서버 접근 제어하기

사용자 그룹을 서버에 할당하면 서버 접근을 효율적으로 관리할 수 있습니다. 터미널 접속, 감사 기록 조회, 모니터링 등 서버와 관련된 모든 접근은 할당된 그룹에만 열립니다.

서버에 그룹 할당

등록 시 그룹 할당

  1. 서버를 등록할 때 접근 허용 그룹을 선택합니다
  2. 여러 그룹을 동시에 선택할 수 있습니다
  3. 선택한 그룹의 사용자가 서버에 접근합니다

기존 서버에 그룹 할당

  1. 서버 목록에서 서버를 선택합니다
  2. 업데이트를 클릭합니다
  3. 접근 허용 그룹을 수정합니다
  4. 저장을 클릭합니다

그룹별 필터링

서버 목록에서 서버를 그룹별로 걸러 볼 수 있습니다.

필터 사용

  1. 서버 목록 상단의 그룹 필터 드롭다운을 클릭합니다
  2. 보고 싶은 그룹을 선택합니다
  3. 해당 그룹이 할당된 서버만 표시됩니다

그룹 기반 접근 제어

그룹으로 사용자의 서버 접근을 제어합니다.

작동 방식

  1. 사용자를 그룹에 추가합니다
  2. 서버에 그 그룹을 할당합니다
  3. 그룹의 모든 사용자가 해당 서버에 접근합니다

예시

그룹: developers
멤버: user1, user2, user3

서버: web-server-01, web-server-02
할당된 그룹: developers

→ user1, user2, user3 모두 두 서버에 접근 가능

그룹 관리

그룹 생성

그룹을 만들고 관리하는 방법은 그룹 생성하기를 참고하세요.

사용자를 그룹에 할당

사용자를 그룹에 넣는 방법은 그룹에 사용자 할당을 참고하세요.

모범 사례

환경별 분리

그룹 구조:
- production-servers
- staging-servers
- development-servers

접근 권한:
- production-servers: 시니어 엔지니어만
- staging-servers: 모든 엔지니어
- development-servers: 모든 개발자

프로젝트별 분리

그룹 구조:
- project-alpha
- project-beta
- project-gamma

각 프로젝트 팀만 해당 서버 접근

역할 기반 분리

그룹 구조:
- frontend-team
- backend-team
- devops-team

팀별로 관련 서버만 접근

다중 그룹 할당

하나의 서버를 여러 그룹에 할당할 수 있습니다.

예시

서버: shared-database-server
할당된 그룹:
- backend-team
- devops-team

→ 두 그룹의 모든 멤버가 접근 가능

할당된 그룹의 멤버는 본인 계정으로 세션을 엽니다. 그룹의 소유자(Owner)와 관리자(Manager), 서버 소유자, Staff 또는 Superuser 역할을 가진 사용자는 서버에 존재하는 다른 계정으로도 접속할 수 있습니다. 어떤 계정으로 접속할 수 있나요를 참고하세요.

기본 그룹

모든 워크스페이스 멤버는 기본 제공 alpacon 그룹에 속합니다. 따라서 서버에 alpacon 그룹을 할당하면 워크스페이스의 모든 멤버가 그 서버에 접근할 수 있습니다. 서버를 폭넓게 개방하고 싶을 때 사용하고, 특정 그룹으로만 접근을 제한하려면 할당하지 마세요.

그룹 없는 서버

그룹을 하나도 할당하지 않은 서버는 Superuser만 접근할 수 있습니다. 일반 사용자는 접근할 수 없으며, 격리해 두어야 하는 관리용 서버에 알맞습니다.

관련 문서

최종 수정: