정책
사용자는 Samsung Cloud Platform Console을 통해 정책의 필수 정보를 입력하고, 상세 옵션을 선택하여 해당 서비스를 생성할 수 있습니다.
정책 생성하기
정책을 생성하려면 다음 절차를 따르세요.
모든 서비스 > Management > IAM 메뉴를 클릭하세요. Identity and Access Management(IAM)의 Service Home 페이지로 이동합니다.
Service Home 페이지에서 정책 메뉴를 클릭하세요. 정책 목록 페이지로 이동합니다.
정책 목록 페이지에서 정책 생성 버튼을 클릭하세요. 정책 생성 페이지로 이동합니다.
기본 정보 입력, 추가 정보 입력 영역에서 필요한 정보를 입력한 후, 다음 버튼을 클릭하세요. 권한 설정 영역으로 이동합니다.
구분 필수 여부상세 설명 정책명 필수 정책명 입력 - 한글,영문,숫자와 특수문자(
+=,.@-_)를 사용하여 3~128자 사이의 값으로 입력
설명 선택 정책명에 대한 설명 - 정책명에 대한 상세한 설명으로 최대 1,000자까지 입력
태그 선택 정책에 추가할 태그 - 태그는 자원당 최대 50개까지 추가가 가능
표. 정책 생성 정보 입력 항목 - 기본 정보 및 추가 정보- 한글,영문,숫자와 특수문자(
권한을 설정할 서비스를 선택하세요. 권한 설정 항목이 선택한 서비스 이름 하단에 표시됩니다.
- 원하는 서비스를 선택하거나 전체 서비스에 대하여 설정할 수 있습니다.
권한 설정 영역에서 필요한 정보를 입력하세요.
구분 필수 여부상세 설명 제어 유형 필수 정책 제어 유형 선택 - 허용 정책: 정의한 권한들을 허용하는 정책
- 거부 정책: 정의한 권한들을 거부하는 정책
액션 필수 각 서비스별로 제공하는 액션 선택 - 개별 자원 선택이 가능한 액션은 보라색으로 표시
- 모든 자원을 대상으로 하는 액션은 검은색으로 표시
- 액션 직접 추가: Wildcard
*를 사용하여 여러 액션을 한번에 지정 가능
적용 자원 필수 액션이 적용되는 자원 - 모든 자원: 선택된 액션에 대하여 모든 자원에 적용
- 개별 자원: 선택된 액션에 대하여 지정된 자원에 대해서만 적용
- 개별 자원은 액션 중 개별 자원 선택이 가능한 보라색 액션 선택시에만 가능
- 자원 추가버튼을 클릭하여 자원 유형별로 대상 자원을 지정
- 자원 추가에 대한 자세한 내용은 개별 자원을 적용 자원으로 등록하기를 참고
인증 유형 필수 정책을 적용할 사용 대상의 인증 방식 - 모든 인증: 인증 방식과 상관 없이 적용
- 인증키 인증: 인증키 인증 사용자에게 적용
- 임시키 인증, Console 로그인: 임시키 인증 또는 Console 로그인 사용자에게 적용
적용 IP 필수 정책 적용을 허용하는 IP - 사용자 지정 IP: 사용자가 IP를 직접 등록하여 관리
- 적용 IP: 사용자가 직접 등록하여 정책이 적용되는 IP로 IP 주소 또는 대역 형식으로 등록이 가능
- 제외 IP: 적용 IP 중에서 제외할 IP로 IP 주소 또는 대역 형식으로 등록이 가능
- 모든 IP: IP 접근 제한을 하지 않음
- 모든 IP에 대해 접근을 허용하지만 예외가 필요할 경우 제외 IP를 등록하여 등록된 IP에 대해 접근 제한 가능
추가 조건 선택 속성 기반 접근 제어(ABAC)를 위한 조건을 추가 - 조건 키: Global 조건 Key 및 서비스 조건 Key 목록 중 선택
- 한정자: 기본값, 요청에 있는 임의값, 요청에 있는 모든값
- 연산자: Bool, Null
- Value: True, False
표. 정책 생성 정보 입력 항목 - 권한 설정
권한 설정에서는 기본 모드와 JSON 모드를 제공합니다.
