Jump To Close Expand all Collapse all Table of contents 인증 및 권한 부여 1. 인증 및 권한 부여 개요 Expand section "1. 인증 및 권한 부여 개요" Collapse section "1. 인증 및 권한 부여 개요" 1.1. OpenShift Container Platform의 인증 정보 1.2. OpenShift Container Platform의 인증 정보 2. 인증 이해 Expand section "2. 인증 이해" Collapse section "2. 인증 이해" 2.1. 사용자 2.2. 그룹 2.3. API 인증 Expand section "2.3. API 인증" Collapse section "2.3. API 인증" 2.3.1. OpenShift Container Platform OAuth 서버 Expand section "2.3.1. OpenShift Container Platform OAuth 서버" Collapse section "2.3.1. OpenShift Container Platform OAuth 서버" 2.3.1.1. OAuth 토큰 요청 2.3.1.2. API 가장 2.3.1.3. Prometheus의 인증 지표 3. 내부 OAuth 서버 구성 Expand section "3. 내부 OAuth 서버 구성" Collapse section "3. 내부 OAuth 서버 구성" 3.1. OpenShift Container Platform OAuth 서버 3.2. OAuth 토큰 요청 flows 및 응답 3.3. 내부 OAuth 서버 옵션 Expand section "3.3. 내부 OAuth 서버 옵션" Collapse section "3.3. 내부 OAuth 서버 옵션" 3.3.1. OAuth 토큰 기간 옵션 3.3.2. OAuth 부여 옵션 3.4. 내부 OAuth 서버의 토큰 기간 구성 3.5. 내부 OAuth 서버에 대한 토큰 비활성 타임아웃 구성 3.6. OAuth 서버 메타데이터 3.7. OAuth API 이벤트 문제 해결 4. OAuth 클라이언트 구성 Expand section "4. OAuth 클라이언트 구성" Collapse section "4. OAuth 클라이언트 구성" 4.1. 기본 OAuth 클라이언트 4.2. 추가 OAuth 클라이언트 등록 4.3. OAuth 클라이언트에 대한 토큰 비활성 타임아웃 구성 4.4. 추가 리소스 5. ID 공급자 구성 이해 Expand section "5. ID 공급자 구성 이해" Collapse section "5. ID 공급자 구성 이해" 5.1. OpenShift Container Platform의 ID 공급자 정보 5.2. 지원되는 ID 공급자 5.3. kubeadmin 사용자 제거 5.4. ID 공급자 매개변수 5.5. ID 공급자 CR 샘플 6. ID 공급자 구성 Expand section "6. ID 공급자 구성" Collapse section "6. ID 공급자 구성" 6.1. HTPasswd ID 공급자 구성 Expand section "6.1. HTPasswd ID 공급자 구성" Collapse section "6.1. HTPasswd ID 공급자 구성" 6.1.1. OpenShift Container Platform의 ID 공급자 정보 6.1.2. Linux를 사용하여 HTPasswd 파일 생성 6.1.3. Windows를 사용하여 HTPasswd 파일 생성 6.1.4. HTPasswd 시크릿 생성 6.1.5. HTPasswd CR 샘플 6.1.6. 클러스터에 ID 공급자 추가 6.1.7. HTPasswd ID 공급자의 사용자 업데이트 6.1.8. 웹 콘솔을 사용하여 ID 공급자 구성 6.2. Keystone ID 공급자 구성 Expand section "6.2. Keystone ID 공급자 구성" Collapse section "6.2. Keystone ID 공급자 구성" 6.2.1. OpenShift Container Platform의 ID 공급자 정보 6.2.2. 시크릿 생성 6.2.3. 구성 맵 생성 6.2.4. Keystone CR 샘플 6.2.5. 