4.5.2. OAuth2 프록시(oauth2-proxy) 서비스 사용
OAuth2 프록시 서비스는 Ceph 애플리케이션의 인증 및 액세스 제어를 관리하는 고급 방법을 제공합니다. oauth2-proxy 서비스는 외부 ID 공급자(IdP)와 통합되어 OpenID Connect(OIDC) 프로토콜과 안전하고 유연한 인증을 제공합니다. oauth2-proxy는 인증 게이트웨이 역할을 하여 Ceph 애플리케이션에 대한 액세스를 엄격하게 제어합니다.
OAuth2 프록시(oauth2-proxy) 서비스 사용은 Red Hat Ceph Storage 8.0의 기술 프리뷰 기능입니다.
기술 프리뷰 기능은 Red Hat 프로덕션 서비스 수준 계약(SLA)에서 지원되지 않으며 기능적으로 완전하지 않을 수 있으며 Red Hat은 해당 기능을 프로덕션용으로 사용하지 않는 것이 좋습니다. 이러한 기능을 사용하면 향후 제품 기능을 조기에 이용할 수 있어 개발 과정에서 고객이 기능을 테스트하고 피드백을 제공할 수 있습니다. 자세한 내용은 Red Hat 기술 프리뷰 기능에 대한 지원 범위를 참조하십시오.
인증에 OAuth2 프록시 서비스를 사용하려면 Ceph 관리 게이트웨이(mgmt-gateway)를 사용해야 합니다. 자세한 내용은 Ceph 관리 게이트웨이(mgmt-gateway) 사용을 참조하십시오.
oauth2-proxy 서비스를 사용하면 여러 가지 이점이 있습니다.
- 보안 강화
- OIDC 프로토콜을 사용하여 외부 IdP와의 통합을 통해 강력한 인증을 제공합니다.
- 원활한 SSO(Single Sign-On)
- 모든 Ceph 모니터링 애플리케이션에서 원활한 SSO를 활성화하여 사용자 액세스 제어를 개선할 수 있습니다. Ceph 대시보드에 OAuth2 SSO를 활성화하는 방법에 대한 자세한 내용은 OAuth2 SSO 활성화를 참조하십시오.
- 중앙 집중식 인증
- 인증 관리를 중앙 집중화하고 복잡성을 줄이고 액세스 제어 기능을 향상시킵니다.
oauth2-proxy 서비스를 배포하면 보안이 향상됩니다. oauth2-proxy 서비스가 배포되면 OIDC를 사용하여 Ceph 애플리케이션에 대한 모든 액세스를 외부 IdP를 통해 인증해야 합니다. 인증은 권한이 없는 사용자가 민감한 정보에 액세스하지 못하도록 합니다. 사용자는 로그인에 대해 IdP로 리디렉션된 다음 요청된 애플리케이션으로 돌아갑니다. 이 설정은 보안 액세스를 보장하고 Ceph 관리 스택과 원활하게 통합됩니다. Prometheus, Alertmanager, Grafana Ceph 애플리케이션은 모두 필요한 IdP를 통한 인증이 필요합니다.
oauth2-proxy 서비스는 OAuth 공급자 오픈 소스 프로젝트를 사용하여 다양한 외부 IdP와 보다 쉽게 서비스 통합을 지원하여 안전하고 유연한 인증 메커니즘을 제공합니다. 유효한 OAuth 공급자의 전체 목록은 OAuth 2 프록시 문서 문서의 OAuth 공급자 구성 을 참조하십시오.
4.5.2.1. OAuth2 프록시 제한 사항 링크 복사링크가 클립보드에 복사되었습니다!
oauth2-proxy 서비스는 고가용성 구성을 지원하지 않습니다.
IdP 및 OAuth2 프록시 매개변수를 올바르게 구성하는 것은 인증 실패를 방지하는 데 중요합니다. 잘못된 구성으로 인해 액세스 문제가 발생할 수 있습니다.