[ Splunk Cloud ] ์‚ฌ์šฉ์ž Authentication(์ธ์ฆ) ๋ฐ Authorization(๊ถŒํ•œ๋ถ€์—ฌ)
๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ

Splunk/Splunk Cloud

[ Splunk Cloud ] ์‚ฌ์šฉ์ž Authentication(์ธ์ฆ) ๋ฐ Authorization(๊ถŒํ•œ๋ถ€์—ฌ)

728x90
๋ฐ˜์‘ํ˜•

 

๐ŸŽ  ์‚ฌ์šฉ์ž ์ ‘๊ทผ ๐ŸŽ 

Cloud์— ์ ‘๊ทผํ•˜๊ธฐ ์œ„ํ•ด์„œ๋Š” ์ธ์ฆ๋œ credential์ด ํ•„์š”ํ•˜๋ฉฐ 

Cloud Admin์˜ ํ•ต์‹ฌ ์—…๋ฌด๋Š” ์‚ฌ์šฉ์ž์˜ ์•ˆ์ „ํ•˜๊ณ  ์•ˆ์ •์ ์ธ ์•ก์„ธ์Šค์ด๋‹ค.

Splunk Cloud์— ์ ‘๊ทผํ•˜๊ธฐ ์œ„ํ•ด, ์‚ฌ์šฉ์ž ๊ณ„์ •์€

  • Splunk ์— ์˜ํ•ด์„œ ์ธ์ฆ๋˜๊ฑฐ๋‚˜, ์‹ ๋ขฐํ•  ๋งŒํ•œ ์™ธ๋ถ€ ์‹ ์› ์ œ๊ณต ์—…์ฒด์— ์˜ํ•ด์„œ ์ธ์ฆ๋˜์–ด์•ผ ํ•จ
  • ํ•˜๋‚˜ ์ด์ƒ์˜ Splunk ์—ญํ• ์— ์˜ํ•ด์„œ ๊ถŒํ•œ์„ ๋ถ€์—ฌ ๋ฐ›์•„์•ผ ํ•จ.

Splunk role์€ ์‚ฌ์šฉ์ž์˜ ๊ถŒํ•œ๊ณผ ๊ด€๋ฆฌ ์ ‘๊ทผ ์ œ์–ด๋ฅผ ์ •์˜ํ•œ๋‹ค.

์‚ฌ์šฉ์ž ๊ณ„์ •์€ ๋‹ค์Œ์„ ํ†ตํ•ด์„œ ๋งŒ๋“ค ์ˆ˜ ์žˆ๋‹ค.

  • Native Splunk
  • LDAP
  • SAML

 

๐ŸŽ  Authentication vs Authorization ๐ŸŽ 

Splunk ์ ‘๊ทผ ์ œ์–ด๋Š” ๋‘ ๊ฐœ์˜ configuration file์— ์˜ํ•ด์„œ ์œ ์ง€๋˜๋ฉฐ, 
Cloud Admin์€ ์ด๋ฅผ UI๋ฅผ ํ†ตํ•ด ๊ด€๋ฆฌํ•œ๋‹ค.

 

   โ—พ๏ธ Authentication(์ธ์ฆ) (authentication.conf)

           ์ž์‹ ์ด ๋ˆ„๊ตฌ๋ผ๊ณ  ์ฃผ์žฅํ•˜๋Š” ์‚ฌ๋žŒ์„ ํ™•์ธํ•˜๋Š” ์ ˆ์ฐจ

           ์ธ์ฆ๋œ Splunk ์‚ฌ์šฉ์ž๋Š” ์—ญํ• ์„ ๋ถ€์—ฌ ๋ฐ›์•„์•ผํ•œ๋‹ค.

 

           ๐Ÿ”… ์ธ์ฆ ์˜ต์…˜

              -  Splunk Native

              -  LDAP

              -  SAML SSO

           

   โ—พ๏ธ Authorization(๊ถŒํ•œ๋ถ€์—ฌ) (authorization.conf)

          ์–ด๋–ค ๋ฆฌ์†Œ์Šค์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š”์ง€

          ์–ด๋–ค ์—…๋ฌด๋ฅผ ์ˆ˜ํ–‰ํ•˜๋Š”์ง€

          ์–ด๋–ค ์ œํ•œ์ด ์žˆ๋Š”์ง€

 

           ๐Ÿ”… ๊ถŒํ•œ ๋ถ€์—ฌ ์˜ต์…˜

              -  ์‚ฌ์šฉ์ž๋Š” ์—ญํ• ์— ๋งคํ•‘๋œ๋‹ค.

              -  ์—ญํ• ์€ ํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒƒ์„ ์ •์˜ํ•œ๋‹ค.

              -  ๋ฐ์ดํ„ฐ๋‚˜ ์ธ๋ฑ์Šค์˜ ์ ‘๊ทผ ์ œ์–ด

              -  ์ œํ•œ ์‚ฌํ•ญ ์ ์šฉ

 

 

๐ŸŽ  Splunk Cloud Authentication Options ๐ŸŽ 

       Splunk Cloud Search Head์—์„œ ์„ค์ •๋œ๋‹ค.

