DB & Server Access Control 용어

Prev Next

VPC 환경에서 이용 가능합니다.

DB & Server Access Control 서비스를 사용하기 위해 반드시 알아두어야 할 몇 가지 용어가 있습니다. 용어와 용어에 대한 설명은 다음과 같습니다.

Access Control Target · 접근제어 타깃

접근 제어 및 로깅의 대상이 되는 리소스를 콘솔에서 등록한 단위. 프록시 서버 내부에서 대상 리소스와 1:1로 연결되는 중계 세션에 해당하며, 서버 타깃과 DB 타깃으로 구분

Access Port · 액세스 포트

프록시 서버가 접근제어 타깃 리소스에 연결할 때 사용하는 포트 번호

Client · 클라이언트

사용자 PC에 설치하는 에이전트 프로그램. 서브 계정으로 로그인하면 접근 권한이 부여된 타깃 목록을 프록시 서버에서 받아 표시하고, 사용자의 접속 트래픽을 프록시 서버로 전달하는 진입점

DB Target · DB 타깃

Cloud DB 또는 DBMS Server를 접근제어 대상으로 등록한 타깃 유형

DBMS Server · DBMS 서버

서버에 직접 설치하거나 서버 이미지로 구성한 데이터베이스를 접근제어 타깃으로 등록하는 DB 타깃 유형

Masking · 마스킹

프록시 서버가 결괏값을 Cloud Log Analytics 서비스로 전송하기 전에 개인정보를 가리는 기능. 로깅 범위를 Request & Response로 설정한 경우에 적용 가능하며, 개인정보 보호법상 암호화 대상 항목을 기본 패턴으로 제공

Proxy Server · 프록시 서버

DB & Server Access Control 서비스 이용 신청 시 배포되는 게이트웨이 서버. 사용자와 대상 리소스 사이에서 접속을 중계하고 접근 권한을 확인하며, 수행된 명령어와 쿼리를 Cloud Log Analytics 서비스로 전송

Server Target · 서버 타깃

SSH를 통해 접근하는 Linux 서버를 접근제어 대상으로 등록한 타깃 유형

대량 조회 쿼리

Dashboard 통계 기준 설정에서 정의한 임계값 이상의 결괏값을 반환한 쿼리. 기준을 초과하는 쿼리 발생 건수를 Dashboard에서 집계하여 개인정보 대량 조회와 같은 이상 행위 탐지에 활용

로깅 범위

타깃별로 설정하는 접속 이력 기록 범위. Request는 접속 시간, 접속 사용자, 접속 IP, 쿼리 및 명령어를 기록하며, Request & Response는 여기에 결괏값까지 추가로 기록

비업무 시간

프록시 서버 생성 또는 Dashboard 통계 기준 설정에서 정의한 업무 시간 범위 이외의 시간대

이용 구간

서버 타깃을 생성할 수 있는 수량 범위. 서버 타깃 생성 전에 이용 구간을 먼저 설정해야 하며, 설정한 시점부터 실제 생성 수량에 관계없이 구간 단위로 요금 부과. 단, DB 타깃의 경우에는 이용 구간이 없으며 최대 30개까지 생성 가능

정책 동기화

Client에서 프록시 서버로부터 최신 접근 권한 정보를 다시 받아와 타깃 목록을 갱신하는 기능

폐쇄망 환경

인터넷이 차단되어 IPSec VPN을 통해 VPC가 연결된 환경. 인터넷 환경과 달리 서브 계정 SSO 로그인이 불가하여 Client에서 서브 계정의 Access Key, Secret Key, OTP를 입력하여 로그인

참고

더 많은 용어에 대해 알아보려면 네이버 클라우드 플랫폼 포털의 용어 사전을 확인해 주십시오.