소스가 현재 선택된 프로젝트와 연결됩니다. 이 리소스와 연관시키고 싶은 유일한 프로젝트일 수도 있습니다. 하지만 조직의 다른 프로젝트와 리소스를 연결하도록 선택할 수 있습니다.

예를 들어, Cloud Volumes ONTAP 시스템을 하나의 추가 프로젝트나 조직의 모든 프로젝트와 연결할 수 있습니다. 리소스를 연결하는 방법은 조직의 요구 사항에 따라 달라집니다.

팁 에이전트는 두 개 이상의 프로젝트와 연관될 수도 있습니다. IAM에서 에이전트 사용에 대해 자세히 알아보세요 .

리소스를 폴더와 연결할 때

리소스를 폴더와 연결하는 옵션도 있지만, 이는 선택 사항이며 특정 사용 사례의 요구 사항을 충족합니다.

_조직 관리자_는 리소스를 폴더와 연결할 수 있으므로 _폴더 또는 프로젝트 관리자_는 이를 폴더 내의 적절한 프로젝트에 연결할 수 있습니다.

예를 들어, 두 개의 프로젝트가 포함된 폴더가 있다고 가정해 보겠습니다.

폴더와 폴더 안에 있는 두 개의 프로젝트(프로젝트 A와 프로젝트 B)를 보여주는 다이어그램입니다.

_조직 관리자_는 리소스를 폴더와 연결할 수 있습니다.

폴더, 폴더와 연결된 리소스, 폴더에 있는 두 개의 프로젝트(프로젝트 A와 프로젝트 B)를 보여주는 다이어그램입니다.

리소스를 폴더와 연결해도 모든 프로젝트에서 액세스할 수 있는 것은 아닙니다. 폴더 또는 프로젝트 관리자만 볼 수 있습니다. _폴더 또는 프로젝트 관리자_는 어떤 프로젝트가 액세스할 수 있는지 결정하고 리소스를 적절한 프로젝트와 연결합니다.

이 예에서 관리자는 리소스를 프로젝트 A와 연결합니다.

폴더, 폴더에 있는 두 개의 프로젝트(프로젝트 A와 프로젝트 B) 및 프로젝트 A와 연결된 리소스를 보여주는 다이어그램입니다.

프로젝트 A에 대한 권한이 있는 멤버는 이제 리소스에 액세스할 수 있습니다.

회원들

조직의 구성원은 사용자 계정 또는 서비스 계정입니다. 서비스 계정은 일반적으로 애플리케이션에서 사람의 개입 없이 지정된 작업을 완료하는 데 사용됩니다.

각 조직에는 조직 관리자 역할이 있는 사용자가 한 명 이상 포함됩니다(콘솔은 조직을 만든 사용자에게 자동으로 이 역할을 할당합니다). 조직에 다른 구성원을 추가하고 리소스 계층의 다양한 수준에 따라 다른 권한을 할당할 수 있습니다.

역할 및 권한

조직 구성원에게 직접 권한을 부여하지 않습니다. 대신 각 멤버에게 역할을 부여합니다. 역할에는 멤버가 리소스 계층의 특정 수준에서 특정 작업을 수행할 수 있도록 하는 권한 집합이 포함되어 있습니다.

계층 수준에서 역할을 부여하면 구성원에게 필요한 리소스와 서비스에 대한 액세스가 제한됩니다.

계층 구조에서 역할을 할당할 수 있는 위치

멤버를 역할에 연결할 때는 전체 조직, 특정 폴더 또는 특정 프로젝트를 선택해야 합니다. 선택한 역할에 따라 구성원에게 계층 구조의 선택된 부분에 있는 리소스에 대한 권한이 부여됩니다.

역할 상속

역할을 할당하면 해당 역할은 조직 계층 구조 아래로 상속됩니다.

조직

조직 수준에서 구성원에게 액세스 역할을 부여하면 해당 구성원은 모든 폴더, 프로젝트 및 리소스에 대한 권한을 갖게 됩니다.

폴더

폴더 수준에서 액세스 역할을 부여하면 해당 폴더의 모든 폴더, 프로젝트 및 리소스가 해당 역할을 상속받습니다.

예를 들어, 폴더 수준에서 역할을 할당하고 해당 폴더에 프로젝트가 3개 있는 경우, 멤버는 해당 3개 프로젝트와 관련 리소스에 대한 권한을 갖게 됩니다.

프로젝트

프로젝트 수준에서 액세스 역할을 부여하면 해당 프로젝트와 연결된 모든 리소스가 해당 역할을 상속받습니다.