클러스터에 ID 공급자 추가 6.3. LDAP ID 공급자 구성 Expand section "6.3. LDAP ID 공급자 구성" Collapse section "6.3. LDAP ID 공급자 구성" 6.3.1. OpenShift Container Platform의 ID 공급자 정보 6.3.2. LDAP 인증 정보 6.3.3. LDAP 시크릿 생성 6.3.4. 구성 맵 생성 6.3.5. LDAP CR 샘플 6.3.6. 클러스터에 ID 공급자 추가 6.4. 기본 인증 ID 공급자 구성 Expand section "6.4. 기본 인증 ID 공급자 구성" Collapse section "6.4. 기본 인증 ID 공급자 구성" 6.4.1. OpenShift Container Platform의 ID 공급자 정보 6.4.2. 기본 인증 정보 6.4.3. 시크릿 생성 6.4.4. 구성 맵 생성 6.4.5. 기본 인증 CR 샘플 6.4.6. 클러스터에 ID 공급자 추가 6.4.7. 기본 ID 공급자에 대한 Apache HTTPD 구성 예 Expand section "6.4.7. 기본 ID 공급자에 대한 Apache HTTPD 구성 예" Collapse section "6.4.7. 기본 ID 공급자에 대한 Apache HTTPD 구성 예" 6.4.7.1. 파일 요구 사항 6.4.8. 기본 인증 문제 해결 6.5. 요청 헤더 ID 공급자 구성 Expand section "6.5. 요청 헤더 ID 공급자 구성" Collapse section "6.5. 요청 헤더 ID 공급자 구성" 6.5.1. OpenShift Container Platform의 ID 공급자 정보 6.5.2. 요청 헤더 인증 정보 Expand section "6.5.2. 요청 헤더 인증 정보" Collapse section "6.5.2. 요청 헤더 인증 정보" 6.5.2.1. Microsoft Windows에서 SSPI 연결 지원 6.5.3. 구성 맵 생성 6.5.4. 요청 헤더 CR 샘플 6.5.5. 클러스터에 ID 공급자 추가 6.5.6. 요청 헤더를 사용하는 Apache 인증 구성 예 6.6. GitHub 또는 GitHub Enterprise ID 공급자 구성 Expand section "6.6. GitHub 또는 GitHub Enterprise ID 공급자 구성" Collapse section "6.6. GitHub 또는 GitHub Enterprise ID 공급자 구성" 6.6.1. OpenShift Container Platform의 ID 공급자 정보 6.6.2. GitHub 애플리케이션 등록 6.6.3. 시크릿 생성 6.6.4. 구성 맵 생성 6.6.5. GitHub CR 샘플 6.6.6. 클러스터에 ID 공급자 추가 6.7. GitLab ID 공급자 구성 Expand section "6.7. GitLab ID 공급자 구성" Collapse section "6.7. GitLab ID 공급자 구성" 6.7.1. OpenShift Container Platform의 ID 공급자 정보 6.7.2. 시크릿 생성 6.7.3. 구성 맵 생성 6.7.4. GitLab CR 샘플 6.7.5. 클러스터에 ID 공급자 추가 6.8. Google ID 공급자 구성 Expand section "6.8. Google ID 공급자 구성" Collapse section "6.8. Google ID 공급자 구성" 6.8.1. OpenShift Container Platform의 ID 공급자 정보 6.8.2. 시크릿 생성 6.8.3. Google CR 샘플 6.8.4. 클러스터에 ID 공급자 추가 6.9. OpenID Connect ID 공급자 구성 Expand section "6.9. OpenID Connect ID 공급자 구성" Collapse section "6.9. OpenID Connect ID 공급자 구성" 6.9.1. OpenShift Container Platform의 ID 공급자 정보 6.9.2. 시크릿 생성 6.9.3. 구성 맵 생성 6.9.4. OpenID Connect CR 샘플 6.9.5. 클러스터에 ID 공급자 추가 6.9.6. 웹 콘솔을 사용하여 ID 공급자 구성 7. RBAC를 사용하여 권한 정의 및 적용 Expand section "7. RBAC를 사용하여 권한 정의 및 적용" Collapse section "7. RBAC를 사용하여 권한 정의 및 적용" 7.1. RBAC 개요 Expand section "7.1. RBAC 개요" Collapse section "7.1. RBAC 개요" 7.1.1. 