최신 업데이트:2022-06-09 12:17:15
씨디네트웍스 IAM (ID 및 액세스 관리) 을 사용하면 메인 계정을 사용할 때 씨디네트웍스 제품/서비스 및 서비스 리소스에 대한 액세스를 안전하게 관리할 수 있다.
IAM을 사용하여 서브 계정을 생성하고 서비스 리소스에 대한 액세스를 허용 및 거부 권한을 부여하기 전에 IAM 전체 워크플로우는 다음과 같다.
다이어그램에서 확인할 수 있듯이 각 사용자의 역할을 지정할 수 있으며 최종 사용자 A에게 허용되는 기능을 지정할 수 있다. 최종 사용자 A와 다른 최종 사용자에게 허용되지 않는 기능도 같은 경우이다.
효율적인 IAM 방식을 위해 메인 계정(Main Account)에는 기본적으로 솔루션에 대한 모든 시스템 정책이 부여된다. 서브 계정(Sub Acccount)은 기본적으로 부여되는 정책이 없다. 메인 계정(Main Account)은 서브 계정에 사용자 지정 정책(사용자 정의 정책)을 부여해야 한다. 씨디네트웍스 Console에서는 사용자 관리, 정책 관리, 권한 관리 및 컨트롤 그룹 관리와 같은 유연한 IAM 기능을 제공한다
No | 기능 | 메뉴경로 | 설명 | 비고 |
---|---|---|---|---|
1 | 사용자 관리 | IAM → ID → 사용자 | 사용자 생성: 최종 사용자를 위한 서브 계정 생성 사용자 삭제: 서브 계정 삭제 기본 정보 수정: 표시 이름 및 이메일 주소 변경 로그인 설정 수정: 암호 재설정, Console 로그인 켜기/끄기 권한 추가: 기능 사용을 위한 정책 추가/업데이트 |
|
2 | 권한 관리 | IAM → 권한 → 권한 부여 | 서브 계정에 정책을 할당하기 위해 서브 계정에 권한 할당/취소 | |
3 | 컨트롤 그룹 관리 | IAM → 권한 → 컨트롤 그룹 관리 | 사용자 맞춤 (사용자 정의)컨트롤 그룹 생성/관리 CDN 도메인 (가속 도메인) 을 사용하도록 서브 계정 할당 |
메인 계정은 CDN/클라우드 보안 제품에 사용 Object Storage, UC (사용자 관리 구성 요소) 에서 사용할 수 없음 |
4 | 정책 관리 | IAM → 권한 → 정책 | 작업에 허용/거부를 추가하는 정책 생성/삭제 CDN/클라우드 보안 제품에 대한 허용 또는 거부 작업을 설정 메인 계정은 CDN/클라우드 보안 제품에 대해 “기능 정책(Functional Policy)을 사용 메인 계정은 객체 스토리지/UC에 대해 “표현식 정책(Expressional Policy)”을 사용 |
씨디네트웍스 IAM에는 사용자 계정 관리를 효율적으로 지원하는 많은 기능이 있다.