서버 접근 권한 요청 (Server Access Request)
Overview
Workflow 기능을 통해 필요한 서버의 접근 권한을 간편하게 요청할 수 있습니다. 승인자가 승인하는 즉시 권한이 부여되며 웹 터미널 또는 웹 SFTP 를 통해 해당 서버에 접속할 수 있습니다. 서버 접속시 정책은 Server Access Request 신청 시점에 설정된 서버 보안 설정의 Server Default Settings을 적용받습니다.
Access Request 등록하기
서버 접근 권한 요청을 위해 아래 순서대로 양식을 작성해 주세요.
1. Server Access Request 작성 페이지 들어가기
웹 페이지 상단 메뉴에서 Workflow 탭으로 이동합니다.
좌측 상단의 Submit Request 버튼을 클릭한 뒤, Server Access Request 타입을 선택합니다.
Server Access Request 작성 페이지가 표시됩니다.
2. 결재 규칙 선택하기
Server Access Request 페이지 상단에서 해당 요청을 승인을 위한 결재 규칙(Approval Rule)을 선택합니다.
기본적으로 제공되는 Default (No Rule)을 선택하면, 사용자가 직접 승인자를 선택할 수 있습니다.
관리자가 사전에 설정한 결재 규칙 선택 시, Approver 항목에 자동으로 승인자가 추가될 수 있습니다.
Approval Rule 설정을 통해 Server Group Owners에게 Assign 되도록 설정할 수 있습니다.
3. 승인자 추가하기
관리자가 설정한 결재 규칙에 따라 요청자가 직접 승인자를 추가할 수 있습니다. 박스에 있는 +
버튼을 클릭하면 팝업이 표시되며 해당 팝업창에서 승인자를 추가할 수 있습니다.
만약 요청자가 승인자를 직접 선택할 수 없는 결재 규칙을 선택한 경우 +
버튼이 표시되지 않으며 클릭이 불가한 회색 박스로 표시됩니다. 이때는 관리자가 설정한 승인자의 이름이 자동으로 표시되거나 Server Group Owner로 표시됩니다.
Condition of Approval : 승인 조건을 선택합니다.
A single Assignee can complete the approval request : 선택된 승인자 중 1명이 승인하면 Workflow 종료
All Assignees must approve this request : 선택된 승인자 모두가 승인해야 Workflow 종료 (승인 순서와는 관계없이 모두 승인 필요)
Assignees : 승인자를 선택합니다.
승인자를 모두 선택 후 팝업 내 우측 하단에 있는
Save
버튼을 눌러 저장합니다.Urgent Mode : 사후승인 기능이 허용된 결재 규칙인 경우, 사후승인 옵션으로 요청을 등록할 수 있습니다.
4. 접근 권한을 요청할 서버그룹/서버 및 계정 선택하기
Server Access Request 페이지 중간의 Server List에서 요청할 서버를 선택하고 확인할 수 있습니다. Add Servers
버튼을 클릭하여 원하는 서버를 추가할 수 있습니다. Server Access Request에서는 한번에 하나의 서버그룹에 대해서만 신청이 가능합니다. Server List에서는 선택된 서버에 대한 각각의 Account를 별도로 표시합니다.
먼저 왼쪽 목록에서 접근을 원하는 서버 그룹을 선택합니다.
선택한 서버 그룹에 속한 서버가 오른쪽 목록에 표시됩니다. 서버 목록에서 권한을 요청할 서버를 선택합니다. 이때 지금까지 선택했던 서버의 수가 오른쪽 상단에 {숫자} Server(s) selected 형태로 표시됩니다.
선택한 서버 그룹에 속한 서버 계정이 오른쪽 하단에 드롭다운으로 선택이 가능합니다. 권한을 요청할 계정을 선택한 뒤
Add
버튼을 눌러 저장합니다.
5. 접근 권한 요청 내용 작성하기
Title : 요청 제목을 입력합니다.
Expiration Date : 해당 권한이 회수되는 만료 일자를 선택합니다.
만료 일자는 필수 값이며, 따로 설정하지 않으면 1년 뒤 일자로 기본 선택됩니다.
적절한 커넥션 접근 권한 관리를 위해 필요한 기간만큼 요청하는 것을 권장합니다.
Comments : 커넥션 접근 권한을 요청하는 사유를 입력합니다.
Save
버튼을 통해 저장합니다.
Workflow > Sent Request > In Progress 메뉴에서 본인의 요청 내역과 승인 현황을 확인할 수 있습니다.
관련 토픽