4장. 역할 기반 액세스 제어로 액세스 관리


RBAC(역할 기반 액세스 제어)는 Ansible Automation Platform에서 할당된 조직 내의 역할에 따라 사용자 액세스를 제한합니다. RBAC의 역할은 사용자가 Ansible Automation Platform 구성 요소 및 리소스에 대한 액세스 수준을 나타냅니다.

RBAC 정책에 따라 광범위한 또는 세분화된 수준에서 Ansible Automation Platform의 구성 요소로 수행할 수 있는 작업을 제어할 수 있습니다. 사용자가 시스템 관리자인지 아니면 일반 사용자인지 여부를 지정하고 역할 및 액세스 권한을 조직 내 위치에 정렬할 수 있습니다.

그러면 리소스, 팀 및 사용자에게 할당할 수 있는 여러 권한으로 역할을 정의할 수 있습니다. 역할을 구성하는 권한에 따라 할당된 역할이 허용하는 항목이 지정됩니다. 권한은 사용자에게 해당 역할에 적합한 작업을 수행하는 데 필요한 액세스 권한만으로 할당됩니다.

4.1. 조직

조직은 사용자, 팀 및 리소스의 논리 컬렉션입니다. Ansible Automation Platform 오브젝트 계층 구조에서 최상위 오브젝트입니다. 조직을 생성하면 Ansible Automation Platform에 조직 세부 정보가 표시됩니다. 그런 다음 조직의 액세스 및 실행 환경을 관리할 수 있습니다. Ansible Automation Platform은 기본 조직을 자동으로 생성하고 시스템 관리자가 이 조직에 자동으로 할당됩니다. 셀프 지원 수준 라이센스가 있는 경우 기본 조직만 사용할 수 있으며 삭제하지 않아야 합니다.

4.1.1. 조직 목록 보기

조직 페이지에는 설치에 필요한 기존 조직이 표시됩니다. 여기에서 특정 조직을 검색하거나, 조직 목록을 필터링하거나, 목록 정렬 순서를 변경할 수 있습니다.

프로세스

  1. 탐색 패널에서 Access Management Organizations 를 선택합니다.
  2. 검색 모음에서 검색할 조직에 적절한 키워드를 입력하고 화살표 아이콘을 클릭합니다.
  3. 메뉴 모음에서 이름 화살표를 사용하여 정렬 기본 설정을 전환할 수 있습니다.
  4. Sort 목록에서 Name, Created 또는 Last modified 를 선택하여 목록을 정렬할 수도 있습니다.
  5. 조직 페이지에서 조직 이름을 클릭하여 조직 세부 정보를 볼 수 있습니다.

4.1.2. 조직 생성

Ansible Automation Platform은 기본 조직을 자동으로 생성합니다. 자체 지원 수준 라이센스가 있는 경우 기본 조직만 사용할 수 있으며 삭제할 수 없습니다.

프로세스

  1. 탐색 패널에서 Access Management Organizations 를 선택합니다.
  2. 조직 생성을 클릭합니다.
  3. Name 을 입력하고 선택적으로 조직에 대한 설명을 입력합니다.

    참고

    플랫폼에서 자동화 컨트롤러가 활성화된 경우 4단계를 계속합니다. 그렇지 않으면 6단계로 이동합니다.

  4. 실행 환경의 이름을 선택하거나 이 팀의 멤버가 자동화를 실행할 수 있는 존재하는 환경을 검색합니다.
  5. 이 조직을 실행할 인스턴스 그룹의 이름을 입력합니다.
  6. 선택 사항: Galaxy 인증 정보를 입력하거나 기존 인증 정보를 검색합니다.
  7. 이 조직의 최대 호스트 를 선택합니다. 기본값은 0입니다. 이 값이 0이면 제한이 없음을 나타냅니다. 호스트 한도에 도달했거나 이를 초과한 조직에 호스트를 추가하려고 하면 오류 메시지가 표시됩니다.

    You have already reached the maximum number of 1 hosts allowed for your organization. Contact your System Administrator for assistance.
    Copy to Clipboard Toggle word wrap
  8. Next를 클릭합니다.
  9. 둘 이상의 인스턴스 그룹을 선택한 경우 목록에서 인스턴스 그룹을 위 또는 아래로 끌어다 놓은 후 확인 을 클릭하여 순서를 관리할 수 있습니다.

    참고

    실행 우선순위는 인스턴스 그룹이 나열된 순서에 따라 결정됩니다.

  10. 다음을 클릭하고 조직 설정을 확인합니다.
  11. 완료 를 클릭합니다.

4.1.3. 조직 액세스

조직 목록 보기에서 조직을 선택하고 사용자,관리자 또는 팀에 대한 액세스 권한을 제공하기 위해 관련 탭을 선택하여 조직에 대한 액세스를 관리할 수 있습니다.