       ์‚ฌ์šฉ์ž ๊ด€๋ฆฌ์ž ์—ญํ• ์€ change_authentication capability(sc_admin์˜ ๊ธฐ๋ณธ ์„ค์ •)๊ฐ€ ์š”๊ตฌ๋œ๋‹ค.

       Cloud ์ธ์ฆ์€ DUO Two Factor Authentication(2FA)์„ ์ง€์›ํ•˜์ง€ ์•Š๋Š”๋‹ค.

 

 

 

Search Head UI์—์„œ ์‚ฌ์šฉ์ž ๊ณ„์ •์„ ๋งŒ๋“ค๊ณ  ๊ด€๋ฆฌํ•˜์ž

 

Splunk Cloud์˜ ์„ค์ •์„ ํด๋ฆญํ•˜๋ฉด ๋‹ค์Œ๊ณผ ๊ฐ™์€ ํ™”๋ฉด์ด ๋‚˜์˜จ๋‹ค.

์—ฌ๊ธฐ์„œ ์‚ฌ์šฉ์ž๋ฅผ ํด๋ฆญํ•˜๋ฉด

๋ชจ๋“  ์‚ฌ์šฉ์ž ๊ด€๋ฆฌ ๋ฐ ์‚ฌ์šฉ์ž ๊ณ„์ •์„ ์ƒ์„ฑํ•  ์ˆ˜ ์žˆ๊ณ 

์—ญํ• ์„ ํด๋ฆญํ•˜๋ฉด

๋ชจ๋“  ์‚ฌ์šฉ์ž ์—ญํ• ์˜ capability๋ฅผ ๊ด€๋ฆฌํ•˜๊ณ  ์„ค์ •ํ•  ์ˆ˜ ์žˆ๋‹ค.

native Splunk์™€ LDAP ๋˜๋Š” SAML ์‚ฌ์šฉ์ž๋ฅผ ์„ž์–ด ์‚ฌ์šฉํ•  ๋•Œ๋Š”

Splunk Native ์ธ์ฆ์ด ์šฐ์„ ์ˆœ์œ„๋ฅผ ์ฐจ์ง€ํ•˜๊ณ 

์ง€์—ญ ๊ถŒํ•œ์ด ์ ์šฉ๋  ์ˆ˜ ์žˆ๋‹ค.

Splunk Cloud ๋Š” ์ ‘๊ทผ์ด ์ œํ•œ๋˜์–ด ์žˆ๊ธฐ ๋•Œ๋ฌธ์— sc_admin์€ 

Splunk native User์˜ ํŽธ์ง‘๊ณผ ์‚ญ์ œ๋งŒ ํ•  ์ˆ˜ ์žˆ๋‹ค.

LDAP ๋ฐ SAML user์˜ Time zone๊ณผ ๊ธฐ๋ณธ ์•ฑ์„ ๋ณ€๊ฒฝ

  • ๋‹ค๋ฅธ ์„ค์ •๋“ค์€ ์—ญํ•  ์ƒ์† ๋ฐ IdP integration์— ์˜ํ•ด ๊ฒฐ์ •๋œ๋‹ค.

 

์‚ฌ์šฉ์ž๋ฅผ ์ƒ์„ฑํ•ด๋ณด์ž(Splunk Native Authentication)

์„ค์ •ํ•ด์•ผํ•  ๊ฒƒ๋“ค:

  • ์‚ฌ์šฉ์ž ์ด๋ฆ„ ๋ฐ ๋น„๋ฐ€๋ฒˆํ˜ธ
  • ์‹œ๊ฐ„๋Œ€ ์„ค์ •
  • ๊ธฐ๋ณธ ์•ฑ ์„ค์ •
  • ์—ญํ•  ์„ค์ •
  • ๋น„๋ฐ€๋ฒˆํ˜ธ ๋ณ€๊ฒฝ ํ•„์š”

Splunk Cloud์—๋Š” 2๊ฐ€์ง€ ์ถ”๊ฐ€์ ์ธ ์—ญํ• ์ด ์žˆ๋‹ค.

  • sc_admin ( cloud administrator )
  • apps ( application management )

 

๐Ÿ€ ์‚ฌ์šฉ์ž ์ƒ์„ฑ ๊ณผ์ • ๐Ÿ€ 

1. ์„ค์ •์—์„œ ์‚ฌ์šฉ์ž ํด๋ฆญ

 

2. ์šฐ์ธก ์ƒ๋‹จ์˜ ์ƒˆ๋กœ ๋งŒ๋“ค๊ธฐ ์‚ฌ์šฉ์ž ํด๋ฆญ

 

 

3. ๋ˆˆ์น˜๊ป ๋‹ค์–‘ํ•œ ์ •๋ณด์™€ ์„ค์ •์„ ์ž…๋ ฅํ•˜๊ณ  ์ €์žฅ

 

 

 

728x90
๋ฐ˜์‘ํ˜•