VPC 환경에서 이용 가능합니다.
Access Control Target에서는 사용자의 접근을 제어할 서버 또는 DB 대상(Target)을 생성하고 관리할 수 있습니다. Target을 생성하면 프록시 서버 내부에 해당 리소스에 대한 중계 세션이 만들어져 사용자의 접근을 제어하고 접속 이력을 기록합니다.
Access Control Target 화면
Access Control Target 이용을 위한 기본적인 설명은 다음과 같습니다.

| 영역 | 설명 |
|---|---|
| ① 메뉴 이름 | 현재 확인 중인 메뉴 이름 |
| ② 기본 기능 | DB & Server Access Control 서비스에서 제공하는 기본 기능
|
| ③ Access Control Target 기능 | Access Control Target 화면에서 제공하는 기능
|
| ④ 검색 및 수량 정보 | Target 목록 검색 및 서버 타깃 수량 정보 확인
|
| ⑤ Target 목록 | 프록시 서버에서 중계 중인 타깃 목록 및 상세 정보 확인
|
Server Target 이용 구간 설정
서버 타깃은 사전에 정의한 이용 구간(수량)만큼 생성할 수 있으므로 Server Target을 생성하기 전에 이용 구간을 먼저 설정해 주십시오. 설정한 수량에 따라 이용 요금이 부과되기 때문에 적절한 수량을 산정한 후 설정해야 합니다. 설정하는 방법은 다음과 같습니다.
- 네이버 클라우드 플랫폼 콘솔의 VPC 환경에서 Menu > All Services > Security > DB & Server Access Control > Access Control Target 메뉴를 차례대로 클릭해 주십시오.
- [Server Target 이용 구간 설정] 버튼을 클릭해 주십시오.
- Server Target 이용 구간 설정 팝업 창이 나타나면 필요한 정보를 입력해 주십시오.
- Server Target 관리명: 최초 설정 시 입력
- 현재 Server Target 이용 구간: 설정되어 있는 서버 타깃 수량
- 현재 Server Target 사용량: 현재 사용 중인 서버 타깃 수량
- Server Target 이용: 서버 타깃 이용 여부
- Server Target 이용 구간 정의: 설정할 서버 타깃 수량
- [설정] 버튼을 클릭해 주십시오.
- 이용 요금에 대한 팝업 창이 나타나면 내용을 확인하고 [확인] 버튼을 클릭해 주십시오.
서버 타깃 이용 구간 설정 시 다음 내용을 주의해 주십시오.
- Server Target 이용 구간을 설정한 시점부터 해당 구간에 대한 과금이 시작됩니다.
- 현재 사용 중인 서버 타깃 수보다 적은 수량의 이용 구간으로는 변경할 수 없습니다.
Server Target 생성
SSH로 원격 접속하는 서버를 접근제어 타깃으로 생성할 수 있습니다. 생성하는 방법은 다음과 같습니다.
- 네이버 클라우드 플랫폼 콘솔의 VPC 환경에서 Menu > All Services > Security > DB & Server Access Control > Access Control Target 메뉴를 차례대로 클릭해 주십시오.
- [Server Target 생성] 버튼을 클릭해 주십시오.
- Server Target 이용 구간을 설정하지 않은 경우, 이용 구간 설정을 안내하는 팝업 창이 나타납니다.
- Server Target 설정이 나타나면 정보를 입력하고 [다음] 버튼을 클릭해 주십시오.
- Target 이름: 한글, 영문 소문자, 숫자, 특수문자 '-'를 허용하며, 3~30자 이내로 입력
- Target 유형: Server (고정값)
- 리소스 서버 이름: 접근제어 타깃으로 설정할 VPC 환경의 리눅스 서버를 클릭하여 선택
- 리소스 Type: 리소스 서버의 운영체제 정보
- Access Port (SSH only): 접근제어 대상 리소스에 접근 가능 포트 번호를 1~65535 이내로 입력
- 작업 이력 로깅을 위해 SSH(기본값: 22)만 가능
- 보안상 다른 포트를 사용 중이라면 설정한 SSH 포트 번호 입력
- 메모: 접근제어 타깃에 대한 설명은 1,000 바이트 이하로 입력
- 로깅 및 Masking 설정이 나타나면 로깅 범위와 개인정보 마스킹 여부를 설정하고 [다음] 버튼을 클릭해 주십시오.
- 로깅 범위: 접근제어 이력의 기록 범위를 선택
- Request: 접속 시간, 접속 사용자, 접속 IP 주소, 쿼리 및 명령어 로깅
- Request & Response: 접속 시간, 접속 사용자, 접속 IP 주소, 쿼리 및 명령어, 결괏값 로깅
- 개인정보 Masking: 결괏값 로깅 시 개인정보 마스킹 여부 선택
- 개인정보 Masking 비활성화: 결괏값 로깅 시 개인정보 마스킹 안 함
- 개인정보 Masking 활성화: 결괏값 로깅 시 개인정보 마스킹
- 개인정보 Masking 대상: 마스킹할 대상 선택
- 사용자 정의 Masking 선택: 사용자가 직접 입력한 패턴을 선택하고 [추가] 버튼 클릭
- 로깅 범위: 접근제어 이력의 기록 범위를 선택
- 개인정보 마스킹 조치 관련 사항을 확인하고 [다음] 버튼을 클릭해 주십시오.
- 최종 확인이 나타나면 확인 후 [Target 생성] 버튼을 클릭해 주십시오.
프록시 서버를 경유하지 않은 접속은 접속 기록을 남길 수 없습니다. 따라서 타깃으로 등록한 서버의 ACG 규칙에는 프록시 서버 ACG 이외의 원격 접속이 허용되지 않도록 설정해 주십시오.
