Azure 권한 모델
Microsoft Azure 아키텍처와 서비스 이해하기
Florin Angelescu
Azure Architect
Azure 권한 모델
Azure 리소스 액세스를 관리·제어하는 구조와 체계
액세스 관리의 두 가지 기본 모델:
디렉터리 역할
역할 기반 액세스 제어(RBAC)
역할이란?
권한의 모음
엔터티가 Azure 리소스에서 수행할 수 있는 작업 정의
Azure 제공:
사전 정의된 역할
사용자 지정 역할 생성
디렉터리 역할
조직 내 ID 및 액세스 관리
Azure 리소스 액세스 관리는 아님
디렉터리 역할
디렉터리 역할 활용 사례
다음과 관련된 관리 작업:
사용자 계정
그룹
디렉터리 설정
예: IT 관리자
역할 기반 액세스 제어(RBAC)
Azure 리소스에 대한 액세스 관리
다음 범위 내에서 수행 권한 제어:
구독
리소스 그룹
개별 리소스
특정 역할 할당
필요한 권한만 부여
RBAC 활용 사례
RBAC 상속
권한은 리소스 계층 구조의 여러 수준으로 전파됩니다
상위 수준에서 부여한 권한은 하위 수준에서 자동 상속됩니다
RBAC 상속
RBAC 상속
Ayo berlatih!
Microsoft Azure 아키텍처와 서비스 이해하기
Preparing Video For Download...