4.1.3.1. 조직에 사용자 추가

사용자에게 조직에 대한 액세스 권한을 제공하고 사용자와 연결된 역할을 관리하여 사용자에게 제공할 수 있습니다. 조직에 사용자를 추가하려면 사용자가 이미 있어야 합니다. 자세한 내용은 사용자 생성을 참조하십시오. 사용자의 역할을 추가하려면 역할이 이미 있어야 합니다. 자세한 내용은 역할 생성 을 참조하십시오.

조직에 사용자를 추가할 때 다음 탭 선택 사항을 사용할 수 있습니다. 자동화 컨트롤러 조직의 사용자 계정이 업그레이드 프로세스 중에 Ansible Automation Platform 2.5로 마이그레이션되면 자동화 실행 탭에 사용자가 마이그레이션 전에 조직에 추가되었는지 여부에 따라 콘텐츠가 표시됩니다.

Ansible Automation Platform
플랫폼 수준에서 조직에 추가된 모든 사용자를 반영합니다. 이 탭에서 사용자를 조직 멤버로 추가하고 필요한 경우 특정 조직 수준 역할을 제공할 수 있습니다.
자동화 실행
업그레이드 및 마이그레이션 전에 자동화 컨트롤러 조직에 직접 추가된 사용자를 반영합니다. 이 탭에서는 자동화 컨트롤러에서 기존 멤버십만 보고 해당 멤버십을 제거할 수 있지만 새 멤버십은 추가할 수 없습니다.

조직에 새 사용자 멤버십을 플랫폼 수준에서 추가해야 합니다.

프로세스

  1. 탐색 패널에서 Access Management Organizations 를 선택합니다.
  2. 조직 목록 보기에서 사용자를 추가할 조직을 선택합니다.
  3. 사용자 탭을 클릭하여 사용자를 추가합니다.
  4. Ansible Automation Platform 탭을 선택하고 사용자 추가 를 클릭하여 팀에 사용자 액세스 권한을 추가하거나 자동화 실행 탭을 선택하여 팀에서 사용자 액세스 권한을 보거나 제거합니다.
  5. 이름 옆에 있는 체크박스를 클릭하여 목록에서 하나 이상의 사용자를 선택하여 멤버로 추가합니다.
  6. Next를 클릭합니다.
  7. 선택한 사용자에게 부여할 역할을 선택합니다. 전체 역할 목록은 아래로 스크롤합니다.

    참고

    Ansible Automation Platform 구성 요소가 여러 개 설치된 경우 역할 메뉴 모음에서 각 구성 요소와 연결된 역할에 대한 선택을 확인할 수 있습니다. 예를 들어 자동화 컨트롤러 역할에 대한 자동화 실행, 이벤트 기반 Ansible 역할의 자동화 결정입니다.

  8. 다음을 클릭하여 역할 설정을 검토합니다.
  9. 완료 를 클릭하여 선택한 사용자에게 역할을 적용하고 멤버로 추가합니다. 역할 추가 대화 상자에는 각 사용자에 대해 할당된 업데이트된 역할이 표시됩니다.

    참고

    연결된 역할이 있는 사용자는 다른 조직에 다시 할당되면 해당 역할이 유지됩니다.

  10. 조직에서 특정 사용자를 제거하려면 사용자 옆에 있는 More actions Cryostat 목록에서 Remove user 를 선택합니다. 그러면 제거를 확인하라는 확인 대화 상자가 시작됩니다.
  11. 조직의 사용자 역할을 관리하려면 사용자 옆에 있는 Cryo stat 아이콘을 클릭하고 역할 관리를 선택합니다.

4.1.3.2. 조직에 관리자 추가

조직에 관리자를 추가하여 조직의 멤버십 및 설정을 관리할 수 있습니다. 예를 들어 조직 내에서 새 사용자와 팀을 생성하고 조직 내 사용자에게 권한을 부여할 수 있습니다. 조직에 관리자를 추가하려면 사용자가 이미 있어야 합니다.

프로세스

  1. 탐색 패널에서 Access Management Organizations 를 선택합니다.
  2. 조직 목록 보기에서 사용자, 관리자 또는 팀을 추가할 조직을 선택합니다.
  3. 관리자 탭을 클릭합니다.
  4. 관리자 추가를 클릭합니다.
  5. 이 조직에 관리자 역할을 할당하려면 이름 옆에 있는 확인란을 클릭하여 목록에서 사용자를 선택합니다.
  6. 관리자 추가를 클릭합니다.
  7. 조직에서 특정 관리자를 제거하려면 관리자 이름 옆에 있는 More actions Cryostat 목록에서 관리자 제거를 선택합니다. 그러면 제거를 확인하라는 확인 대화 상자가 시작됩니다.

    참고

    사용자가 이전에 이 조직에 멤버로 추가된 경우 이 조직의 멤버가 계속됩니다. 그러나 관리자 할당을 수행할 때 조직에 추가된 경우 조직에서 제거됩니다.

4.1.3.3. 조직에 팀 추가

팀에 역할을 추가하여 팀에 팀 액세스 권한을 제공할 수 있습니다. 팀에 역할을 추가하려면 팀이 이미 조직에 있어야 합니다. 자세한 내용은 팀 생성을 참조하십시오. 팀의 역할을 추가하려면 역할이 이미 있어야 합니다. 자세한 내용은 역할 생성 을 참조하십시오.

