최신 업데이트:2022-06-03 14:48:05
씨디네트웍스 Console IAM은 정책(Policy)을 제공합니다. 정책은 허용 또는 거부될 특정 액션(Action) 또는 액션을 설명하는 권한 및 액션 규칙이다.
이러한 액션 권한이 정책에 결합되어 최종 사용자가 사용하는 서브 계정에 정책을 부여하며, 최종 사용자의 역할을 위임할 수 있다. 각 액션에 대해 여러 정책을 연결/분리하는 방법으로, 씨디네트웍스 솔루션별 기능 액션을 수행할 수 있는 권한을 부여할 수 있다.
정책은 사용 권한 효과(허용, 거부) 및 액션으로 구성된 사용 권한이다.
사용자와 액션 간 사용 권한(씨디네트웍스 솔루션의 기능 운영)을 할당하기 위해 다음을 지정할 수 있는 정책을 생성한다.
액세스 허용 또는 거부 여부로 액세스는 기본적으로 거부되기 때문에 일반적으로 효과가 허용하는 정책을 생성한다.
씨디네트웍스 Console은 정책 관리 메뉴를 제공한다.
액세스 허용 또는 거부 여부로 액세스는 기본적으로 거부되기 때문에 일반적으로 효과가 허용하는 정책을 생성한다
씨디네트웍스 Console은 정책 관리 메뉴를 제공한다.
[IAM] → [권한 관리] → [권한 전략 관리]
두 정책은 서로 다른 정책 소유자로 구분된다.
생성 방법에 따른 두 가지 정책이 있다.
기능 정책
- Console의 기능(트래픽 보고서, CDN 및 Cloud Security 솔루션에 사용되는 도메인 구성 항목)
표현식 정책
- Console은 구문 수준별로 IAM 구조 기반 특정 리소스에 대한 특정 액션 권한을 할당하는 표현식 정책 제공
- UC 및 Object Storage 솔루션만 지원하며 CDN 및 보안 솔루션은 표현식 정책 미지원.
상품(제품) 목록에 적용되는 정책 유형
주요 카테고리 | 카테고리 | 제품 목록 | 생성된 정책(Policy) 유형 |
---|---|---|---|
제품 및 서비스 | CDN 제품 | Content Acceleration Dynamic Web Acceleration Download Acceleration Media Acceleration Media Acceleration - Live Broadcast |
기능 정책(Functional Policy) |
보안 제품 | Floodshield Application Shield Bot Shield Web Application Firewall FloodShield (Media Acceleration) |
기능 정책(Functional Policy) | |
스토리지 | Object Storage | 표현식 정책(Expressional Policy) | |
애플리케이션 서비스 | Content Mgmt Log Download Certificate Mgmt HTTPDNS Security Report Security Overview |
기능 정책(Functional Policy) | |
IAM | UC | IAM 권한 컨트롤그룹(Control-Group)관리 계약 관리(Contract Mgmt) 액세스 키(Access Key) 관리 |
표현식 정책(Expressional Policy) |
UC는 ID 관리 서비스이며 IAM 권한, 제어 그룹 관리, 연락처 관리, 액세스 키, api 키와 관련된 정책을 포함합니다. 아래 정책은 에시이다.
액션 명칭의 예
명칭 규칙은 아래 예제를 참조합니다.
제품(Product) 및 비제품(non Product)에는 두 가지 이름 규칙이 있습니다.
명명 규칙: ‘제품 이름’ _ ‘함수 유형’ _ ‘함수 이름’ _ ‘기능 역할’
한 정책의 액션 목록 확인은 선택한 정책 명칭을 클릭하여 액션 목록 정보 확인
Console IAM에서 다른 솔루션의 여러 액션을 하나의 정책으로 결합하여 생성 가능