DB & Server Access Control Client 사용

Prev Next

VPC 환경에서 이용 가능합니다.

Client는 DB & Server Access Control 서비스를 통해 서버 또는 DB에 접속하기 위해 사용자 PC에 설치하는 에이전트 프로그램입니다. Client를 통해 접속하면 프록시 서버를 경유하여 대상 리소스에 중계되며 접속 이력 및 수행한 명령어, 쿼리는 Cloud Log Analytics 서비스에 기록됩니다.

참고

Client 설치 파일은 네이버 클라우드 플랫폼 콘솔에서 다운로드할 수 있으며, Windows 및 macOS를 지원합니다. 다운로드 방법은 Proxy Server를 참조해 주십시오.

Client 화면

로그인 후 Client 화면에 대한 기본적인 설명은 다음과 같습니다.

dsac-client_01_kr.png

영역 설명
① 언어 선택 Client 화면에서 사용할 언어를 한국어, 영어, 일본어 중 선택
[접근제어 정책 동기화] 버튼 프록시 서버에서 최신 접근 권한 정보를 다시 가져와 목록 갱신. 실시간 업데이트되지 않으므로 권한이 변경된 경우에는 동기화하여 최신 상태로 반영 필요
③ 접속 가능 목록 로그인한 서브 계정에 접근 권한이 부여된 타깃 목록
  • [DB] 탭 목록: 접속 권한이 있는 DB 타깃 목록. 타깃 이름, 리소스 유형, Private 도메인(IP 주소), Access Port 정보 확인 가능
  • [Server] 탭 목록: 접속 권한이 있는 서버 타깃 목록. 타깃 이름, Private 도메인(IP 주소), Access Port 정보 확인 가능
④ 로그아웃 Client 로그아웃

인터넷 환경에서 로그인

인터넷 접속이 가능한 환경에서는 SSL VPN을 통해 프록시 서버에 연결하며, 네이버 클라우드 플랫폼 서브 계정으로 로그인합니다. 로그인하는 방법은 다음과 같습니다.

  1. Client를 실행해 주십시오.
  2. 접속 환경 설정 화면에서 인터넷 을 클릭하여 선택해 주십시오.
  3. [로그인] 버튼을 클릭해 주십시오.
  4. 서브 계정 로그인 화면 팝업 창이 나타나면 서브 계정 아이디와 비밀번호를 입력하여 로그인해 주십시오.
  5. 로그인에 성공하면 접근 권한이 부여된 DB 및 서버 타깃 목록이 표시됩니다.
참고
  • 메인 계정으로는 Client에 로그인할 수 없습니다. 반드시 서브 계정으로 로그인해 주십시오.
  • 서브 계정에 DB & Server Access Control Target에 대한 접근 권한이 설정되어 있지 않은 경우, 로그인 후 Target 목록이 표시되지 않습니다. Sub Account에서 해당 서브 유저의 사용자 정의 정책을 확인해 주십시오.

폐쇄망 환경에서 로그인

인터넷 접속이 차단된 폐쇄망 환경에서는 IPSec VPN을 통해 프록시 서버에 연결하며, 서브 계정의 Access Key와 Secret Key 및 OTP로 로그인합니다. 로그인하는 방법은 다음과 같습니다.

  1. Client를 실행해 주십시오.
  2. 접속 환경 설정 화면에서 [폐쇄망] 을 선택해 주십시오.
  3. 접속할 폐쇄망 프록시 서버의 IP 주소를 입력하고 [확인] 버튼을 클릭해 주십시오.
  4. 로그인 화면에서 다음 항목을 입력해 주십시오.
    • Access Key ID: 로그인할 서브 계정의 액세스 키
    • Secret Key: 로그인할 서브 계정의 시크릿 키
    • OTP Serial Number: 서브 유저에 등록된 OTP 시리얼 번호
  5. [로그인] 버튼을 클릭해 주십시오.
  6. 로그인에 성공하면 접근 권한이 부여된 DB 및 서버 타깃 목록이 표시됩니다.
참고
  • Access Key ID와 Secret Key는 네이버 클라우드 플랫폼 콘솔의 마이페이지 > 계정 관리 > 인증키 관리 또는 Sub Account 서비스의 서브 계정 상세 정보에서 확인할 수 있습니다.
  • OTP Serial Number는 서브 계정에 OTP를 등록할 때 발급된 시리얼 번호입니다. 서브 계정에 OTP가 사전 등록되어 있어야 합니다.

로그아웃

Client에서 로그아웃하는 방법은 다음과 같습니다.

  1. Client를 실행해 주십시오.
  2. [로그아웃] 버튼을 클릭해 주십시오.
  3. 팝업 창이 나타나면 [예] 버튼을 클릭해 주십시오.
    • 로그아웃이 완료되면 로그인 화면이 표시됩니다.

정책 동기화

서브 계정 권한이 변경된 경우, 동기화하여 최신 접근 권한 정보를 Client에 반영할 수 있습니다. Client의 타깃 목록은 로그인 시점의 정보를 표시하며, 실시간으로 업데이트되지 않습니다. 정책을 동기화하는 방법은 다음과 같습니다.

  1. Client에 로그인해 주십시오.
  2. [접근제어 정책 동기화] 버튼을 클릭해 주십시오.
    • 프록시 서버에서 최신 접근 권한 정보를 가져와 DB 및 서버 타깃 목록이 갱신됩니다.