- 기본 모드에서 작성 후 JSON 모드 진입 또는 화면 이동 시, 동일한 조건의 서비스는 하나로 통합되고 설정이 완료되지 않은 서비스는 삭제됩니다.
- JSON 모드에서 작성한 내용이 JSON 형식에 맞지 않으면 기본 모드로 전환할 수 없습니다.
- 권한 설정 영역에서는 권한을 설정할 서비스를 먼저 선택하세요.
- 정책 불러오기를 통해 기존에 등록된 정책을 불러와 정책을 생성할 수 있습니다. 정책 불러오기에 대한 자세한 내용은 정책 불러오기를 참고하세요.
- 다음 버튼을 클릭하세요. 입력 정보 확인 페이지로 이동합니다.
- 입력 정보를 확인 후 완료 버튼을 클릭하세요. 정책 목록 페이지로 이동합니다.
정책 불러오기
기존 정책을 불러와 정책 생성에 참고할 수 있습니다. 기존 정책을 불러오려면 다음 절차를 따르세요.
- 모든 서비스 > Management > IAM 메뉴를 클릭하세요. Identity and Access Management(IAM)의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 정책 메뉴를 클릭하세요. 정책 목록 페이지로 이동합니다.
- 정책 목록 페이지에서 정책 생성 버튼을 클릭하세요. 정책 생성 페이지로 이동합니다.
- 기본 정보 입력, 추가 정보 입력 영역에서 필요한 정보를 입력하세요.
- 다음 버튼을 클릭하세요. 권한 설정 영역으로 이동합니다.
- 정책 불러오기 버튼을 클릭하세요. 정책 불러오기 팝업창이 열립니다.
- Account에 등록된 정책 목록이 조회됩니다. 불러오고 싶은 정책을 선택하고 확인을 클릭하세요.
- 불러온 정책이 권한 설정 영역에 입력되며, 편집이 가능합니다.
개별 자원을 적용 자원으로 등록하기
권한 설정 영역에서 개별 자원을 적용 자원으로 등록할 수 있습니다. 개별 자원을 적용 자원으로 등록하려면 다음 절차를 따르세요.
- 모든 서비스 > Management > IAM 메뉴를 클릭하세요. Identity and Access Management(IAM)의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 정책 메뉴를 클릭하세요. 정책 목록 페이지로 이동합니다.
- 정책 목록 페이지에서 정책 생성 버튼을 클릭하세요. 정책 생성 페이지로 이동합니다.
- 기본 정보 입력, 추가 정보 입력 영역에서 필요한 정보를 입력하세요.
- 다음 버튼을 클릭하세요. 권한 설정 영역으로 이동합니다.
- 권한 설정 영역서 권한을 설정할 서비스를 선택하세요.
- 액션 선택에서 개별 자원 선택이 가능한 액션을 선택하세요.
- 개별 자원 선택이 가능한 액션은 보라색으로 표시됩니다.
- 적용 자원에서 개별 자원을 클릭하세요.
- 자원 추가 버튼을 클릭하세요. 자원 추가 팝업창이 열립니다.
- 자원 추가 탭에서 정책을 적용할 자원을 추가합니다. 자원 추가는 자원 선택, 직접 입력 2가지 방식으로 가능합니다.
- 자원 선택: 자원 유형별로 조회되는 자원을 체크하여 선택합니다.
- 직접 입력: 자원 유형별로 대상 자원을 직접 입력하여 추가합니다.
- Wildcard
*,?를 사용할 수 있습니다. 모두 선택을 체크하면 해당 자원 유형의 모든 자원이 추가되며, 이후 새로 추가되는 자원도 자동으로 포함됩니다.