기본 클러스터 역할 7.1.2. 권한 부여 평가 Expand section "7.1.2. 권한 부여 평가" Collapse section "7.1.2. 권한 부여 평가" 7.1.2.1. 클러스터 역할 집계 7.2. 프로젝트 및 네임스페이스 7.3. 기본 프로젝트 7.4. 클러스터 역할 및 바인딩 보기 7.5. 로컬 역할 및 바인딩 보기 7.6. 사용자 역할 추가 7.7. 로컬 역할 생성 7.8. 클러스터 역할 생성 7.9. 로컬 역할 바인딩 명령 7.10. 클러스터 역할 바인딩 명령 7.11. 클러스터 관리자 생성 8. kubeadmin 사용자 제거 Expand section "8. kubeadmin 사용자 제거" Collapse section "8. kubeadmin 사용자 제거" 8.1. kubeadmin 사용자 8.2. kubeadmin 사용자 제거 9. 서비스 계정 이해 및 생성 Expand section "9. 서비스 계정 이해 및 생성" Collapse section "9. 서비스 계정 이해 및 생성" 9.1. 서비스 계정 개요 9.2. 서비스 계정 생성 9.3. 서비스 계정에 역할을 부여하는 예 10. 애플리케이션에서 서비스 계정 사용 Expand section "10. 애플리케이션에서 서비스 계정 사용" Collapse section "10. 애플리케이션에서 서비스 계정 사용" 10.1. 서비스 계정 개요 10.2. 기본 서비스 계정 Expand section "10.2. 기본 서비스 계정" Collapse section "10.2. 기본 서비스 계정" 10.2.1. 기본 클러스터 서비스 계정 10.2.2. 기본 프로젝트 서비스 계정 및 역할 10.3. 서비스 계정 생성 10.4. 서비스 계정의 인증 정보를 외부에서 사용 11. 서비스 계정을 OAuth 클라이언트로 사용 Expand section "11. 서비스 계정을 OAuth 클라이언트로 사용" Collapse section "11. 서비스 계정을 OAuth 클라이언트로 사용" 11.1. OAuth 클라이언트로서의 서비스 계정 Expand section "11.1. OAuth 클라이언트로서의 서비스 계정" Collapse section "11.1. OAuth 클라이언트로서의 서비스 계정" 11.1.1. 서비스 계정의 URI를 OAuth 클라이언트로 리디렉션 12. 범위 지정 토큰 Expand section "12. 범위 지정 토큰" Collapse section "12. 범위 지정 토큰" 12.1. 범위 지정 토큰 정보 Expand section "12.1. 범위 지정 토큰 정보" Collapse section "12.1. 범위 지정 토큰 정보" 12.1.1. 사용자 범위 12.1.2. 역할 범위 13. 바인딩된 서비스 계정 토큰 사용 Expand section "13. 바인딩된 서비스 계정 토큰 사용" Collapse section "13. 바인딩된 서비스 계정 토큰 사용" 13.1. 바인딩된 서비스 계정 토큰 정보 13.2. 볼륨 프로젝션을 사용한 바인딩된 서비스 계정 토큰 구성 14. 보안 컨텍스트 제약 조건 관리 Expand section "14. 보안 컨텍스트 제약 조건 관리" Collapse section "14. 보안 컨텍스트 제약 조건 관리" 14.1. 보안 컨텍스트 제약 조건 정보 Expand section "14.1. 보안 컨텍스트 제약 조건 정보" Collapse section "14.1. 보안 컨텍스트 제약 조건 정보" 14.1.1. 기본 보안 컨텍스트 제약 조건 14.1.2. 보안 컨텍스트 제약 조건 설정 14.1.3. 보안 컨텍스트 제약 조건 전략 14.1.4. 볼륨 제어 14.1.5. 승인 제어 14.1.6. 보안 컨텍스트 제약 조건 우선순위 지정 14.2. 미리 할당된 보안 컨텍스트 제약 조건 값 정보 14.3. 보안 컨텍스트 제약 조건의 예 14.4. 보안 컨텍스트 제약 조건 생성 14.5. 보안 컨텍스트 제약 조건에 대한 역할 기반 액세스 14.6. 보안 컨텍스트 제약 조건 명령 참조 Expand section "14.6. 