最新のコンテンツが反映されていません。早急にアップデート内容をご提供できるよう努めております。最新のコンテンツ内容は韓国語ページをご参照ください。
VPC環境で利用できます。
Access Control Targetでは、ユーザーのアクセスを制御するサーバまたは DB対象(Target)を作成して管理できます。Targetを作成すると、プロキシサーバ内に当該リソースへの中継セッションが作成され、ユーザーのアクセスを制御するとともに、アクセス履歴を記録します。
Access Control Target画面
Access Control Targetを利用するための基本的な説明は、次の通りです。

| 領域 | 説明 |
|---|---|
| ① メニュー名 | 現在確認中のメニューの名前 |
| ② 基本機能 | DB & Server Access Controlサービスで提供する基本機能
|
| ③ Access Control Target機能 | Access Control Target画面で提供する機能
|
| ④ 検索と数量の情報 | Targetリストの検索とサーバターゲット数量の情報を確認
|
| ⑤ Targetリスト | プロキシサーバで中継中のターゲットリストおよび詳細情報の確認
|
Server Targetの利用区間を設定
サーバターゲットは予め定義した利用区間(数量)まで作成できるため、Server Targetを作成する前に利用区間を設定します。設定した数量に応じて利用料金が請求されるため、適切な数量を計算した上で設定する必要があります。設定する方法は、次の通りです。
- NAVERクラウドプラットフォームコンソールの VPC環境で、Menu > All Services > Security > DB & Server Access Control > Access Control Targetメニューを順にクリックします。
- [Server Target利用区間設定] ボタンをクリックします。
- Server Target利用区間設定のポップアップが表示されたら、必要な情報を入力します。
- Server Target管理名: 初回設定時に入力
- 現在の Server Target利用区間: 設定されているサーバターゲット数量
- 現在の Server Target使用量: 現在使用中のサーバターゲット数量
- Server Target利用: サーバターゲットの利用有無
- Server Target利用区間の定義: 設定するサーバターゲット数量
- [設定] ボタンをクリックします。
- 利用料金に関するポップアップが表示されたら、内容を確認して [確認] ボタンをクリックします。
サーバターゲットの利用区間設定時には、以下の内容にご注意ください。
- Server Targetの利用区間を設定した時点から、当該区間に対する課金が発生します。
- 現在使用中のサーバターゲット数を下回る数量の利用区間には変更できません。
Server Target作成
SSHでリモートアクセスするサーバをアクセス制御ターゲットとして作成できます。作成する方法は次の通りです。
- NAVERクラウドプラットフォームコンソールの VPC環境で、Menu > All Services > Security > DB & Server Access Control > Access Control Targetメニューを順にクリックします。
- [Server Target作成] ボタンをクリックします。
- Server Targetの利用区間を設定していない場合、利用区間の設定を案内するポップアップが表示されます。
- Server Target設定が表示されたら、情報を入力して [次へ] ボタンをクリックします。
- Target名: ハングル、英小文字、数字、記号「-」を使用して、3~30文字以内で入力
- Targetタイプ: Server(固定値)
- リソースサーバ名: アクセス制御ターゲットとして設定する VPC環境の Linuxサーバをクリックして選択
- リソース Type: リソースサーバの OS情報
- Access Port(SSH only): アクセス制御対象リソースへアクセス可能なポート番号を1~65535の範囲内で入力
- タスク履歴をロギングするために SSH(デフォルト値: 22)のみ可能
- セキュリティ上の理由により、別のポートを使用中の場合は、設定した SSHポート番号を入力
- メモ: アクセス制御ターゲットに関する説明は、1000Byte以内で入力
- ロギングと Masking設定が表示されたら、ロギング範囲と個人情報マスキングの有無を設定して [次へ] ボタンをクリックします。
- ロギング範囲: アクセス制御履歴の記録範囲を選択
- Request: アクセス時間、アクセスユーザー、アクセス IPアドレス、クエリとコマンドをロギング
- Request & Response: アクセス時間、アクセスユーザー、アクセス IPアドレス、クエリとコマンド、結果値をロギング
- 個人情報 Masking: 結果値ロギング時に個人情報マスキングの有無を選択
- 個人情報 Maskingを無効化: 結果値ロギング時に個人情報マスキングを行わない
- 個人情報 Maskingを有効化: 結果値ロギング時に個人情報マスキングを行う
- 個人情報 Maskingの対象: マスキング対象を選択
- ユーザー定義 Maskingを選択: ユーザーが直接入力したパターンを選択し、 [追加] ボタンをクリック
- ロギング範囲: アクセス制御履歴の記録範囲を選択
- 個人情報マスキングの対応に関する事項を確認し、 [次へ] ボタンをクリックします。
- 最終確認が表示されたら、確認して [Target作成] ボタンをクリックします。