- Wildcard
- 입력 정보를 확인 후 확인 버튼을 클릭하세요.
정책 상세 정보 확인하기
정책에서는 정책 목록과 상세 정보를 확인하고 수정할 수 있습니다. 정책 상세 페이지에서는 기본 정보, 권한, 연결 대상, 태그 탭으로 구성되어 있습니다.
정책 서비스의 상세 정보를 확인하려면 다음 절차를 따르세요.
- 모든 서비스 > Management > IAM 메뉴를 클릭하세요. Identity and Access Management(IAM)의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 정책 메뉴를 클릭하세요. 정책 목록 페이지로 이동합니다.
- 정책 목록 페이지에서 상세 정보를 확인할 정책명을 클릭하세요. 정책 상세 페이지로 이동합니다.
- 정책 상세 페이지에는 기본 정보가 표시되며, 기본 정보, 권한, 연결 대상, 태그 탭으로 구성됩니다.
기본 정보
정책 목록 페이지에서 선택한 정책의 기본 정보를 확인하고, 필요한 경우 정책명과 설명을 수정할 수 있습니다.
| 구분 | 상세 설명 |
|---|---|
| 서비스 | 서비스명 |
| 자원 유형 | 자원 유형 |
| SRN | Samsung Cloud Platform에서의 고유 자원 ID |
| 자원명 | 자원 이름
|
| 자원 ID | 고유 자원 ID |
| 생성자 | 서비스를 생성한 사용자 |
| 생성 일시 | 서비스를 생성한 일시 |
| 수정자 | 서비스 정보를 수정한 사용자 |
| 수정 일시 | 서비스 정보를 수정한 일시 |
| 정책명 | 정책의 이름 |
| 정책 유형 | 정책의 유형
|
| 설명 | 정책명에 대한 설명 |
권한
정책 목록 페이지에서 선택한 정책의 권한 정보를 확인하고, 필요한 경우 권한을 수정할 수 있습니다.
- 권한 정보를 확인할 서비스 이름의 펼치기 버튼을 클릭하면 상세 정책 정보가 표시됩니다.
| 구분 | 상세 설명 |
|---|---|
| 권한 수정 | 권한 수정 가능
|
| 보기 모드 | 정책 제어 유형
|
| 제어 유형 | 정책 제어 유형
|
| 액션 | 정책의 대상이 되는 각 서비스별 제공 기능 |
| 적용 자원 | 액션이 적용되는 자원
|
| 인증 유형 | 정책을 적용할 사용 대상의 인증 방식
|
| 적용 IP | 정책 적용을 허용하는 IP
|
연결 대상
정책 목록 페이지에서 선택한 정책에 등록된 사용자 그룹을 확인하고, 필요한 경우 사용자 그룹을 추가하거나 제외할 수 있습니다.
- 사용자 그룹에 대한 자세한 내용은 사용자 그룹을 참고하세요.
| 구분 | 상세 설명 |
|---|---|
| 사용자 | 정책에 연결된 사용자 목록
|
| 사용자 그룹 | 정책에 연결된 사용자 그룹 목록
|
| 역할 | 정책에 연결된 역할 목록 표시
|
태그
정책 목록 페이지에서 선택한 정책의 태그 정보를 확인하고, 추가하거나 변경 또는 삭제할 수 있습니다.
| 구분 | 상세 설명 |
|---|---|
| 태그 목록 | 태그 목록
|
정책 관리하기
정책의 이름을 변경하거나, 권한, 연결 대상, 태그 수정을 할 수 있습니다. 정책의 관리가 필요한 경우, 정책 목록 또는 정책 상세 페이지에서 작업을 수행할 수 있습니다.
기본 정보 수정하기
정책의 이름과 설명을 수정할 수 있습니다. 정책의 이름과 설명을 수정하려면 다음의 절차를 따르세요.
