접근 제어 개요

Alpacon IAM(Identity and Access Management)은 관리자가 워크스페이스에 등록된 자원의 접근 제어를 한곳에서 관리하는 기능입니다. 누가 어떤 자원에 접근할 수 있는지 정하고, 역할 기반 권한으로 협업 방식을 관리합니다.

IAM이란?

IAM은 인프라 전체에 걸쳐 사용자 신원과 역할, 접근 권한을 하나의 시스템에서 관리합니다. 클라우드 서버든 온프레미스 장비든 둘이 섞인 하이브리드 환경이든, 접근 제어 방식은 언제나 동일하게 적용됩니다.

주요 이점:

  • 사용자와 그룹을 한곳에서 관리
  • 역할 기반 접근 제어(RBAC)
  • 서버와 자원 단위의 세밀한 권한 부여
  • 보안 규정 준수를 위한 감사 추적 기록

핵심 구성요소

사용자

워크스페이스 자원에 접근하는 개별 사용자를 관리합니다. 각 사용자는 부여받은 역할이나 소속 그룹을 통해 권한을 얻습니다.

사용자 역할:

  • User: 할당된 서버 접근, 자신의 프로필 수정
  • Staff: 사용자·그룹 관리, 일부 워크스페이스 설정
  • Superuser: 모든 권한, 워크스페이스 전체 제어

할 수 있는 작업:

그룹

책임이나 접근 수준이 같은 사용자를 그룹으로 묶습니다. 그룹을 활용하면 여러 사용자의 권한을 한 번에 관리할 수 있습니다.

그룹 기능:

  • 그룹 단위 서버 접근 제어
  • 한 사용자가 여러 그룹에 소속 가능
  • 그룹 내 역할 구분(소유자, 관리자, 멤버)

할 수 있는 작업:

권한

서버와 기능 접근은 두 단계 권한 모델로 제어합니다.

  1. 워크스페이스 수준 역할: User, Staff, Superuser
  2. 서버 수준 접근: 그룹 기반 할당

자세히 보기: 권한 설정

API 토큰

사용자 비밀번호 없이 Alpacon API에 프로그래밍 방식으로 접근하도록 API 토큰을 발급합니다.

용도:

  • 자동화 스크립트
  • CI/CD 파이프라인
  • 서드파티 연동

자세히 보기: API 토큰

Applications

CI/CD 파이프라인, 모니터링, 자동화, AI 에이전트 같은 비인간 ID를 자체 엔티티로 관리하고, 범위가 제한되고 위험도가 평가되며 감사되는 서비스 토큰을 발급합니다. Application은 관리자 전용 기능입니다.

자세히 보기: Applications

IAM 작동 방식

접근 제어 흐름

  1. 사용자 초대 → 워크스페이스 접근 권한 부여
  2. 역할 할당 → 워크스페이스 권한 결정
  3. 그룹에 추가 → 서버 접근 권한 획득
  4. 권한 적용 → 할당된 서버에 접근

권한 상속

  • 사용자는 워크스페이스 역할에서 권한을 상속받습니다.
  • 그룹에 소속되면 접근 권한이 추가로 부여됩니다.
  • Superuser는 그룹 할당 없이 모든 서버에 접근합니다.
  • Staff와 User는 자신이 속한 그룹에 할당된 서버에만 접근합니다.

보안 모범 사례

최소 권한 원칙:

  • 필요한 최소한의 권한만 부여합니다.
  • 권한을 정기적으로 검토하고 조정합니다.

그룹 활용:

  • 개별 사용자보다 그룹 단위로 권한을 관리합니다.
  • 환경·프로젝트·역할에 따라 그룹을 나눕니다.

Superuser 제한:

  • Superuser 역할은 최소한으로 유지합니다.
  • 신뢰할 수 있는 관리자에게만 부여합니다.

정기 감사:

  • 사용자 접근 권한을 주기적으로 검토합니다.
  • 사용하지 않는 사용자는 빠르게 제거합니다.
  • 접근 로그에서 의심스러운 활동을 살펴봅니다.

시작하기

관리자용

  1. 팀원 초대
  2. 팀이나 프로젝트별 그룹 생성
  3. 그룹에 사용자 할당
  4. 서버 접근 구성

API 연동용

  1. API 토큰 생성
  2. 자동화 스크립트에서 토큰 사용
  3. 토큰 사용 현황을 주기적으로 확인

관련 문서

최종 수정: