역할 기반 액세스 제어(RBAC)

개요
RBAC 개념
   인증
   역할
   권한 부여
   권한 프로필
Sun Cluster RBAC 권한 프로필

작업
RBAC 설정 및 사용
SunPlex Manager 로그인 시 역할 지정
역할 변경


RBAC 개념

인증

사용자, 사용자 이름 및 사용자 ID 증명 형식(예: 암호)을 안전하게 식별하는 능력입니다. 클라이언트의 사용자 ID를 클러스터에 지정하고 사용자 자격 증명을 지정하여 해당 클라이언트가 실제 사용자임을 입증하는 프로세스입니다.

역할

권한이 있는 응용 프로그램을 실행할 수 있으며 지정된 사용자만 가질 수 있는 특정 ID입니다.

권한 부여

작업 클래스를 수행하도록 역할 또는 사용자에게 지정할 수 있는(또는 권한 프로필에 내장되어 있는) 권한으로, 지정하지 않으면 보안 정책에 의해 작업 클래스가 금지될 수도 있습니다. 권한이 있는 응용 프로그램은 특정 기능에 대한 액세스 권한을 부여하기 전에 사용자의 권한 부여를 확인할 수 있습니다. 자세한 내용은 auth_attr(4) 설명서 페이지를 참조하십시오.

권한 프로필

임의의 사용자 또는 역할 ID에 지정되는 권한 부여, 프로필, 허용된 명령(보안 속성) 및 기타 권한 프로필 모음입니다.

사용자 또는 역할 ID가 클러스터 매개 변수에 액세스하고 수정하도록 권한을 부여할 수 있습니다. Solaris 관리 콘솔 사용자 도구의 권한 도구를 사용하여 이러한 권한을 부여합니다. 사용자 권한 부여에 대한 자세한 내용은 System Administration Guide: Security Services의 "Creating or Changing a Rights Profile"을 참조하십시오. 자세한 내용은 prof_attr(4) 설명서 페이지를 참조하십시오.

맨 위로


Sun Cluster RBAC 권한 프로필

SunPlexTM Manager 및 일부 SunTM Cluster 명령은 RBAC를 사용하여 인증 작업을 수행합니다. 일부 RBAC 권한 프로필은 Sun Cluster 소프트웨어에 포함되어 있습니다. 이 권한 프로필을 사용자 또는 역할에 지정하여 사용자가 서로 다른 수준에서 Sun Cluster에 액세스하도록 할 수 있습니다. Sun Cluster 소프트웨어에는 다음 권한 프로필이 제공됩니다.

권한 프로필 권한 부여 포함 권한 부여를 통해 허용되는 역할 ID의 작업

기본 Solaris 사용자

기존의 이 Solaris 권한 프로필은 Solaris 권한 부여 및 다음 항목을 포함합니다.

기본 Solaris 사용자 역할 ID가 수행할 수 있는 동일한 작업 및 다음 작업을 수행합니다.

solaris.cluster.device.read

장치 그룹에 대한 정보를 읽습니다.

solaris.cluster.gui

SunPlex Manager에 액세스합니다. 또한 권한이 부여된 사용자는 SunPlex Manager를 통해 클러스터 정보를 조회할 수 있도록 하나 이상의 클러스터 객체에 대한 읽기 권한이 있어야 합니다.

solaris.cluster.network.read

IP 네트워크 다중 경로 지정에 대한 정보를 읽습니다.

주: 이 권한 부여는 SunPlex Manager에 적용되지 않습니다.

solaris.cluster.node.read

노드 속성에 대한 정보를 읽습니다.

solaris.cluster.quorum.read

쿼럼 장치 및 쿼럼 상태에 대한 정보를 읽습니다.

solaris.cluster.resource.read

자원 및 자원 그룹에 대한 정보를 읽습니다.

solaris.cluster.system.read

클러스터 상태를 읽습니다.

solaris.cluster.transport.read

전송에 대한 정보를 읽습니다.

