Skip to main content
NetApp Console setup and administration
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

보안 NetApp Console

기여자 netapp-tonias

NetApp Console 액세스를 제한하고, Console 에이전트를 보호하고, 무단 또는 의도치 않은 변경 사항에 대한 활동을 모니터링하여 스토리지 작업을 보호하십시오.

조직의 보안 기준선을 설정하려면 다음 단계를 따르십시오. 아래에 나열된 보안 제어를 적용하기 전에 배포 모드에 맞는 설정 워크플로를 따르십시오. "NetApp Console 배포 모드에 대해 알아보세요".

하나 NetApp Console 배포 모드를 선택하고 초기 설정을 완료하십시오.

조직을 생성하고 첫 번째 조직 관리자를 설정하십시오. 배포 환경에 맞는 설정 워크플로를 완료하십시오.

둘 Secure Console 에이전트 권한, 네트워크 액세스 및 호스트

각 콘솔 에이전트의 클라우드 권한 및 네트워크 액세스를 필요한 최소한의 범위로 제한하십시오. 웹 콘솔 트래픽을 보호하고 콘솔 에이전트 소프트웨어를 유지 관리하십시오.

삼 NetApp Console IAM 계층 구조를 구성합니다

팀의 업무 방식에 맞춰 조직 계층 구조를 설정합니다. 스토리지 시스템, 데이터 서비스 및 Console 에이전트를 해당 시스템을 관리하는 프로젝트에 할당합니다.

네 NetApp Console ID 페더레이션 및 페더레이션 그룹 구성

NetApp Console을 회사 ID 공급자(IdP)에 연결하여 사용자가 회사 자격 증명으로 로그인하고 IdP에서 인증 정책을 적용할 수 있도록 하십시오. NetApp Console은 AD FS, Microsoft Entra ID, PingFederate 및 일반 SAML ID 공급자를 지원합니다.

콘솔 조직에 페더레이션 사용자 및 그룹을 추가하고 콘솔 역할을 할당합니다. 페더레이션은 콘솔 멤버십 또는 역할 할당을 대체하지 않습니다. "연합 그룹을 추가하는 방법을 알아보십시오.".

다섯 NetApp Console 멤버를 추가하고 최소 권한 역할을 할당합니다

각 사용자, 서비스 계정 및 연합 그룹에 해당 책임에 필요한 액세스 권한만 부여하십시오. 업무를 지원하는 가장 세부적인 조직, 폴더 또는 프로젝트 범위에서 역할을 할당하십시오. 로컬 사용자에게 다단계 인증을 활성화하십시오.

육 서비스 계정으로 NetApp Console 자동화 보호

자동화 계정과 담당자 계정을 분리하여 관리하십시오. 각 서비스 계정에는 필요한 최소한의 역할과 범위만 부여하십시오. 자격 증명은 안전하게 보관하고 분실 또는 변경 시 다시 생성하십시오.

일곱 NetApp Console 조직의 읽기 전용 모드 활성화

관리자는 변경 작업을 수행하기 전에 역할을 높여야 합니다. 이 제어 기능을 통해 스토리지 시스템 및 데이터 서비스에 대한 의도치 않은 변경을 줄일 수 있습니다.

참고 NetApp Console이 비공개 모드일 때는 읽기 전용 모드를 사용할 수 없습니다.
여덟 ONTAP System Manager에 대한 ONTAP 권한 적용

운영 중인 ONTAP 시스템을 관리하는 활성 콘솔 에이전트에서 *자격 증명 강제 적용*을 활성화하십시오. 사용자는 ONTAP System Manager를 열 때 ONTAP 클러스터 자격 증명을 제공하고, ONTAP은 해당 사용자의 권한을 적용합니다.

아홉 NetApp Console 감사 활동 및 보안 제어 검토

구성원, 그룹 매핑, 역할, 자격 증명, 에이전트 및 최근 작업에 대한 정기적인 검토 프로세스를 수립하십시오. 더 이상 필요하지 않은 액세스 권한을 제거하고 예상치 못한 활동을 조사하십시오.