모듈 액세스 정책 시각화

  • 릴리스 버전: Yokohama
  • 업데이트 날짜 2025년 01월 30일
  • 읽기2분
  • 모듈 액세스 정책 시각화를 사용하여 단일 UI 페이지에서 모든 관련 암호화 모듈 정보를 봅니다.

    모듈 접근 정책 시각화 UI 페이지

    Key Management Framework 관리자 및 암호화 관리자는 모듈 액세스 정책 UI 페이지를 사용하여 단일 암호화 모듈과 관련된 모든 액세스 제어 메커니즘을 볼 수 있습니다. 이 UI 페이지에서 수집한 정보를 사용하여 인스턴스의 암호화된 정보에 액세스할 수 있는 사용자를 확인합니다.

    OR sn_kmf.cryptographic_manager 역할이 있는 sn_kmf.admin 사용자는 다음으로 이동하여 모듈 접근 정책 시각화 UI 페이지에 액세스할 수 있습니다. 모두 > 주요 운영 > 암호화 모듈 > 모두.

    결과 레이블

    모듈 액세스 정책에는 선택한 암호화 모듈에 대한 액세스 권한을 부여할지 여부를 결정하는 결과 필드가 포함되어 있습니다. UI 페이지는 해당 필드의 값을 기준으로 UI 페이지의 요소에 레이블을 표시합니다.

    UI 레이블 결과 필드 값 정의
    트랙 레이블 Track 또는 Allow 스크립트를 포함하여 모든 사용자에게 액세스 권한이 부여됩니다.
    레이블 거부 Reject 트랙 모듈 액세스 정책을 찾지 못한 경우 액세스가 거부됩니다.
    StrictReject 레이블 StrictReject 접근이 거부되었습니다.
    부재 레이블 N/A 모듈 액세스 정책이 인스턴스에 없습니다. 모두에게 접근이 거부됩니다.

    전역 정책

    전역 정책 섹션을 사용하여 플랫폼 수준 액세스를 제어하는 모듈 액세스 정책을 검토합니다.

    정책 아래에 있는 관리 버튼을 선택하여 해당 정책 기록으로 이동합니다. 정책이 없으면 해당 항목 아래에 추가 버튼이 나타납니다. 추가 버튼을 선택하여 정책을 정의할 수 있는 새 정책 기록으로 이동합니다.

    전역 정책 섹션
    정책 정의
    기본 규칙 기본 규칙 정책은 액세스 요청과 일치하는 기존 규칙이 없을 때 동작을 정의합니다.
    플랫폼 백엔드 플랫폼 백엔드 정책은 암호화 키에 대한 내부 플랫폼 코드 액세스를 관리합니다.
    스크립트 엔진 스크립트 엔진 정책은 스크립트 엔진이 암호화 키에 액세스할 수 있는지 여부를 제어합니다.
    시스템 사용자 시스템 사용자 정책은 시스템 사용자가 암호화 키에 액세스할 수 있는지 여부를 제어합니다.

    유용한 리소스

    제품 설명서, 관련 지식 문서 및 플랫폼에서 모듈 액세스 정책이 평가되는 방식에 대한 간략한 설명에 대한 링크를 찾으려면 유용한 자원 섹션을 사용하십시오. 모듈 액세스 정책이 평가되는 방식에 대한 자세한 내용은 다음 문서를 참조하십시오 모듈 접근 정책 디버거. 유용한 리소스 섹션

    세분화된 정책

    세분화된 정책 섹션을 사용하여 정책 유형별로 구분된 모듈 액세스 정책 목록을 봅니다. 목록 위의 탭을 사용하여 표시할 정책 범주를 선택합니다.

    • 역할
    • 범위
    • 범위 및 도메인(도메인 분리가 활성 상태인 경우)
    • 스크립트
    • 자원 교환(암호화 모듈이 Password2 또는 필드 암호화 서브모듈인 경우)
    • ID(비밀 관리 엔터프라이즈가 활성 상태인 경우)

    기본적으로 각 목록에는 활성 정책만 표시됩니다. 필터 아이콘을 사용하여 목록의 기본 필터를 변경합니다.

    세분화된 정책 섹션

    접근 권한이 있는 사용자

    액세스 권한이 있는 사용자 섹션을 사용하여 선택한 암호화 모듈에 액세스할 수 있는 모든 사용자 목록을 봅니다. 단일 사용자가 암호화 모듈에 대한 액세스 권한을 부여하는 여러 역할을 가질 수 있으므로 목록은 사용자별로 그룹화됩니다. 액세스 권한이 있는 사용자 섹션