プロキシサーバを経由していないアクセスは、アクセス記録を残すことができません。そのため、ターゲットとして登録したサーバの ACGルールでは、プロキシサーバの ACG以外からのリモートアクセスを許可しないように設定します。
DB Target作成
Cloud DBまたは一般サーバに直接インストールするか、サーバイメージで構成したデータベース(DBMS Server)をアクセス制御ターゲットとして作成できます。最大30個まで作成でき、30個を超えて作成する場合は、サービスのお問い合わせを通じて別途リクエストする必要があります。作成する方法は次の通りです。
- NAVERクラウドプラットフォームコンソールの VPC環境で、Menu > All Services > Security > DB & Server Access Control > Access Control Targetメニューを順にクリックします。
- [DB Target作成] ボタンをクリックします。
- DB Target設定が表示されたら、情報を入力して [次へ] ボタンをクリックします。
- Target名: ハングル、英小文字、数字、記号「-」を使用して、3~30文字以内で入力
- Targetタイプ: Cloud DBと DBMS Serverの中から選択
- リソースサーバ名: アクセス制御ターゲットとして設定する VPC環境のサーバをクリックして選択
- Cloud DB: Cloud DBリストを表示
- DBMS Server: サーバリストを表示
- リソース Type: リソースサーバの情報
- Cloud DB: 自動入力
- DBMS Server: DBMSの種類を選択
- Access Port: アクセス制御対象リソースへアクセスできるポート番号
- Cloud DB: 自動入力
- DBMS Server: 1~65535以内で入力
- メモ: アクセス制御ターゲットに関する説明は、1000Byte以内で入力
- ロギングと Masking設定が表示されたら、ロギング範囲と個人情報マスキングの有無を設定して [次へ] ボタンをクリックします。
- ロギング範囲: アクセス制御履歴の記録範囲を選択
- Request: アクセス時間、アクセスユーザー、アクセス IPアドレス、クエリとコマンドをロギング
- Request & Response: アクセス時間、アクセスユーザー、アクセス IPアドレス、クエリとコマンド、結果値をロギング
- 個人情報 Masking: 結果値ロギング時に個人情報マスキングの有無を選択
- 個人情報 Maskingを無効化: 結果値ロギング時に個人情報マスキングを行わない
- 個人情報 Maskingを有効化: 結果値ロギング時に個人情報マスキングを行う
- 個人情報 Maskingの対象: マスキング対象を選択
- ユーザー定義 Maskingを選択: ユーザーが直接入力したパターンを選択し、 [追加] ボタンをクリック
- ロギング範囲: アクセス制御履歴の記録範囲を選択
- 個人情報マスキングの対応に関する事項を確認し、 [次へ] ボタンをクリックします。
- 最終確認が表示されたら、確認して [Target作成] ボタンをクリックします。
プロキシサーバを経由していないアクセスは、アクセス記録を残すことができません。そのため、ターゲットとして登録した DBの ACGルールでは、プロキシサーバの ACG以外からのリモートアクセスを許可しないように設定します。
Target確認
作成した Targetの詳細情報を確認する方法は、次の通りです。
- NAVERクラウドプラットフォームコンソールの VPC環境で、Menu > All Services > Security > DB & Server Access Control > Access Control Targetメニューを順にクリックします。
- 詳細情報を確認します。
Target変更
アクセス制御ターゲットの Targetのアクセスポート番号やメモを変更できます。変更する方法は、次の通りです。
- NAVERクラウドプラットフォームコンソールの VPC環境で、Menu > All Services > Security > DB & Server Access Control > Access Control Targetメニューを順にクリックします。
- 変更するターゲットを選択し、 [Target設定] ボタンをクリックします。
- Target設定のポップアップが表示されたら、必要な情報を変更します。
- [変更] ボタンをクリックします。
ロギングと Maskingの変更
アクセス制御ターゲットのロギングとマスキング設定を変更する方法は、次の通りです。
- NAVERクラウドプラットフォームコンソールの VPC環境で、Menu > All Services > Security > DB & Server Access Control > Access Control Targetメニューを順にクリックします。
- 変更するターゲットを選択し、 [ロギングと Masking設定] ボタンをクリックします。
- ロギングと Masking設定のポップアップが表示されたら、必要な情報を変更します。
- [変更] ボタンをクリックします。
Target削除
Targetを削除する方法は、次の通りです。
- NAVERクラウドプラットフォームコンソールの VPC環境で、Menu > All Services > Security > DB & Server Access Control > Access Control Targetメニューを順にクリックします。
- 削除するターゲットを選択し、 [Target削除] ボタンをクリックします。
- Target削除のポップアップが表示されたら、ターゲットの名前と注意事項を確認し、確認しましたのチェックボックスを選択した後、 [はい] ボタンをクリックします。
ターゲットが削除されると、そのターゲットに関連付けられているすべてのセッションが強制終了されます。