클러스터 작업

solaris.cluster.appinstall

클러스터된 응용 프로그램을 설치합니다.

solaris.cluster.device.admin

장치 그룹 속성에 대한 관리 작업을 수행합니다.

solaris.cluster.device.read

장치 그룹에 대한 정보를 읽습니다.

solaris.cluster.gui

SunPlex Manager에 액세스합니다. 또한 인증된 사용자도 SunPlex Manager를 통해 클러스터 정보를 조회할 수 있도록 하나 이상의 클러스터 객체에 대한 읽기 권한이 있어야 합니다.

solaris.cluster.install

클러스터링 소프트웨어를 설치합니다.

주: 이 권한 부여는 SunPlex Manager에 적용되지 않습니다.

solaris.cluster.network.admin

IP 네트워크 다중 경로 지정 속성에 대한 관리 작업을 수행합니다.

주: 이 권한 부여는 SunPlex Manager에 적용되지 않습니다.

solaris.cluster.network.read

IP 네트워크 다중 경로 지정에 대한 정보를 읽습니다.

주: 이 권한 부여는 SunPlex Manager에 적용되지 않습니다.

solaris.cluster.node.admin

노드 속성에 대한 관리 작업을 수행합니다.

solaris.cluster.node.read

노드 속성에 대한 정보를 읽습니다.

solaris.cluster.quorum.admin

쿼럼 장치 및 쿼럼 상태 속성에 대한 관리 작업을 수행합니다.

solaris.cluster.quorum.read

쿼럼 장치 및 쿼럼 상태에 대한 정보를 읽습니다.

solaris.cluster.resource.admin

자원 속성 및 자원 그룹 속성에 대한 관리 작업을 수행합니다.

solaris.cluster.resource.read

자원 및 자원 그룹에 대한 정보를 읽습니다.

solaris.cluster.system.admin

시스템을 관리합니다.

주: 이 권한 부여는 SunPlex Manager에 적용되지 않습니다.

solaris.cluster.system.read

클러스터 상태를 읽습니다.

solaris.cluster.transport.admin

전송 속성에 대한 관리 작업을 수행합니다.

solaris.cluster.transport.read

전송에 대한 정보를 읽습니다.

시스템 관리자

기존의 이 Solaris 권한 프로필은 클러스터 관리 프로필과 동일한 권한 부여를 포함합니다.

다른 시스템 관리 작업 외에도 클러스터 관리 역할 ID가 수행할 수 있는 동일한 작업을 수행합니다.

클러스터 관리

이 권한 프로필은 다음 권한 부여 외에도 클러스터 작업 프로필이 포함하는 것과 동일한 권한 부여를 포함합니다.

다음 작업 외에도 클러스터 작업 역할 ID가 수행할 수 있는 동일한 작업을 수행합니다.

solaris.cluster.device.modify

장치 그룹 속성을 수정합니다.

solaris.cluster.network.modify

IP 네트워크 다중 경로 지정 속성을 수정합니다.

주: 이 권한 부여는 SunPlex Manager에 적용되지 않습니다.

solaris.cluster.node.modify

노드 속성을 수정합니다.

주: 이 권한 부여는 SunPlex Manager에 적용되지 않습니다.

solaris.cluster.quorum.modify

쿼럼 장치 및 쿼럼 상태 속성을 수정합니다.

solaris.cluster.resource.modify

자원 속성 및 자원 그룹 속성을 수정합니다.

solaris.cluster.system.modify

시스템 속성을 수정합니다.

주: 이 권한 부여는 SunPlex Manager에 적용되지 않습니다.

solaris.cluster.transport.modify

전송 속성을 수정합니다.

Sun 클러스터 명령

없음. 그러나 euid=0을 사용하여 실행할 Sun 클러스터 명령 목록을 포함합니다.