다양한 역할

조직 계층 구조의 다양한 수준에서 각 조직 구성원에게 역할을 할당할 수 있습니다. 같은 역할일 수도 있고 다른 역할일 수도 있습니다. 예를 들어, 프로젝트 1과 프로젝트 2에 대해 멤버 역할 A를 할당할 수 있습니다. 또는 프로젝트 1에는 멤버 역할 A를 할당하고, 프로젝트 2에는 역할 B를 할당할 수 있습니다.

액세스 역할

콘솔은 조직의 구성원에게 할당할 수 있는 액세스 역할을 제공합니다.

콘솔 에이전트

_조직 관리자_가 콘솔 에이전트를 생성하면 콘솔은 해당 에이전트를 조직 및 현재 선택된 프로젝트에 자동으로 연결합니다. _조직 관리자_는 조직 내 어디에서나 해당 에이전트에 자동으로 액세스할 수 있습니다. 하지만 조직 내에 다른 역할을 맡은 다른 구성원이 있는 경우, 해당 에이전트를 다른 프로젝트에 연결하지 않는 한 해당 구성원은 해당 에이전트가 생성된 프로젝트의 에이전트에만 액세스할 수 있습니다.

다음의 경우 다른 프로젝트에서 콘솔 에이전트를 사용할 수 있습니다.

  • 조직의 구성원이 기존 에이전트를 사용하여 다른 프로젝트에서 추가 시스템을 만들거나 검색할 수 있도록 허용하려고 합니다.

  • 기존 리소스를 다른 프로젝트와 연결했으며 해당 리소스는 콘솔 에이전트에서 관리됩니다.

    콘솔 에이전트를 사용하여 추가 프로젝트와 연결한 리소스가 발견된 경우 해당 리소스가 현재 연결된 프로젝트에도 에이전트를 연결해야 합니다. 그렇지 않으면 조직 관리자 역할이 없는 구성원은 시스템 페이지에서 에이전트와 연결된 리소스에 액세스할 수 없습니다.

콘솔 IAM 내의 에이전트 페이지에서 연결을 생성할 수 있습니다.

  • 콘솔 에이전트를 프로젝트와 연결

    콘솔 에이전트를 프로젝트와 연결하면 프로젝트를 볼 때 시스템 페이지에서 해당 에이전트에 액세스할 수 있습니다.

  • 콘솔 에이전트를 폴더와 연결

    콘솔 에이전트를 폴더와 연결해도 폴더 내 모든 프로젝트에서 해당 에이전트에 자동으로 액세스할 수 있는 것은 아닙니다. 조직 구성원은 특정 프로젝트와 에이전트를 연결할 때까지 프로젝트에서 콘솔 에이전트에 액세스할 수 없습니다.

    _조직 관리자_는 콘솔 에이전트를 폴더와 연결하여 _폴더 또는 프로젝트 관리자_가 해당 에이전트를 폴더에 있는 적절한 프로젝트와 연결할지 결정할 수 있도록 할 수 있습니다.

IAM 예시

이러한 예는 조직을 설정하는 방법을 보여줍니다.

간단한 조직

다음 다이어그램은 기본 프로젝트를 사용하고 폴더를 사용하지 않는 조직의 간단한 예를 보여줍니다. 한 명의 구성원이 조직 전체를 관리합니다.

프로젝트, 관련 리소스, 한 명의 조직 관리자가 있는 조직을 보여주는 개념적 다이어그램입니다.

고급 조직

다음 다이어그램은 폴더를 사용하여 회사의 각 지리적 위치에 대한 프로젝트를 구성하는 조직을 보여줍니다. 각 프로젝트에는 연관된 리소스 세트가 있습니다. 구성원에는 조직 관리자와 조직 내 각 폴더의 관리자가 포함됩니다.

3개의 폴더로 구성된 조직을 보여주는 개념적 다이어그램으로, 각 폴더에는 3개의 프로젝트와 관련 리소스가 있습니다.  구성원은 4명입니다. 조직 관리자 1명과 폴더 관리자 3명입니다.

IAM으로 할 수 있는 일

다음 예에서는 IAM을 사용하여 콘솔 조직을 관리하는 방법을 설명합니다.

  • 특정 멤버에게 특정 역할을 부여하여 필요한 작업만 완료할 수 있도록 합니다.

  • 부서를 옮기거나 추가적인 책임이 있는 경우 구성원의 권한을 수정합니다.

  • 회사를 떠난 사용자를 제거합니다.

  • 새로운 사업부에 NetApp 스토리지가 추가되었으므로 계층 구조에 폴더나 프로젝트를 추가하세요.

  • 해당 리소스가 다른 팀에서 활용할 수 있는 용량을 가지고 있으므로 해당 리소스와 다른 프로젝트를 연결합니다.

  • 회원이 접근할 수 있는 리소스를 확인하세요.

  • 특정 프로젝트와 관련된 멤버와 리소스를 확인하세요.