XenServer 관리자 관리
관리 책임 분리
추천:
XenServer의 RBAC(역할 기반 액세스 제어) 기능을 통해 XenServer에 대한 관리 액세스 권한을 제공하는 것이 좋습니다. RBAC 기능을 사용하면 관리자용 Active Directory 계정을 사용하고 역할을 통해 이러한 계정에 액세스 수준을 할당할 수 있습니다. 역할 기반 액세스를 할당하면 감사 로깅을 통해 관리 활동을 모니터링하고 문제를 해결할 수 있습니다.
각 관리 계층을 적절한 권한이 있는 사용자만 사용할 수 있도록 하면 물리적 호스트 및 VM의 안정성과 그에 따른 시스템 중단 관련 비용에 잠재적으로 영향을 줄 수 있는 의도하지 않은 및 의도적인 무단 변경을 방지할 수 있습니다.
아직 준비되지 않은 경우 미리 정의된 XenServer RBAC 역할에서 제안하는 책임에 따라 가상화된 환경에 대한 관리 책임을 분리한 다음 어떤 RBAC 역할 또는 사용자가 어떤 책임과 연결되는지 정의하는 것이 좋습니다.
이 제품 문서 RBAC 구성에 대한 자세한 정보를 제공합니다.
추천:
RBAC를 배포하기 전에 RBAC 기능을 숙지하고 역할 간의 책임 분담을 이해하는 것이 좋습니다. 각 역할이 수행할 수 있는 작업과 각 역할이 볼 수 있는 데이터를 이해해야 합니다.
제목만을 기준으로 역할을 할당하지 마세요.
역할 할당을 조직 보안 정책과 일치시키는 것이 좋습니다.
하이퍼바이저에 대한 액세스는 네트워크 스위치 및 방화벽과 같은 주요 인프라 구성 요소뿐만 아니라 민감한 호스팅된 애플리케이션 및 워크로드에 대한 액세스를 가능하게 할 수 있으므로 액세스 정책 및 역할을 신중하게 검토하는 것이 좋습니다.
RBAC를 할당할 때 VM 스냅샷과 관련하여 관리자에게 할당된 RBAC 역할을 신중하게 검토하는 것이 좋습니다.
풀 관리자, 풀 운영자 또는 VM 전원 관리자의 RBAC 역할이 할당된 모든 관리자는 풀의 모든 VM(해당 역할이 있음)에서 만든 스냅샷을 시작할 수 있습니다.
RBAC를 사용할 때 루트 계정(즉, 로컬 슈퍼 사용자 계정)이 여전히 존재한다는 점을 기억하는 것이 중요합니다.
조직의 보안 정책에 따라 루트 계정 암호를 안전하게 유지하는 것이 좋습니다. 루트 계정 암호를 액세스가 제한된 물리적으로 안전한 위치에 저장할 수 있습니다. (예를 들어, 루트 계정 암호를 금고 또는 안전 금고에 저장할 수 있습니다. 이 상자에는 아무도 정기적으로 액세스할 수 없지만 응급 상황 발생 시 적절한 권한이 있는 사람이 암호를 검색할 수 있습니다.)
RBAC를 사용하여 XenServer 관리 계정을 구현하는 방법에는 두 가지가 있습니다.
-
다른 회사 활동(예: 전자 메일, 네트워크 액세스 등)에 사용하는 것과 동일한 계정을 XenServer 관리에 사용할 수 있습니다. 이는 계정이 손상될 가능성을 높이고 계정이 손상될 경우 잠재적인 영향의 범위를 증가시키기 때문에 일반적으로 바람직하지 않습니다.
-
XenServer 관리 전용으로 다른 사용자 이름으로 별도의 Active Directory 계정을 만들 수 있습니다.