보안 컨텍스트 제약 조건 명령 참조" Collapse section "14.6. 보안 컨텍스트 제약 조건 명령 참조" 14.6.1. 보안 컨텍스트 제약 조건 나열 14.6.2. 보안 컨텍스트 제약 조건 검사 14.6.3. 보안 컨텍스트 제약 조건 삭제 14.6.4. 보안 컨텍스트 제약 조건 업데이트 15. system:admin 사용자 가장 Expand section "15. system:admin 사용자 가장" Collapse section "15. system:admin 사용자 가장" 15.1. API 가장 15.2. system:admin 사용자 가장 15.3. system:admin 그룹 가장 16. LDAP 그룹 동기화 Expand section "16. LDAP 그룹 동기화" Collapse section "16. LDAP 그룹 동기화" 16.1. LDAP 동기화 구성 정보 Expand section "16.1. LDAP 동기화 구성 정보" Collapse section "16.1. LDAP 동기화 구성 정보" 16.1.1. RFC 2307 구성 파일 정보 16.1.2. Active Directory 구성 파일 정보 16.1.3. 보강된 Active Directory 구성 파일 정보 16.2. LDAP 동기화 실행 Expand section "16.2. LDAP 동기화 실행" Collapse section "16.2. LDAP 동기화 실행" 16.2.1. OpenShift Container Platform과 LDAP 서버 동기화 16.2.2. LDAP 서버와 OpenShift Container Platform 그룹 동기화 16.2.3. OpenShift Container Platform과 LDAP 서버의 하위 그룹 동기화 16.3. 그룹 정리 작업 실행 16.4. LDAP 그룹 자동 동기화 16.5. LDAP 그룹 동기화의 예 Expand section "16.5. LDAP 그룹 동기화의 예" Collapse section "16.5. LDAP 그룹 동기화의 예" 16.5.1. RFC 2307 스키마를 사용한 그룹 동기화 16.5.2. RFC2307 스키마와 사용자 정의 이름 매핑을 사용한 그룹 동기화 16.5.3. RFC 2307과 사용자 정의 오류 허용 오차를 사용한 그룹 동기화 16.5.4. Active Directory 스키마를 사용하여 그룹 동기화 16.5.5. 보강된 Active Directory 스키마를 사용하여 그룹 동기화 Expand section "16.5.5. 보강된 Active Directory 스키마를 사용하여 그룹 동기화" Collapse section "16.5.5. 보강된 Active Directory 스키마를 사용하여 그룹 동기화" 16.5.5.1. LDAP 중첩 멤버십 동기화의 예 16.6. LDAP 동기화 구성 사양 Expand section "16.6. LDAP 동기화 구성 사양" Collapse section "16.6. LDAP 동기화 구성 사양" 16.6.1. v1.LDAPSyncConfig 16.6.2. v1.StringSource 16.6.3. v1.LDAPQuery 16.6.4. v1.RFC2307Config 16.6.5. v1.ActiveDirectoryConfig 16.6.6. v1.AugmentedActiveDirectoryConfig Settings Close Language: 한국어 简体中文 日本語 English Language: 한국어 简体中文 日本語 English Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Language and Page Formatting Options Language: 한국어 简体中文 日本語 English Language: 한국어 简体中文 日本語 English Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF 인증 및 권한 부여 OpenShift Container Platform 4.6사용자 및 서비스에 대한 사용자 인증 및 액세스 제어 구성초록 이 문서에서는 OpenShift Container Platform에서 ID 공급자를 정의하는 방법을 설명합니다. 또한 클러스터를 보호하기 위해 역할 기반 액세스 제어를 구성하는 방법도 알아봅니다. Next