DB & Server Access Control Client を使用する

Prev Next

最新のコンテンツが反映されていません。早急にアップデート内容をご提供できるよう努めております。最新のコンテンツ内容は韓国語ページをご参照ください。

VPC環境で利用できます。

Clientは、DB & Server Access Controlサービスを通じたサーバや DBにアクセスするためにユーザーの PCにインストールするエージェントソフトウェアです。Clientからアクセスすると、プロキシサーバを経由して対象リソースへ中継され、アクセス履歴や実行したコマンド、クエリは Cloud Log Analyticsサービスに記録されます。

参考

Clientインストールファイルは、NAVERクラウドプラットフォームコンソールでダウンロードでき、Windowsおよび macOSに対応します。ダウンロード方法は、Proxy Serverをご参照ください。

Client画面

ログインした後、Client画面についての基本的な説明は、次の通りです。

dsac-client_01_jp

領域 説明
① 言語選択 Client画面で使用する言語を韓国語、英語、日本語の中から選択
② [アクセス制御ポリシー同期] ボタン プロキシサーバから最新のアクセス権限情報を再度読み込み、リスト更新。リアルタイムで更新されないため、権限が変更された場合は同期を実行し、最新ステータスの反映が必要
③ アクセス可能リスト ログインしたサブアカウントにアクセス権限が付与されたターゲットリスト
  • [DB] タブリスト: アクセス権限がある DBターゲットリスト。ターゲット名、リソースタイプ、Privateドメイン(IPアドレス)、Access Port情報を確認可能
  • [Server] タブリスト: アクセス権限があるサーバターゲットリスト。ターゲット名、Privateドメイン(IPアドレス)、Access Port情報を確認可能
④ ログアウト Clientログアウト

インターネット環境でログイン

インターネットにアクセスが可能な環境では、SSL VPNを使用してプロキシサーバに接続し、NAVERクラウドプラットフォームのサブアカウントでログインします。ログインする方法は次の通りです。

  1. Clientを実行します。
  2. アクセス環境の設定画面で、インターネットをクリックして選択します。
  3. [ログイン] ボタンをクリックします。
  4. サブアカウントログインのポップアップが表示されたら、サブアカウントの IDとパスワードを入力してログインします。
  5. ログインに成功すると、アクセス権限が付与された DBとサーバターゲットリストが表示されます。
参考
  • メインアカウントでは Clientにログインできません。必ずサブアカウントでログインしてください。
  • サブアカウントに DB & Server Access Control Targetへのアクセス権限が設定されていない場合、ログイン後に Targetリストが表示されません。Sub Accountで当該サブユーザーのユーザー定義ポリシーを確認します。

閉域網環境でログイン

インターネットへのアクセスが遮断された閉域網環境では、IPSec VPNを使用してプロキシサーバに接続し、サブアカウントの Access Key、Secret Keyおよび OTPでログインします。ログインする方法は次の通りです。

  1. Clientを実行します。
  2. アクセス環境の設定画面で、 [閉域網] を選択します。
  3. 接続する閉域網プロキシサーバの IPアドレスを入力し、 [確認] ボタンをクリックします。
  4. ログイン画面で以下の項目を入力します。
    • Access Key ID: ログインするサブアカウントのアクセスキー
    • Secret Key: ログインするサブアカウントの秘密鍵
    • OTP Serial Number: サブユーザーに登録された OTPシリアルナンバー
  5. [ログイン] ボタンをクリックします。
  6. ログインに成功すると、アクセス権限が付与された DBとサーバターゲットリストが表示されます。
参考
  • Access Key IDと Secret Keyは、NAVERクラウドプラットフォームコンソールのマイページ > アカウント管理 > 認証キー管理または Sub Accountサービスのサブアカウント詳細情報で確認できます。
  • OTP Serial Numberは、サブアカウントに OTPを登録する際に発行されたシリアルナンバーです。サブアカウントには、予め OTPが登録されている必要があります。

ログアウト

Clientからログアウトする方法は、次の通りです。

  1. Clientを実行します。
  2. [ログアウト] ボタンをクリックします。
  3. ポップアップが表示されたら、 [はい] ボタンをクリックします。
    • ログアウトが完了すると、ログイン画面が表示されます。

ポリシー同期

サブアカウントの権限が変更された場合、同期を実行して最新のアクセス権限情報を Clientに反映できます。Clientのターゲットリストは、ログイン時の情報を表示し、リアルタイムで更新されません。ポリシーを同期する方法は、次の通りです。

  1. Clientにログインします。
  2. [アクセス制御ポリシー同期] ボタンをクリックします。
    • プロキシサーバから最新のアクセス権限情報を読み込み、DBとサーバターゲットリストを更新します。