- 모든 서비스 > Management > IAM 메뉴를 클릭하세요. Identity and Access Management(IAM)의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 정책 메뉴를 클릭하세요. 정책 목록 페이지로 이동합니다.
- 정책 목록 페이지에서 기본 정보를 수정할 정책명을 클릭하세요. 정책 상세 페이지로 이동합니다.
- 정책 상세 페이지에서 수정할 기본 정보를 확인한 후, 수정 버튼을 클릭하세요.
- 정책명: 정책 이름을 변경할 수 있습니다. 수정 버튼 클릭 시 정책명 수정 팝업창이 열립니다.
- 설명: 정책에 대한 설명을 수정할 수 있습니다. 수정 버튼 클릭 시 설명 수정 팝업창이 열립니다.
- 팝업창에서 변경할 내용으로 수정한 후, 확인 버튼을 클릭하세요.
권한 관리하기
정책의 권한을 수정할 수 있습니다. 정책의 권한을 수정하려면 다음의 절차를 따르세요.
- 모든 서비스 > Management > IAM 메뉴를 클릭하세요. Identity and Access Management(IAM)의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 정책 메뉴를 클릭하세요. 정책 목록 페이지로 이동합니다.
- 정책 목록 페이지에서 정책 권한을 수정할 정책명을 클릭하세요. 정책 상세 페이지로 이동합니다.
- 정책 상세 페이지에서 권한 탭을 클릭하세요. 연결 권한 탭으로 이동합니다.
- 정책 상세 페이지에서 권한 수정 버튼을 클릭하세요. 권한 수정 페이지로 이동합니다.
- 권한 수정 페이지에서 필요한 권한을 수정한 후, 다음 버튼을 클릭하세요. 입력 정보 확인 페이지로 이동합니다.
- 권한 정보의 각 항목에 대한 자세한 설명은 정책 생성하기를 참고하세요.
- 입력 정보 확인 페이지에서 수정된 권한 정보를 확인 후 완료 버튼을 클릭하세요. 권한 탭으로 이동합니다.
사용자 연결 관리하기
- 정책 > 연결 대상 탭에서 정책에 등록된 사용자를 확인하고, 필요한 경우 사용자를 연결하거나 연결 해제할 수 있습니다.
- 사용자에 대한 자세한 내용은 사용자을 참고하세요.
사용자 연결하기
정책에 사용자를 연결하려면 다음의 절차를 따르세요.
- 모든 서비스 > Management > IAM 메뉴를 클릭하세요. Identity and Access Management(IAM)의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 정책 메뉴를 클릭하세요. 정책 목록 페이지로 이동합니다.
- 정책 목록 페이지에서 사용자를 연결할 정책명을 클릭하세요. 정책 상세 페이지로 이동합니다.
- 정책 상세 페이지에서 연결 대상 탭을 클릭하세요. 연결 대상 탭으로 이동합니다.
- 연결 대상 탭에서 사용자 연결 버튼을 클릭합니다. 사용자 연결 페이지로 이동합니다.
- 사용자 연결 페이지의 사용자 목록에서 연결하려는 사용자를 선택한 후, 완료 버튼을 클릭하세요. 사용자 연결을 알리는 팝업창이 열립니다.
| 구분 | 상세 설명 |
|---|---|
| 연결된 사용자 그룹 | 정책에 연결된 사용자를 표시 |
| 사용자 그룹 | Account에 등록된 사용자 목록 중에서 정책을 연결할 사용자를 선택
|
사용자 연결 해제하기
정책에 연결된 사용자의 연결을 해제하려면 다음의 절차를 따르세요.
- 모든 서비스 > Management > IAM 메뉴를 클릭하세요. Identity and Access Management(IAM)의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 정책 메뉴를 클릭하세요. 정책 목록 페이지로 이동합니다.
- 정책 목록 페이지에서 사용자 연결을 해제할 정책명을 클릭하세요. 정책 상세 페이지로 이동합니다.
- 정책 상세 페이지에서 연결 대상 탭을 클릭하세요. 연결 대상탭으로 이동합니다.
