Access Control Target

Prev Next

最新のコンテンツが反映されていません。早急にアップデート内容をご提供できるよう努めております。最新のコンテンツ内容は韓国語ページをご参照ください。

VPC環境で利用できます。

Access Control Targetでは、ユーザーのアクセスを制御するサーバまたは DB対象(Target)を作成して管理できます。Targetを作成すると、プロキシサーバ内に当該リソースへの中継セッションが作成され、ユーザーのアクセスを制御するとともに、アクセス履歴を記録します。

Access Control Target画面

Access Control Targetを利用するための基本的な説明は、次の通りです。

dsac-accesscontroltarget_01_ja

領域 説明
① メニュー名 現在確認中のメニューの名前
② 基本機能 DB & Server Access Controlサービスで提供する基本機能
  • [Server Target作成] ボタン: ユーザーのアクセスを制御するサーバターゲットを作成
  • [DB Target作成] ボタン: ユーザーのアクセスを制御する DBターゲットを作成
  • [サービスの詳細を見る] ボタン: サービス詳細情報を確認
  • [更新] ボタン: 最新情報に画面を更新
③ Access Control Target機能 Access Control Target画面で提供する機能
  • [Target設定] ボタン: アクセス制御ターゲットのアクセスポート、メモの変更
  • [ロギングと Masking設定] ボタン: ターゲットのロギング範囲および個人情報マスキングの設定を変更
  • [Target削除] ボタン: ターゲット削除
  • [Server Target利用区間設定] ボタン: サーバターゲットの作成可能数量(利用区間)を設定
④ 検索と数量の情報 Targetリストの検索とサーバターゲット数量の情報を確認
  • 検索: ターゲット名を入力して検索可能
  • Targetタイプ: 全体、Server、DBを基準にしてリストをフィルタリング
  • Server Target: 設定したサーバターゲットの利用区間と現在使用中の数量を表示
⑤ Targetリスト プロキシサーバで中継中のターゲットリストおよび詳細情報の確認
  • Target名: 作成時に指定した Targetの名前
  • Targetタイプ: ターゲットの種類
    • Server | Cloud DB | DBMS Server
  • リソース Type: アクセス制御対象に接続されたリソースの種類
    • Server: OS情報
    • DB: DBエンジンのバージョン情報
  • リソースサーバ名: アクセス制御対象に接続されたリソースの名前
  • Access Port: アクセス制御対象リソースへアクセスできるポート番号
  • ロギング範囲: Requestまたは Request & Response
  • リソースステータス: アクセス制御対象リソースのステータス
  • VPC: アクセス制御対象リソースが所属する VPC
  • Subnet: アクセス制御対象リソースが所属する Subnet
  • Privateドメイン(IPアドレス) : アクセス制御対象リソースのプライベートドメインまたは Private IP

Server Targetの利用区間を設定

サーバターゲットは予め定義した利用区間(数量)まで作成できるため、Server Targetを作成する前に利用区間を設定します。設定した数量に応じて利用料金が請求されるため、適切な数量を計算した上で設定する必要があります。設定する方法は、次の通りです。

  1. NAVERクラウドプラットフォームコンソールの VPC環境で、Menu > All Services > Security > DB & Server Access Control > Access Control Targetメニューを順にクリックします。
  2. [Server Target利用区間設定] ボタンをクリックします。
  3. Server Target利用区間設定のポップアップが表示されたら、必要な情報を入力します。
    • Server Target管理名: 初回設定時に入力
    • 現在の Server Target利用区間: 設定されているサーバターゲット数量
    • 現在の Server Target使用量: 現在使用中のサーバターゲット数量
    • Server Target利用: サーバターゲットの利用有無
    • Server Target利用区間の定義: 設定するサーバターゲット数量
  4. [設定] ボタンをクリックします。
  5. 利用料金に関するポップアップが表示されたら、内容を確認して [確認] ボタンをクリックします。
注意

サーバターゲットの利用区間設定時には、以下の内容にご注意ください。

  • Server Targetの利用区間を設定した時点から、当該区間に対する課金が発生します。
  • 現在使用中のサーバターゲット数を下回る数量の利用区間には変更できません。

Server Target作成

SSHでリモートアクセスするサーバをアクセス制御ターゲットとして作成できます。作成する方法は次の通りです。

  1. NAVERクラウドプラットフォームコンソールの VPC環境で、Menu > All Services > Security > DB & Server Access Control > Access Control Targetメニューを順にクリックします。
  2. [Server Target作成] ボタンをクリックします。
    • Server Targetの利用区間を設定していない場合、利用区間の設定を案内するポップアップが表示されます。
  3. Server Target設定が表示されたら、情報を入力して [次へ] ボタンをクリックします。
    • Target名: ハングル、英小文字、数字、記号「-」を使用して、3~30文字以内で入力
    • Targetタイプ: Server(固定値)
    • リソースサーバ名: アクセス制御ターゲットとして設定する VPC環境の Linuxサーバをクリックして選択
    • リソース Type: リソースサーバの OS情報
    • Access Port(SSH only): アクセス制御対象リソースへアクセス可能なポート番号を1~65535の範囲内で入力
      • タスク履歴をロギングするために SSH(デフォルト値: 22)のみ可能
      • セキュリティ上の理由により、別のポートを使用中の場合は、設定した SSHポート番号を入力
    • メモ: アクセス制御ターゲットに関する説明は、1000Byte以内で入力
  4. ロギングと Masking設定が表示されたら、ロギング範囲と個人情報マスキングの有無を設定して [次へ] ボタンをクリックします。
    • ロギング範囲: アクセス制御履歴の記録範囲を選択
      • Request: アクセス時間、アクセスユーザー、アクセス IPアドレス、クエリとコマンドをロギング
      • Request & Response: アクセス時間、アクセスユーザー、アクセス IPアドレス、クエリとコマンド、結果値をロギング
    • 個人情報 Masking: 結果値ロギング時に個人情報マスキングの有無を選択
      • 個人情報 Maskingを無効化: 結果値ロギング時に個人情報マスキングを行わない
      • 個人情報 Maskingを有効化: 結果値ロギング時に個人情報マスキングを行う
        • 個人情報 Maskingの対象: マスキング対象を選択
        • ユーザー定義 Maskingを選択: ユーザーが直接入力したパターンを選択し、 [追加] ボタンをクリック
  5. 個人情報マスキングの対応に関する事項を確認し、 [次へ] ボタンをクリックします。
  6. 最終確認が表示されたら、確認して [Target作成] ボタンをクリックします。
参考

