Skip to main content
이 제품의 최신 릴리즈를 사용할 수 있습니다.
본 한국어 번역은 사용자 편의를 위해 제공되는 기계 번역입니다. 영어 버전과 한국어 버전이 서로 어긋나는 경우에는 언제나 영어 버전이 우선합니다.

StorageGRID에서 관리자 그룹 관리

관리자 그룹을 생성하여 하나 이상의 관리자 사용자에 대한 보안 권한을 관리할 수 있습니다. 사용자는 StorageGRID 시스템에 액세스하려면 반드시 그룹에 속해야 합니다.

시작하기 전에
  • 현재 Grid Manager에 "지원되는 웹 브라우저"을(를) 사용하여 로그인되어 있습니다.

  • "특정 액세스 권한"이(가) 있습니다.

  • 연합 그룹을 가져오려면 ID 연합이 구성되어 있어야 하며, 구성된 ID 소스에 연합 그룹이 이미 존재해야 합니다.

관리자 그룹 생성

관리자 그룹을 사용하면 그리드 관리자 및 그리드 관리 API에서 어떤 사용자가 어떤 기능과 작업에 액세스할 수 있는지 결정할 수 있습니다.

마법사에 액세스합니다

단계
  1. * 구성 * > * 액세스 제어 * > * 관리자 그룹 * 을 선택합니다.

  2. *그룹 생성*을 선택합니다.

그룹 유형을 선택합니다

로컬 그룹을 생성하거나 연합 그룹을 가져올 수 있습니다.

  • 로컬 사용자에게 권한을 할당하려면 로컬 그룹을 생성합니다.

  • ID 소스에서 사용자를 가져오기 위해 페더레이션 그룹을 생성합니다.

로컬 그룹
단계
  1. *로컬 그룹*을 선택합니다.

  2. 그룹에 표시할 이름을 입력하세요. 필요에 따라 나중에 수정할 수 있습니다. 예를 들어 "유지 관리 사용자" 또는 "ILM 관리자"와 같이 입력할 수 있습니다.

  3. 그룹에 고유한 이름을 입력하세요. 이 이름은 나중에 수정할 수 없습니다.

  4. *Continue*를 선택합니다.

연합 그룹
단계
  1. *연합 그룹*을 선택합니다.

  2. 구성된 ID 소스에 표시된 대로 가져올 그룹 이름을 정확하게 입력하십시오.

    • Active Directory 및 Microsoft Entra ID의 경우 sAMAccountName을 사용하십시오.

    • OpenLDAP의 경우 CN(Common Name)을 사용하십시오.

    • 다른 LDAP의 경우, LDAP 서버에 적합한 고유 이름을 사용하십시오.

  3. *Continue*를 선택합니다.

그룹 권한 관리

단계
  1. *액세스 모드*에서 그룹 내 사용자가 그리드 관리자 및 그리드 관리 API에서 설정을 변경하고 작업을 수행할 수 있는지, 아니면 설정 및 기능만 볼 수 있는지를 선택합니다.

    • 읽기-쓰기 (기본값): 사용자는 관리자 권한에 따라 설정을 변경하고 허용된 작업을 수행할 수 있습니다.

    • 읽기 전용: 사용자는 설정 및 기능만 볼 수 있습니다. 그리드 관리자 또는 그리드 관리 API에서 변경하거나 작업을 수행할 수 없습니다. 로컬 읽기 전용 사용자는 자신의 비밀번호를 변경할 수 있습니다.

      참고 사용자가 여러 그룹에 속해 있고 어떤 그룹이라도 *읽기 전용*으로 설정되어 있는 경우, 해당 사용자는 선택된 모든 설정 및 기능에 대해 읽기 전용 액세스 권한만 갖게 됩니다.
  2. 하나 이상의 "관리자 그룹 권한"을(를) 선택하세요.

    각 그룹에는 최소 하나 이상의 권한을 할당해야 합니다. 그렇지 않으면 해당 그룹에 속한 사용자가 StorageGRID에 로그인할 수 없습니다.

  3. 로컬 그룹을 생성하는 경우 *계속*을 선택하십시오. 연합 그룹을 생성하는 경우 *그룹 생성*을 선택한 다음 *완료*를 선택하십시오.

사용자 추가 (로컬 그룹만 해당)

단계
  1. 선택적으로, 이 그룹에 대해 한 명 이상의 로컬 사용자를 선택할 수 있습니다.

    아직 로컬 사용자를 생성하지 않았다면 사용자를 추가하지 않고 그룹을 저장할 수 있습니다. 사용자 페이지에서 해당 그룹을 사용자에게 추가할 수 있습니다. 자세한 내용은 "사용자 관리"을 참조하십시오.

  2. 그룹 만들기 및 *완료*를 선택합니다.

관리자 그룹 보기 및 편집

기존 그룹의 세부 정보를 보거나, 그룹을 수정하거나, 그룹을 복제할 수 있습니다.

  • 모든 그룹의 기본 정보를 보려면 그룹 페이지의 표를 참조하십시오.

  • 특정 그룹의 모든 세부 정보를 보거나 그룹을 편집하려면 작업 메뉴 또는 세부 정보 페이지를 사용하세요.

    작업 작업 메뉴 상세 정보 페이지

    그룹 세부 정보 보기

    1. 해당 그룹의 확인란을 선택합니다.

    2. 작업 > *그룹 세부 정보 보기*를 선택합니다.

    표에서 그룹 이름을 선택합니다.

    표시 이름 편집 (로컬 그룹에만 해당)

    1. 해당 그룹의 확인란을 선택합니다.

    2. * 작업 * > * 그룹 이름 편집 * 을 선택합니다.

    3. 새 이름을 입력합니다.

    4. *변경 사항 저장*을 선택합니다.

    1. 그룹 이름을 선택하면 세부 정보가 표시됩니다.

    2. 편집 아이콘 편집 아이콘을 선택합니다.

    3. 새 이름을 입력합니다.

    4. *변경 사항 저장*을 선택합니다.

    접근 모드 또는 권한 편집

    1. 해당 그룹의 확인란을 선택합니다.

    2. 작업 > *그룹 세부 정보 보기*를 선택합니다.

    3. 필요에 따라 그룹의 액세스 모드를 변경할 수 있습니다.

    4. 필요에 따라 "관리자 그룹 권한"을(를) 선택하거나 선택 해제합니다.

    5. *변경 사항 저장*을 선택합니다.

    1. 그룹 이름을 선택하면 세부 정보가 표시됩니다.

    2. 필요에 따라 그룹의 액세스 모드를 변경할 수 있습니다.

    3. 필요에 따라 "관리자 그룹 권한"을(를) 선택하거나 선택 해제합니다.

    4. *변경 사항 저장*을 선택합니다.

그룹 복제

단계
  1. 해당 그룹의 확인란을 선택합니다.

  2. 작업 > *그룹 복제*를 선택합니다.

  3. 그룹 복제 마법사를 완료합니다.

그룹 삭제

관리자 그룹을 시스템에서 제거하고 그룹과 관련된 모든 권한을 삭제하려면 관리자 그룹을 삭제할 수 있습니다. 관리자 그룹을 삭제하면 그룹에서 모든 사용자가 제거되지만, 사용자 자체는 삭제되지 않습니다.

단계
  1. 그룹 페이지에서 제거하려는 각 그룹의 확인란을 선택합니다.

  2. * 작업 * > * 그룹 삭제 * 를 선택합니다.

  3. *그룹 삭제*를 선택합니다.