프로세스

  1. 탐색 패널에서 Access Management Organizations 를 선택합니다.
  2. 조직 목록 보기에서 팀 액세스 권한을 추가할 조직을 선택합니다.
  3. 팀 탭을 클릭합니다. 팀이 없는 경우 팀 생성 을 클릭하여 팀을 생성하고 이 조직에 추가합니다.
  4. 역할 추가를 클릭합니다.
  5. 선택한 팀에 부여할 역할을 선택합니다. 전체 역할 목록은 아래로 스크롤합니다.

    참고

    Ansible Automation Platform 구성 요소가 여러 개 설치된 경우 역할 메뉴 모음에서 각 구성 요소와 연결된 역할에 대한 선택을 확인할 수 있습니다. 예를 들어 자동화 컨트롤러 역할에 대한 자동화 실행, 이벤트 기반 Ansible 역할의 자동화 결정입니다.

  6. 다음을 클릭하여 역할 설정을 검토합니다.
  7. 완료 를 클릭하여 선택한 팀에 역할을 적용합니다. 역할 추가 대화 상자에는 각 팀에 할당된 업데이트된 역할이 표시됩니다.
  8. 닫기 를 클릭합니다.

    참고

    연결된 역할이 있는 팀은 다른 조직에 다시 할당되면 해당 역할이 유지됩니다.

  9. 조직의 팀 역할을 관리하려면 사용자 옆에 있는 Cryo stat 아이콘을 클릭하고 역할 관리를 선택합니다.

4.1.3.4. 조직 삭제

조직을 삭제하려면 먼저 조직 관리자 또는 시스템 관리자여야 합니다. 조직을 삭제하면 조직, 팀, 사용자 및 리소스가 Ansible Automation Platform에서 영구적으로 제거됩니다.

참고

다른 리소스에서 사용하는 항목을 삭제하려고 하면 삭제가 다른 리소스에 영향을 미칠 수 있고 삭제를 확인하라는 메시지가 표시됩니다. 일부 화면에는 유효하지 않거나 이전에 삭제된 항목이 포함되어 있으며 실행에 실패합니다.

프로세스

  1. 탐색 패널에서 Access Management Organizations 를 선택합니다.
  2. 제거하려는 조직 옆에 있는 Cryostat 아이콘을 클릭하고 조직 삭제 를 선택합니다.
  3. 확인 확인란을 선택하고 Delete organizations (조직 삭제)을 클릭하여 삭제를 진행합니다. 그렇지 않으면 취소 를 클릭합니다.

    참고

    제거하려는 각 조직 옆에 있는 확인란을 선택하고 메뉴 모음의 추가 작업 Cryostat 목록에서 선택한 조직 삭제 를 선택하여 여러 조직을 삭제할 수 있습니다.

4.1.4. notifier로 작업

플랫폼에서 자동화 컨트롤러가 활성화되면 조직 리소스 내에서 설정한 알림기 통합을 검토하고 관리할 수 있습니다.

프로세스

  1. 탐색 패널에서 Access Management Organizations 를 선택합니다.
  2. 조직 목록 보기에서 알림을 관리할 조직을 선택합니다.
  3. 알림 탭을 선택합니다.
  4. 특정 조직에 사용할 알림을 활성화하거나 비활성화하려면 토글을 사용합니다. 자세한 내용은 알림 활성화 및 비활성화를 참조하십시오.
  5. 알림기를 설정하지 않은 경우 탐색 패널에서 자동화 실행 관리 Notifiers 를 선택합니다.

추가 리소스

4.1.5. 실행 환경 작업

플랫폼에서 자동화 컨트롤러가 활성화되면 조직 리소스 내에서 설정을 설정하고 관리하는 실행 환경을 검토할 수 있습니다.

실행 환경에 대한 자세한 내용은 자동화 실행 가이드의 실행 환경을 참조하십시오.

프로세스

  1. 탐색 패널에서 Access Management Organizations 를 선택합니다.
  2. 조직 목록 보기에서 관리하려는 실행 환경이 있는 조직을 선택합니다.
  3. 실행 환경 탭을 선택합니다.
  4. 실행 환경을 사용할 수 없는 경우 실행 환경 생성을 클릭하여 하나를 생성합니다. 또는 자동화 실행 인프라 실행 환경을 선택하여 탐색 패널에서 실행 있습니다.
  5. 실행 환경 생성을 클릭합니다.

    참고

    새 실행 환경을 생성한 후 Access Management ( 액세스 관리) 조직으로 돌아가서 실행 환경을 생성한 조직을 선택하여 해당 탭에서 목록을 업데이트합니다.

  6. 특정 조직에 사용할 실행 환경을 선택합니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 문서 정보

Red Hat을 사용하는 고객은 신뢰할 수 있는 콘텐츠가 포함된 제품과 서비스를 통해 혁신하고 목표를 달성할 수 있습니다. 최신 업데이트를 확인하세요.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

Theme

© 2026 Red Hat
맨 위로 이동