- 연결 대상 탭의 사용자 그룹 목록에서 연결을 해제할 사용자를 선택한 후, 연결 해제 버튼을 클릭하세요. 연결 해제를 알리는 팝업창이 열립니다.
- 연결 해제를 알리는 팝업창에서 확인 버튼을 클릭하세요. 선택한 사용자의 연결이 해제되고 사용자 그룹 목록이 새로 조회됩니다.
사용자 그룹 연결 관리하기
- 정책 > 연결 대상 탭에서 정책에 등록된 사용자 그룹을 확인하고, 필요한 경우 사용자 그룹을 연결하거나 연결 해제할 수 있습니다.
- 사용자 그룹에 대한 자세한 내용은 사용자 그룹을 참고하세요.
사용자 그룹 연결하기
정책에 사용자 그룹을 연결하려면 다음의 절차를 따르세요.
- 모든 서비스 > Management > IAM 메뉴를 클릭하세요. Identity and Access Management(IAM)의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 정책 메뉴를 클릭하세요. 정책 목록 페이지로 이동합니다.
- 정책 목록 페이지에서 사용자 그룹을 연결할 정책명을 클릭하세요. 정책 상세 페이지로 이동합니다.
- 정책 상세 페이지에서 연결 대상 탭을 클릭하세요. 연결 대상 탭으로 이동합니다.
- 연결 대상 탭에서 사용자 그룹 연결 버튼을 클릭합니다. 사용자 그룹 연결 페이지로 이동합니다.
- 사용자 그룹 연결 페이지의 사용자 그룹 목록에서 연결하려는 사용자 그룹을 선택한 후, 완료 버튼을 클릭하세요. 사용자 그룹 연결을 알리는 팝업창이 열립니다.
| 구분 | 상세 설명 |
|---|---|
| 연결된 사용자 그룹 | 정책에 연결된 사용자 그룹을 표시 |
| 사용자 그룹 | Account에 등록된 사용자 그룹 목록 중에서 정책을 연결할 사용자 그룹을 선택
|
사용자 그룹 연결 해제하기
정책에 연결된 사용자 그룹의 연결을 해제하려면 다음의 절차를 따르세요.
- 모든 서비스 > Management > IAM 메뉴를 클릭하세요. Identity and Access Management(IAM)의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 정책 메뉴를 클릭하세요. 정책 목록 페이지로 이동합니다.
- 정책 목록 페이지에서 사용자 그룹 연결을 해제할 정책명을 클릭하세요. 정책 상세 페이지로 이동합니다.
- 정책 상세 페이지에서 연결 대상 탭을 클릭하세요. 연결 대상탭으로 이동합니다.
- 연결 대상 탭의 사용자 그룹 목록에서 연결을 해제할 사용자 그룹을 선택한 후, 연결 해제 버튼을 클릭하세요. 연결 해제를 알리는 팝업창이 열립니다.
- 연결 해제를 알리는 팝업창에서 확인 버튼을 클릭하세요. 선택한 사용자 그룹의 연결이 해제되고 사용자 그룹 목록이 새로 조회됩니다.
역할 연결 관리하기
- 정책 > 연결 대상 탭에서 정책에 등록된 역할을 확인하고, 필요한 경우 역할을 연결하거나 연결 해제할 수 있습니다.
- 역할에 대한 자세한 내용은 역할을 참고하세요.
역할 연결하기
정책에 역할을 연결하려면 다음의 절차를 따르세요.
- 모든 서비스 > Management > IAM 메뉴를 클릭하세요. Identity and Access Management(IAM)의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 정책 메뉴를 클릭하세요. 정책 목록 페이지로 이동합니다.
- 정책 목록 페이지에서 역할을 연결할 정책명을 클릭하세요. 정책 상세 페이지로 이동합니다.
- 정책 상세 페이지에서 연결 대상 탭을 클릭하세요. 연결 대상 탭으로 이동합니다.