추천:
RBAC를 구현할 때는 조직의 보안 정책을 참조하여 XenServer 관리에만 사용되는 별도의 Active Directory 계정을 만들어야 하는지 여부를 결정하는 것이 좋습니다. 이러한 정책이 없는 경우 XenServer 관리를 위해 별도의 계정을 만드는 것이 좋습니다.
RBAC 기능을 사용할 때 비즈니스 연속성을 고려하는 것이 좋습니다.
풀 관리자 역할이 할당된 사용자가 더 이상 사용할 수 없는 경우에도 XenServer에 계속 액세스할 수 있도록 하는 단계를 수행합니다. 여기에는 다음을 보장하는 것이 포함될 수 있습니다.
두 명 이상의 사용자에게 개별 풀 관리자 계정이 할당됩니다.
루트 계정 암호는 조직의 보안 정책에 따라 비상 상황 발생 시 액세스할 수 있는 프로토콜과 함께 안전하고 제한된 위치에 저장됩니다
사용자 환경에서 RBAC를 구현할 때는 궁극적으로 Active Directory 관리자를 신뢰하여 사용자 환경에 대한 액세스를 제어한다는 점을 인식하는 것이 좋습니다.
Active Directory 계정을 제어할 수 있는 사용자는 해당 계정에도 액세스할 수 있으며 확장 프로그램을 통해 XenServer 환경에도 액세스할 수 있습니다
Active Directory 관리자는 무심코 계정을 사용하지 않도록 설정하여 서비스 거부 상황을 만들 수 있습니다(예: 조직 보안 정책이 변경되고 관리자가 Active Directory 계정의 속성을 변경하는 경우)
Active Directory 관리자가 실수로 XenServer 풀 관리자 계정을 사용하지 않도록 설정했는데 이러한 계정이 하나뿐인 경우 XenServer 환경에 대한 액세스 권한을 얻는 방법을 고려합니다.
RBAC 계정을 공유하지 않는 것이 좋습니다. 이렇게 하면 감사 로그에서 변경 내용의 소유자를 추적하는 기능이 손상됩니다.
RBAC(역할 기반 액세스 제어) 개요Role Based Access Control (RBAC) OverviewRole Based Access Control (RBAC) Overview)
XenServer의 RBAC(역할 기반 액세스 제어)를 사용하면 미리 정의된 역할 또는 XenServer 권한 집합을 Active Directory 사용자 및 그룹에 할당할 수 있습니다. 이러한 사용 권한은 XenServer 사용자(즉, XenServer를 관리하는 사용자)가 서버 및 풀에 대해 갖는 액세스 수준을 제어합니다. RBAC는 풀 수준에서 구성 및 배포됩니다. 사용자는 할당된 역할을 통해 권한을 획득하기 때문에 사용자 또는 해당 그룹에 역할을 할당하기만 하면 됩니다.
RBAC는 XenServer 사용자 계정에 Active Directory 계정을 사용하여 서로 다른 사용자 그룹이 수행할 수 있는 작업을 제한할 수 있으므로 경험이 없는 사용자가 실수로 변경할 가능성을 줄일 수 있습니다. 또한 RBAC 역할을 할당하면 리소스 풀에 대한 무단 변경을 방지하여 규정 준수 요구 사항을 충족하는 데 도움이 됩니다. 규정 준수 및 감사를 용이하게 하기 위해 RBAC는 감사 로그 기능과 해당 Workload Balancing 풀 감사 추적 보고서도 제공합니다.
RBAC는 인증 서비스를 위해 Active Directory에 의존합니다. 특히 XenServer는 Active Directory 사용자 및 그룹 계정을 기반으로 권한이 부여된 사용자 목록을 유지합니다. 따라서 역할을 할당하기 전에 풀을 도메인에 가입시키고 Active Directory 계정을 추가해야 합니다.
