๐ ์ฌ์ฉ์ ์ ๊ทผ ๐
Cloud์ ์ ๊ทผํ๊ธฐ ์ํด์๋ ์ธ์ฆ๋ credential์ด ํ์ํ๋ฉฐ
Cloud Admin์ ํต์ฌ ์ ๋ฌด๋ ์ฌ์ฉ์์ ์์ ํ๊ณ ์์ ์ ์ธ ์ก์ธ์ค์ด๋ค.
Splunk Cloud์ ์ ๊ทผํ๊ธฐ ์ํด, ์ฌ์ฉ์ ๊ณ์ ์
- Splunk ์ ์ํด์ ์ธ์ฆ๋๊ฑฐ๋, ์ ๋ขฐํ ๋งํ ์ธ๋ถ ์ ์ ์ ๊ณต ์ ์ฒด์ ์ํด์ ์ธ์ฆ๋์ด์ผ ํจ
- ํ๋ ์ด์์ Splunk ์ญํ ์ ์ํด์ ๊ถํ์ ๋ถ์ฌ ๋ฐ์์ผ ํจ.
Splunk role์ ์ฌ์ฉ์์ ๊ถํ๊ณผ ๊ด๋ฆฌ ์ ๊ทผ ์ ์ด๋ฅผ ์ ์ํ๋ค.
์ฌ์ฉ์ ๊ณ์ ์ ๋ค์์ ํตํด์ ๋ง๋ค ์ ์๋ค.
- Native Splunk
- LDAP
- SAML
๐ Authentication vs Authorization ๐
Splunk ์ ๊ทผ ์ ์ด๋ ๋ ๊ฐ์ configuration file์ ์ํด์ ์ ์ง๋๋ฉฐ,
Cloud Admin์ ์ด๋ฅผ UI๋ฅผ ํตํด ๊ด๋ฆฌํ๋ค.
โพ๏ธ Authentication(์ธ์ฆ) (authentication.conf)
์์ ์ด ๋๊ตฌ๋ผ๊ณ ์ฃผ์ฅํ๋ ์ฌ๋์ ํ์ธํ๋ ์ ์ฐจ
์ธ์ฆ๋ Splunk ์ฌ์ฉ์๋ ์ญํ ์ ๋ถ์ฌ ๋ฐ์์ผํ๋ค.
๐ ์ธ์ฆ ์ต์
- Splunk Native
- LDAP
- SAML SSO
โพ๏ธ Authorization(๊ถํ๋ถ์ฌ) (authorization.conf)
์ด๋ค ๋ฆฌ์์ค์ ์ ๊ทผํ ์ ์๋์ง
์ด๋ค ์ ๋ฌด๋ฅผ ์ํํ๋์ง
์ด๋ค ์ ํ์ด ์๋์ง
๐ ๊ถํ ๋ถ์ฌ ์ต์
- ์ฌ์ฉ์๋ ์ญํ ์ ๋งคํ๋๋ค.
- ์ญํ ์ ํ ์ ์๋ ๊ฒ์ ์ ์ํ๋ค.
- ๋ฐ์ดํฐ๋ ์ธ๋ฑ์ค์ ์ ๊ทผ ์ ์ด
- ์ ํ ์ฌํญ ์ ์ฉ
๐ Splunk Cloud Authentication Options ๐
Splunk Cloud Search Head์์ ์ค์ ๋๋ค.
์ฌ์ฉ์ ๊ด๋ฆฌ์ ์ญํ ์ change_authentication capability(sc_admin์ ๊ธฐ๋ณธ ์ค์ )๊ฐ ์๊ตฌ๋๋ค.
Cloud ์ธ์ฆ์ DUO Two Factor Authentication(2FA)์ ์ง์ํ์ง ์๋๋ค.
