XenServer

역할 기반 액세스 제어

XenServer®의 역할 기반 액세스 제어(RBAC) 기능을 사용하면 사용자, 역할 및 권한을 할당하여 XenServer에 액세스할 수 있는 사람과 수행할 수 있는 작업을 제어할 수 있습니다. XenServer RBAC 시스템은 사용자(또는 사용자 그룹)를 정의된 역할(명명된 권한 집합)에 매핑합니다. 역할에는 특정 작업을 수행하기 위한 관련 XenServer 권한이 있습니다.

권한은 사용자에게 직접 할당되지 않습니다. 사용자는 할당된 역할을 통해 권한을 얻습니다. 따라서 개별 사용자 권한 관리는 사용자에게 적절한 역할을 할당하는 문제로 귀결되며, 이는 일반적인 작업을 단순화합니다. XenServer는 승인된 사용자와 해당 역할 목록을 유지 관리합니다.

RBAC를 사용하면 다양한 사용자 그룹이 수행할 수 있는 작업을 제한하여 미숙한 사용자로 인한 사고 발생 가능성을 줄일 수 있습니다.

RBAC는 또한 규정 준수 및 감사를 위한 감사 로그 기능을 제공합니다.

RBAC는 인증 서비스를 위해 Active Directory에 의존합니다. 특히 XenServer는 Active Directory 사용자 및 그룹 계정을 기반으로 승인된 사용자 목록을 유지합니다. 결과적으로 역할을 할당하기 전에 풀을 도메인에 조인하고 Active Directory 계정을 추가해야 합니다.

로컬 슈퍼 사용자(LSU) 또는 루트는 시스템 관리에 사용되는 특별한 사용자 계정이며 모든 권한을 가집니다. 로컬 슈퍼 사용자는 XenServer 설치 시 기본 계정입니다. LSU는 외부 인증 서비스가 아닌 XenServer를 통해 인증됩니다. 외부 인증 서비스가 실패하더라도 LSU는 로그인하여 시스템을 관리할 수 있습니다. LSU는 SSH를 통해 항상 XenServer 물리적 호스트에 액세스할 수 있습니다.

RBAC 프로세스

다음 섹션에서는 RBAC를 구현하고 사용자 또는 그룹에 역할을 할당하는 표준 프로세스를 설명합니다.

  1. 도메인에 조인합니다. 자세한 내용은 풀에서 외부 인증 사용을 참조하십시오.

  2. Active Directory 사용자 또는 그룹을 풀에 추가합니다. 이것이 주체가 됩니다. 자세한 내용은 RBAC에 주체 추가를 참조하십시오.

  3. 주체의 RBAC 역할을 할당(또는 변경)합니다. 자세한 내용은 주체에 RBAC 역할 할당을 참조하십시오.

역할 기반 액세스 제어