プロキシサーバを経由していないアクセスは、アクセス記録を残すことができません。そのため、ターゲットとして登録したサーバの ACGルールでは、プロキシサーバの ACG以外からのリモートアクセスを許可しないように設定します。

DB Target作成

Cloud DBまたは一般サーバに直接インストールするか、サーバイメージで構成したデータベース(DBMS Server)をアクセス制御ターゲットとして作成できます。最大30個まで作成でき、30個を超えて作成する場合は、サービスのお問い合わせを通じて別途リクエストする必要があります。作成する方法は次の通りです。

  1. NAVERクラウドプラットフォームコンソールの VPC環境で、Menu > All Services > Security > DB & Server Access Control > Access Control Targetメニューを順にクリックします。
  2. [DB Target作成] ボタンをクリックします。
  3. DB Target設定が表示されたら、情報を入力して [次へ] ボタンをクリックします。
    • Target名: ハングル、英小文字、数字、記号「-」を使用して、3~30文字以内で入力
    • Targetタイプ: Cloud DBと DBMS Serverの中から選択
    • リソースサーバ名: アクセス制御ターゲットとして設定する VPC環境のサーバをクリックして選択
      • Cloud DB: Cloud DBリストを表示
      • DBMS Server: サーバリストを表示
    • リソース Type: リソースサーバの情報
      • Cloud DB: 自動入力
      • DBMS Server: DBMSの種類を選択
    • Access Port: アクセス制御対象リソースへアクセスできるポート番号
      • Cloud DB: 自動入力
      • DBMS Server: 1~65535以内で入力
    • メモ: アクセス制御ターゲットに関する説明は、1000Byte以内で入力
  4. ロギングと Masking設定が表示されたら、ロギング範囲と個人情報マスキングの有無を設定して [次へ] ボタンをクリックします。
    • ロギング範囲: アクセス制御履歴の記録範囲を選択
      • Request: アクセス時間、アクセスユーザー、アクセス IPアドレス、クエリとコマンドをロギング
      • Request & Response: アクセス時間、アクセスユーザー、アクセス IPアドレス、クエリとコマンド、結果値をロギング
    • 個人情報 Masking: 結果値ロギング時に個人情報マスキングの有無を選択
      • 個人情報 Maskingを無効化: 結果値ロギング時に個人情報マスキングを行わない
      • 個人情報 Maskingを有効化: 結果値ロギング時に個人情報マスキングを行う
        • 個人情報 Maskingの対象: マスキング対象を選択
        • ユーザー定義 Maskingを選択: ユーザーが直接入力したパターンを選択し、 [追加] ボタンをクリック
  5. 個人情報マスキングの対応に関する事項を確認し、 [次へ] ボタンをクリックします。
  6. 最終確認が表示されたら、確認して [Target作成] ボタンをクリックします。
参考

プロキシサーバを経由していないアクセスは、アクセス記録を残すことができません。そのため、ターゲットとして登録した DBの ACGルールでは、プロキシサーバの ACG以外からのリモートアクセスを許可しないように設定します。

Target確認

作成した Targetの詳細情報を確認する方法は、次の通りです。

  1. NAVERクラウドプラットフォームコンソールの VPC環境で、Menu > All Services > Security > DB & Server Access Control > Access Control Targetメニューを順にクリックします。
  2. 詳細情報を確認します。

Target変更

アクセス制御ターゲットの Targetのアクセスポート番号やメモを変更できます。変更する方法は、次の通りです。

  1. NAVERクラウドプラットフォームコンソールの VPC環境で、Menu > All Services > Security > DB & Server Access Control > Access Control Targetメニューを順にクリックします。
  2. 変更するターゲットを選択し、 [Target設定] ボタンをクリックします。
  3. Target設定のポップアップが表示されたら、必要な情報を変更します。
  4. [変更] ボタンをクリックします。

ロギングと Maskingの変更

アクセス制御ターゲットのロギングとマスキング設定を変更する方法は、次の通りです。

  1. NAVERクラウドプラットフォームコンソールの VPC環境で、Menu > All Services > Security > DB & Server Access Control > Access Control Targetメニューを順にクリックします。
  2. 変更するターゲットを選択し、 [ロギングと Masking設定] ボタンをクリックします。
  3. ロギングと Masking設定のポップアップが表示されたら、必要な情報を変更します。
  4. [変更] ボタンをクリックします。

Target削除

Targetを削除する方法は、次の通りです。

  1. NAVERクラウドプラットフォームコンソールの VPC環境で、Menu > All Services > Security > DB & Server Access Control > Access Control Targetメニューを順にクリックします。
  2. 削除するターゲットを選択し、 [Target削除] ボタンをクリックします。
  3. Target削除のポップアップが表示されたら、ターゲットの名前と注意事項を確認し、確認しましたのチェックボックスを選択した後、 [はい] ボタンをクリックします。
注意

ターゲットが削除されると、そのターゲットに関連付けられているすべてのセッションが強制終了されます。