로컬 슈퍼 유저
로컬 슈퍼 유저 또는 루트는 시스템 관리에 사용되는 특수 사용자 계정이며 모든 권한 또는 사용 권한을 가지고 있습니다. XenServer에서 로컬 슈퍼 유저는 설치 시 기본 계정입니다. 로컬 슈퍼 유저는 외부 인증 서비스가 아닌 XenServer에 의해 인증됩니다. 즉, 외부 인증 서비스에 장애가 발생하더라도 로컬 슈퍼 유저는 계속 로그인하여 시스템을 관리할 수 있습니다. 로컬 슈퍼 유저는 SSH가 활성화된 경우 SSH를 통해 XenServer 물리적 서버에 액세스할 수도 있습니다.
RBAC 역할
XenServer에는 IT 조직의 다양한 기능에 맞게 조정되도록 설계된 미리 설정된 6가지 역할이 포함되어 있습니다.
-
풀 관리자(Pool Admin). 이 역할은 사용할 수 있는 가장 강력한 역할입니다. 풀 관리자는 모든 XenServer 기능 및 설정에 대한 전체 액세스 권한을 갖습니다. 역할 및 사용자 관리를 포함한 모든 작업을 수행할 수 있습니다. XenServer 콘솔에 대한 액세스 권한을 부여할 수 있습니다. 가장 좋은 방법은 이 역할을 극히 제한된 수의 사용자에게 할당하는 것입니다.
**Note**: The local super user (root) always has the Pool Admin role. The Pool Admin role has the same permissions as the local root. -
풀 운영자(Pool Operator). 이 역할은 담당자가 스토리지 생성, 서버 관리, 패치 관리 및 풀 생성을 포함한 풀 전체 리소스를 관리할 수 있도록 설계되었습니다. 풀 운영자는 풀 리소스를 구성할 수 있습니다. 또한 고가용성(HA), Workload Balancing 및 패치 관리 기능에 대한 전체 액세스 권한이 있습니다. 풀 운영자는 사용자를 추가하거나 역할을 수정할 수 없습니다.
-
가상 머신 전원 관리자(VM Power Admin). 이 역할에는 VM 및 템플릿 관리에 대한 전체 액세스 권한이 있습니다. VM을 시작할 위치를 선택할 수 있습니다. 동적 메모리 제어 기능 및 VM 스냅샷 기능에 대한 전체 액세스 권한이 있습니다. 또한 홈 서버를 설정하고 워크로드를 실행할 위치를 선택할 수 있습니다. 이 역할을 할당하면 담당자에게 VM 운영자용 가상 머신을 프로비저닝할 수 있는 충분한 권한이 부여됩니다.
-
가상 머신 관리자(VM 관리자). 이 역할은 VM 및 템플릿을 관리하고 이러한 작업을 완료하는 데 필요한 스토리지에 액세스할 수 있습니다. 그러나 이 역할은 XenServer를 사용하여 작업을 실행할 위치를 선택하며 동적 메모리 제어 및 홈 서버에 대한 템플릿의 설정을 사용해야 합니다. (이 역할은 동적 메모리 제어 기능에 액세스하거나, 스냅샷을 만들거나, 홈 서버를 설정하거나, 워크로드를 실행할 위치를 선택할 수 없습니다.)
-
가상 머신 운영자(VM 운영자). 이 역할은 풀의 VM을 사용하고 기본 수명 주기를 관리할 수 있습니다. VM 운영자는 VM 콘솔과 상호 작용하고 충분한 하드웨어 리소스를 사용할 수 있는 경우 VM을 시작하거나 중지할 수 있습니다. 마찬가지로 VM 운영자는 수명 주기 작업을 시작 및 중지할 수 있습니다. VM 운영자 역할은 VM을 생성 또는 삭제하거나 VM 속성 또는 서버 리소스를 변경할 수 없습니다.
-
읽기 전용(읽기 전용). 이 역할은 리소스 풀 및 성능 데이터만 볼 수 있습니다.
각 역할과 연결된 권한에 대한 자세한 내용은 제품 문서.