DB Target 생성
Cloud DB 또는 일반 서버에 직접 설치하거나 서버 이미지로 구성한 데이터베이스(DBMS Server)를 접근제어 타깃으로 생성할 수 있습니다. 최대 30개까지 생성할 수 있으며, 초과 생성이 필요한 경우에는 서비스 문의를 통해 별도 요청이 필요합니다. 생성하는 방법은 다음과 같습니다.
- 네이버 클라우드 플랫폼 콘솔의 VPC 환경에서 Menu > All Services > Security > DB & Server Access Control > Access Control Target 메뉴를 차례대로 클릭해 주십시오.
- [DB Target 생성] 버튼을 클릭해 주십시오.
- DB Target 설정이 나타나면 정보를 입력하고 [다음] 버튼을 클릭해 주십시오.
- Target 이름: 한글, 영문 소문자, 숫자, 특수문자 '-'를 허용하며, 3~30자 이내로 입력
- Target 유형: Cloud DB와 DBMS Server 중에 선택
- 리소스 서버 이름: 접근제어 타깃으로 설정할 VPC 환경의 서버를 클릭하여 선택
- Cloud DB: Cloud DB 목록 표시
- DBMS Server: 서버 목록 표시
- 리소스 Type: 리소스 서버의 정보
- Cloud DB: 자동 입력
- DBMS Server: DBMS 종류 선택
- Access Port: 접근제어 대상 리소스에 접근 가능 포트 번호
- Cloud DB: 자동 입력
- DBMS Server: 1~65535 이내로 입력
- 메모: 접근제어 타깃에 대한 설명은 1,000 바이트 이하로 입력
- 로깅 및 Masking 설정이 나타나면 로깅 범위와 개인정보 마스킹 여부를 설정하고 [다음] 버튼을 클릭해 주십시오.
- 로깅 범위: 접근제어 이력의 기록 범위를 선택
- Request: 접속 시간, 접속 사용자, 접속 IP 주소, 쿼리 및 명령어 로깅
- Request & Response: 접속 시간, 접속 사용자, 접속 IP 주소, 쿼리 및 명령어, 결괏값 로깅
- 개인정보 Masking: 결괏값 로깅 시 개인정보 마스킹 여부 선택
- 개인정보 Masking 비활성화: 결괏값 로깅 시 개인정보 마스킹 안 함
- 개인정보 Masking 활성화: 결괏값 로깅 시 개인정보 마스킹
- 개인정보 Masking 대상: 마스킹할 대상 선택
- 사용자 정의 Masking 선택: 사용자가 직접 입력한 패턴을 선택하고 [추가] 버튼 클릭
- 로깅 범위: 접근제어 이력의 기록 범위를 선택
- 개인정보 마스킹 조치 관련 사항을 확인하고 [다음] 버튼을 클릭해 주십시오.
- 최종 확인이 나타나면 확인 후 [Target 생성] 버튼을 클릭해 주십시오.
프록시 서버를 경유하지 않은 접속은 접속 기록을 남길 수 없습니다. 따라서 타깃으로 등록한 DB의 ACG 규칙에는 프록시 서버 ACG 이외의 원격 접속이 허용되지 않도록 설정해 주십시오.
Target 확인
생성한 Target의 상세 정보를 확인하는 방법은 다음과 같습니다.
- 네이버 클라우드 플랫폼 콘솔의 VPC 환경에서 Menu > All Services > Security > DB & Server Access Control > Access Control Target 메뉴를 차례대로 클릭해 주십시오.
- 상세 정보를 확인해 주십시오.
Target 변경
접근제어 타깃의 Target의 액세스 포트 번호 또는 메모를 변경할 수 있습니다. 변경하는 방법은 다음과 같습니다.
- 네이버 클라우드 플랫폼 콘솔의 VPC 환경에서 Menu > All Services > Security > DB & Server Access Control > Access Control Target 메뉴를 차례대로 클릭해 주십시오.
- 변경할 타깃을 선택하고 [Target 설정] 버튼을 클릭해 주십시오.
- Target 설정 팝업 창이 나타나면 필요한 정보를 변경해 주십시오.
- [수정] 버튼을 클릭해 주십시오.
로깅 및 Masking 변경
접근제어 타깃의 로깅 및 마스킹 설정을 변경하는 방법은 다음과 같습니다.
- 네이버 클라우드 플랫폼 콘솔의 VPC 환경에서 Menu > All Services > Security > DB & Server Access Control > Access Control Target 메뉴를 차례대로 클릭해 주십시오.
- 변경할 타깃을 선택하고 [로깅 및 Masking 설정] 버튼을 클릭해 주십시오.
- 로깅 및 Masking 설정 팝업 창이 나타나면 필요한 정보를 변경해 주십시오.
- [수정] 버튼을 클릭해 주십시오.
Target 삭제
Target을 삭제하는 방법은 다음과 같습니다.
- 네이버 클라우드 플랫폼 콘솔의 VPC 환경에서 Menu > All Services > Security > DB & Server Access Control > Access Control Target 메뉴를 차례대로 클릭해 주십시오.
- 삭제할 타깃을 선택하고 [Target 삭제] 버튼을 클릭해 주십시오.
- Target 삭제 팝업 창이 나타나면 대상 타깃의 이름과 주의 사항을 확인하고 확인했습니다 체크 박스를 선택한 후 [예] 버튼을 클릭해 주십시오.
타깃이 삭제되면 해당 타깃에 연결되어 있던 모든 세션이 강제 종료됩니다.