다음을 포함하여 클러스터 구성 및 관리에 사용하기 위해 선택한 Sun Cluster 명령을 실행합니다.

scgdevs(1M)

scswitch(1M) (선택한 옵션)

scha_control(1HA)

scha_resource_get(1HA)

scha_resource_setstatus(1HA)

scha_resourcegroup_get(1HA)

scha_resourcetype_get(1HA)

맨 위로


RBAC 설정 및 사용

RBAC 설정 및 사용 시 참조할 설명서에 대해서는 다음 표를 참조하십시오.

용도 참조 문서
RBAC에 대한 자세한 내용 Solaris System Administration Guide: Security Services의 "Role-Based Access Control (Overview)"
Sun Cluster를 사용하여 RBAC 설정, 요소 관리 및 사용 Solaris System Administration Guide: Security Services의 "Role-Based Access Control (Tasks)"

Sun Cluster System Administration Guide의 "Sun Cluster and RBAC"

RBAC 요소 및 도구에 대한 자세한 내용 Solaris System Administration Guide: Security Services의 "Role-Based Access Control (Reference)"

맨 위로


SunPlex Manager 로그인 시 역할 지정

SunPlex Manager 로그인 시 역할을 지정하거나 역할을 지정하지 않으려면 다음 단계를 수행합니다.

  1. 반드시 solaris.cluster.gui 권한을 부여받아야 합니다.

    이 권한이 없으면 SunPlex Manager에 로그인할 수 없습니다.

  2. SunPlex Manager 로그인 페이지의 사용자 이름 및 암호 필드에 사용자 이름과 암호를 입력합니다.

    사용자 이름 및 암호가 표시된 SunPlex Manager 로그인 페이지의 예

  3. 로그인을 누릅니다.

    사용자 계정에 역할이 지정되어 있으면 역할로 로그인 페이지가 표시됩니다.

    SunPlex Manager에 역할로 로그인 페이지의 예

    그렇지 않으면 SunPlex Manager 작업 공간이 표시됩니다.

  4. 역할로 로그인하시겠습니까? 아니면 사용자 고유 계정으로 로그인하시겠습니까?

    • 역할로 로그인하려면 역할 이름 풀다운 메뉴에서 원하는 이름을 선택하고 역할 암호 필드에 해당 역할의 암호를 입력한 다음 로그인을 누릅니다.

    • 사용자 고유 계정으로 로그인하려면 역할 이름 풀다운 메뉴에서 역할 없음을 선택하고 로그인을 누릅니다.

    역할 이름을 선택했지만 해당 역할 이름이나 관련 역할 암호가 성공적으로 인증되지 않으면 역할로 로그인 페이지에 역할 인증 실패 경고가 표시됩니다.

    역할로 로그인 페이지에 표시된 역할 인증 실패 경고

    이 경고가 표시되면 다른 역할 이름이나 역할 암호를 지정합니다.

    역할 이름을 선택했고 해당 역할 이름 및 역할 암호가 성공적으로 인증되면 SunPlex Manager에서 사용자가 해당 역할로 로그인합니다. SunPlex Manager에서 해당 역할과 관련된 권한을 얻어 사용자가 로그인합니다. 사용자 계정과 관련된 권한은 더 이상 사용할 수 없습니다.

    역할 없음을 선택한 경우 SunPlex Manager에서 사용자 계정과 관련된 권한을 사용하여 사용자 이름으로 로그인합니다.

    성공적으로 로그인하면 SunPlex Manager 작업 공간이 표시됩니다.

    SunPlex Manager 작업 공간의 예

    사용자가 부여받은 액세스 권한에 따라 클러스터의 보기가 결정됩니다.

맨 위로


역할 변경

SunPlex Manager를 사용하는 동안 역할을 변경하려면 다음 단계를 수행합니다.
  1. SunPlex Manager 작업 공간의 오른쪽 위 모서리에서 로그아웃을 누릅니다.

    SunPlex Manager가 종료합니다.

  2. SunPlex Manager를 다시 시작합니다.

  3. SunPlex Manager 로그인 시 역할 지정의 단계를 수행하여 SunPlex Manager에 새로운 역할로 로그인합니다.

맨 위로