StorageGRID 인터페이스 보안 설정을 변경합니다
인터페이스 보안 설정을 통해 사용자가 지정된 시간 이상 활동이 없을 경우 로그아웃되는지 여부와 API 오류 응답에 스택 추적을 포함할지 여부를 제어할 수 있습니다.
-
현재 Grid Manager에 "지원되는 웹 브라우저"을(를) 사용하여 로그인되어 있습니다.
-
"루트 액세스 권한"이(가) 있습니다.
보안 설정 페이지에는 브라우저 비활성 시간 초과 및 관리 API 스택 추적 설정이 포함되어 있습니다.
- 브라우저 비활성 시간 초과
-
사용자가 로그아웃되기 전에 브라우저가 비활성 상태로 유지될 수 있는 시간을 나타냅니다. 기본값은 15분입니다.
브라우저 비활성 시간 초과는 다음 요소에 의해서도 제어됩니다.
-
시스템 보안을 위해 별도의 구성 불가능한 StorageGRID 타이머가 포함되어 있습니다. 각 사용자의 인증 토큰은 사용자가 로그인한 후 16시간이 지나면 만료됩니다. 사용자 인증이 만료되면 브라우저 비활성 시간 초과가 비활성화되었거나 브라우저 시간 초과 값에 아직 도달하지 않았더라도 해당 사용자는 자동으로 로그아웃됩니다. 토큰을 갱신하려면 사용자는 다시 로그인해야 합니다.
-
StorageGRID에 대해 SSO(Single Sign-On)가 활성화된 경우 ID 공급자에 대한 타임아웃 설정입니다.
SSO가 활성화된 경우 사용자의 브라우저 시간 초과가 발생하면 사용자는 StorageGRID에 다시 액세스하려면 SSO 자격 증명을 다시 입력해야 합니다. 을(를) 참조하십시오. "SSO 작동 방식".
-
- 관리 API 스택 트레이스
-
Grid Manager 및 Tenant Manager API 오류 응답에 스택 트레이스를 반환할지 여부를 제어합니다.
이 옵션은 기본적으로 비활성화되어 있지만 테스트 환경에서는 이 기능을 활성화할 수 있습니다. 일반적으로 프로덕션 환경에서는 API 오류 발생 시 내부 소프트웨어 세부 정보가 노출되는 것을 방지하기 위해 스택 추적 기능을 비활성화 상태로 유지하는 것이 좋습니다.
-
구성 > 보안 > *보안 설정*을 선택합니다.
-
인터페이스 탭을 선택합니다.
-
브라우저 비활성 시간 초과 설정을 변경하려면:
-
아코디언을 펼치세요.
-
타임아웃 기간을 변경하려면 60초에서 7일 사이의 값을 지정하십시오. 기본 타임아웃은 15분입니다.
-
이 기능을 비활성화하려면 확인란의 선택을 해제하십시오.
-
*저장*을 선택하세요.
새 설정은 현재 로그인한 사용자에게는 영향을 미치지 않습니다. 새 타이머 설정이 적용되려면 사용자는 다시 로그인하거나 브라우저를 새로 고침해야 합니다.
-
-
관리 API 스택 추적 설정을 변경하려면 다음 단계를 따르십시오.
-
아코디언을 펼치세요.
-
그리드 관리자 및 테넌트 관리자 API 오류 응답에 스택 트레이스를 반환하려면 확인란을 선택하십시오.
API 오류 발생 시 내부 소프트웨어 세부 정보가 노출되는 것을 방지하기 위해 프로덕션 환경에서는 스택 추적 기능을 비활성화하십시오. -
*저장*을 선택하세요.
-