Computer >> 컴퓨터 >  >> 프로그래밍 >> 데이터베이스

ObjectRocket ACLSync로 액세스 제어 목록(ACL) 관리 자동화하기

ObjectRocket ACLSync로 액세스 제어 목록(ACL) 관리 자동화하기

이제 액세스 제어 목록(Access Control List, ACL)을 훨씬 더 쉽게 관리할 수 있습니다.

ObjectRocket은 기본적으로 안전한(secure-by-default) 운영 환경을 지향하며, 그 일환으로 모든 인스턴스에 네트워크 ACL 항목 등록을 요구하고 있습니다. ObjectRocket의 ACL은 웹 UI와 API 두 가지 방식으로 관리할 수 있지만, 규모가 크고 변화가 잦은 애플리케이션 환경을 운영하는 고객들로부터 더욱 간편한 ACL 관리 방법에 대한 요청이 많았습니다.

그래서 오늘 저희는 새로운 기능 ACLSync를 발표하게 되었습니다.

ACLSync란 무엇인가?

ACLSync는 여러분의 환경에 있는 IP 주소를 ObjectRocket ACL과 자동으로 동기화해 주는 솔루션입니다. 환경 구성이 변경될 때마다 ACLSync가 실시간으로 ACL을 추가하고 삭제해 주기 때문에, 더 이상 ObjectRocket 네트워크 접근 권한을 수동으로 관리할 필요가 없습니다.

ACLSync는 현재 AWS EC2 플랫폼에서 바로 사용할 수 있으며, 추후 다른 클라우드 서비스 공급자(Cloud Service Provider)에 대한 지원도 순차적으로 추가될 예정입니다.

ACLSync 시작하기

EC2 환경에서 ACLSync를 활성화하는 방법은 매우 간단합니다. 먼저 계정의 외부 연동(External Integration) 설정 페이지로 이동하세요. ACLSync AWS 섹션에서 동기화할 AWS 리전을 선택하고, 유효한 AWS 액세스 키 ID와 시크릿 액세스 키를 입력한 뒤 "Set AWS Access Key" 버튼을 클릭하면 됩니다. 보안을 위해 이 용도로는 IAM을 통해 읽기 전용 키 페어를 생성하여 사용하는 것을 권장합니다.

설정이 완료되면 새로운 ACL이 10분 이내에 계정 내 모든 인스턴스에 적용되며, 이후 약 5분 간격으로 자동 동기화됩니다. ACLSync가 추가한 ACL은 인스턴스 상세 페이지의 ACL 탭에서 확인할 수 있으며, ACLSync로 생성된 각 ACL에는 'aws-' 접두사가 붙습니다. 이후 AWS 환경에 변화가 생겨도 ACLSync가 항상 최신 상태를 유지해 줍니다.

ACLSync 사용 중 궁금한 점이나 의견이 있다면 언제든지 고객 지원팀에 문의해 주시기 바랍니다.