Search Head UI์์ ์ฌ์ฉ์ ๊ณ์ ์ ๋ง๋ค๊ณ ๊ด๋ฆฌํ์
Splunk Cloud์ ์ค์ ์ ํด๋ฆญํ๋ฉด ๋ค์๊ณผ ๊ฐ์ ํ๋ฉด์ด ๋์จ๋ค.
์ฌ๊ธฐ์ ์ฌ์ฉ์๋ฅผ ํด๋ฆญํ๋ฉด
๋ชจ๋ ์ฌ์ฉ์ ๊ด๋ฆฌ ๋ฐ ์ฌ์ฉ์ ๊ณ์ ์ ์์ฑํ ์ ์๊ณ
์ญํ ์ ํด๋ฆญํ๋ฉด
๋ชจ๋ ์ฌ์ฉ์ ์ญํ ์ capability๋ฅผ ๊ด๋ฆฌํ๊ณ ์ค์ ํ ์ ์๋ค.
native Splunk์ LDAP ๋๋ SAML ์ฌ์ฉ์๋ฅผ ์์ด ์ฌ์ฉํ ๋๋
Splunk Native ์ธ์ฆ์ด ์ฐ์ ์์๋ฅผ ์ฐจ์งํ๊ณ
์ง์ญ ๊ถํ์ด ์ ์ฉ๋ ์ ์๋ค.
Splunk Cloud ๋ ์ ๊ทผ์ด ์ ํ๋์ด ์๊ธฐ ๋๋ฌธ์ sc_admin์
Splunk native User์ ํธ์ง๊ณผ ์ญ์ ๋ง ํ ์ ์๋ค.
LDAP ๋ฐ SAML user์ Time zone๊ณผ ๊ธฐ๋ณธ ์ฑ์ ๋ณ๊ฒฝ
- ๋ค๋ฅธ ์ค์ ๋ค์ ์ญํ ์์ ๋ฐ IdP integration์ ์ํด ๊ฒฐ์ ๋๋ค.
์ฌ์ฉ์๋ฅผ ์์ฑํด๋ณด์(Splunk Native Authentication)
์ค์ ํด์ผํ ๊ฒ๋ค:
- ์ฌ์ฉ์ ์ด๋ฆ ๋ฐ ๋น๋ฐ๋ฒํธ
- ์๊ฐ๋ ์ค์
- ๊ธฐ๋ณธ ์ฑ ์ค์
- ์ญํ ์ค์
- ๋น๋ฐ๋ฒํธ ๋ณ๊ฒฝ ํ์
Splunk Cloud์๋ 2๊ฐ์ง ์ถ๊ฐ์ ์ธ ์ญํ ์ด ์๋ค.
- sc_admin ( cloud administrator )
- apps ( application management )
๐ ์ฌ์ฉ์ ์์ฑ ๊ณผ์ ๐
1. ์ค์ ์์ ์ฌ์ฉ์ ํด๋ฆญ
2. ์ฐ์ธก ์๋จ์ ์๋ก ๋ง๋ค๊ธฐ ์ฌ์ฉ์ ํด๋ฆญ
3. ๋์น๊ป ๋ค์ํ ์ ๋ณด์ ์ค์ ์ ์ ๋ ฅํ๊ณ ์ ์ฅ
'Splunk > Splunk Cloud' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[ Splunk Cloud ] Authorization (๊ถํ ๋ถ์ฌ) (0) | 2023.07.04 |
---|---|
[ Splunk Cloud ] LDAP/SAML์ Splunk Cloud์ ์ฐ๋ํ๊ธฐ (0) | 2023.07.03 |
[ Splunk Cloud ] Splunk Cloud์ Heavy forwarder(Splunk Enterprise) ์ฐ๊ฒฐํ๊ธฐ (0) | 2023.07.03 |
[ Splunk Cloud ] Splunk Cloud ์ฌ์ฉํ๊ธฐ (0) | 2023.06.30 |
[ Splunk Cloud ] Splunk Cloud Admin ์ญํ (0) | 2023.06.30 |