最新のコンテンツが反映されていません。早急にアップデート内容をご提供できるよう努めております。最新のコンテンツ内容は韓国語ページをご参照ください。
VPC環境で利用できます。
DB & Server Access Controlサービスを利用するために、必ず知っておくべきいくつかの用語があります。用語とその説明は、次の通りです。
Access Control Target · アクセス制御ターゲット
アクセス制御およびロギングの対象となるリソースを、コンソールで登録した単位。プロキシサーバ内で対象リソースと1:1で接続される中継セッションを指し、サーバターゲットと DBターゲットに区分
Access Port · アクセスポート
プロキシサーバがアクセス制御ターゲットリソースに接続する際に使用するポート番号
Client · クライアント
ユーザー PCにインストールするエージェントソフトウェア。サブアカウントでログインすると、アクセス権限が付与されたターゲットリストをプロキシサーバから読み込んで表示し、ユーザーのアクセストラフィックをプロキシサーバへ転送するエントリポイント
DB Target · DBターゲット
Cloud DBまたは DBMS Serverをアクセス制御対象として登録したターゲットタイプ
DBMS Server · DBMSサーバ
サーバに直接インストールしたか、サーバイメージで構成したデータベースをアクセス制御ターゲットとして登録する DBターゲットタイプ
Masking · マスキング
プロキシサーバが結果値を Cloud Log Analyticsサービスへ転送する前に個人情報を非表示にする機能。ロギングの範囲を Request & Responseに設定した場合に適用でき、個人情報保護法に基づく暗号化対象項目を基本パターンとして提供
Proxy Server · プロキシサーバ
DB & Server Access Controlサービスのご利用の申し込み時に配信されるゲートウェイサーバ。ユーザーと対象リソース間でアクセスを中継してアクセス権限を確認し、実行されたコマンドとクエリを Cloud Log Analyticsサービスへ転送
Server Target · サーバターゲット
SSHを利用してアクセスする Linuxサーバを、アクセス制御対象として登録したターゲットタイプ
大量照会クエリ
Dashboardの統計基準設定で定義したしきい値以上の結果値を返したクエリ。基準を超過するクエリ発生件数を Dashboardで集計し、個人情報の大量照会などの異常行為の検知に活用
ロギング範囲
ターゲットごとに設定するアクセス履歴の記録範囲。Requestはアクセス時間、アクセスユーザー、アクセス IPアドレス、クエリとコマンドを記録し、Request & Responseはそれらに加えて結果値まで記録
非業務時間帯
プロキシサーバの作成時または Dashboardの統計基準設定で定義した業務時間帯以外の時間
利用区間
作成可能なサーバターゲット数の範囲。サーバターゲット作成前に利用区間を設定する必要があり、設定時点から実際の作成数に関係なく、区間単位で料金が発生。ただし、DBターゲットの場合は利用区間がなく、最大30まで作成可能
ポリシー同期
Clientでプロキシサーバから最新のアクセス権限情報を再度読み込み、ターゲットリストを更新する機能
閉域網環境
インターネットへのアクセスが遮断され、IPSec VPNを通じて VPCが接続された環境。インターネット環境とは異なり、サブアカウントの SSOログインが利用できないため、Clientでサブアカウントの Access Key、Secret Key、OTPを入力してログイン
その他の用語を確認するには、NAVERクラウドプラットフォームポータルの用語辞典をご参照ください。