- 연결 대상 탭에서 역할 연결 버튼을 클릭합니다. 역할 연결 페이지로 이동합니다.
- 역할 연결 페이지의 역할 목록에서 연결하려는 역할을 선택한 후, 완료 버튼을 클릭하세요. 역할 연결을 알리는 팝업창이 열립니다.
| 구분 | 상세 설명 |
|---|---|
| 연결된 역할 | 정책에 연결된 역할을 표시 |
| 역할 | Account에 등록된 역할 목록 중에서 정책을 연결할 역할을 선택
|
역할 연결 해제하기
정책에 연결된 역할의 연결을 해제하려면 다음의 절차를 따르세요.
- 모든 서비스 > Management > IAM 메뉴를 클릭하세요. Identity and Access Management(IAM)의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 정책 메뉴를 클릭하세요. 정책 목록 페이지로 이동합니다.
- 정책 목록 페이지에서 역할 연결을 해제할 정책명을 클릭하세요. 정책 상세 페이지로 이동합니다.
- 정책 상세 페이지에서 연결 대상 탭을 클릭하세요. 연결 대상탭으로 이동합니다.
- 연결 대상 탭의 역할 목록에서 연결을 해제할 역할을 선택한 후, 연결 해제 버튼을 클릭하세요. 연결 해제를 알리는 팝업창이 열립니다.
- 연결 해제를 알리는 팝업창에서 확인 버튼을 클릭하세요. 선택한 역할의 연결이 해제되고 역할 목록이 새로 조회됩니다.
태그 관리
정책의 태그를 수정할 수 있습니다.
정책에서 태그를 수정하려면 다음의 절차를 따르세요.
- 모든 서비스 > Management > IAM 메뉴를 클릭하세요. Identity and Access Management(IAM)의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 정책 메뉴를 클릭하세요. 정책 목록 페이지로 이동합니다.
- 정책 목록 페이지에서 사용자를 추가할 정책명을 클릭하세요. 정책 상세 페이지로 이동합니다.
- 정책 상세 페이지에서 태그탭을 클릭하세요. 태그탭으로 이동합니다.
- 태그탭에서 태그 수정 버튼을 클릭하세요.
- 태그를 추가하거나 수정한 후, 저장 버튼을 클릭하세요. 태그 수정을 알리는 팝업창이 열립니다.
- 기존에 등록된 태그의 Key, Value를 수정할 수 있습니다.
- 태그 추가 버튼을 클릭하여 새로운 태그를 추가할 수 있습니다.
- 추가한 태그 앞의 X 버튼을 클릭하면 해당 태그가 삭제 됩니다.
- 확인 버튼을 클릭하세요. 수정한 태그 정보를 목록에서 확인할 수 있습니다.
정책 삭제하기
정책을 삭제하려면 다음의 절차를 따르세요.
- 모든 서비스 > Management > IAM 메뉴를 클릭하세요. Identity and Access Management(IAM)의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 정책 메뉴를 클릭하세요. 정책 목록 페이지로 이동합니다.
- 정책 목록 페이지에서 삭제할 정책명을 클릭하세요. 정책 상세 페이지로 이동합니다.
- 정책 상세 페이지에서 정책 삭제 버튼을 클릭하세요.
- 정책이 삭제되며, 정책 목록 페이지로 이동합니다.
동시에 여러 정책을 삭제하려면 다음의 절차를 따르세요.
- 모든 서비스 > Management > IAM 메뉴를 클릭하세요. Identity and Access Management(IAM)의 Service Home 페이지로 이동합니다.
- Service Home 페이지에서 정책 메뉴를 클릭하세요. 정책 목록 페이지로 이동합니다.
- 정책 목록에서 삭제할 정책을 선택하세요.
- 선택된 정책들을 확인하고, 정책 삭제 버튼을 클릭하세요.
- 선택된 정책들이 삭제되고 정책 목록 페이지가 새로 조회됩니다.