diff --git a/content/en/docs/guides/administration/iam-policy.md b/content/en/docs/guides/administration/iam-policy.md deleted file mode 100644 index a6eff416..00000000 --- a/content/en/docs/guides/administration/iam-policy.md +++ /dev/null @@ -1,88 +0,0 @@ ---- -title: "[IAM] Policy" -linkTitle: "[IAM] Policy" -weight: 3 -date: 2022-06-07 -description: > - **Policy** refers to the scope of privileges that APS can perform, and is used when you create a [Role](/docs/guides/administration/iam-role) to assign to a user. ---- - -## What is policy? - -Policy refers to the scope of privileges that APIs can perform. There are managed/custom types of policies. - -| | Managed | Custom | -|------------|------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------| -| Definition | This is a globally defined policy in a repository service,
and it is managed and shared directly by the overall system administrator.
This is a common policy that is convenient for most users. | It is a self-defined policy per domain,
and is useful when managing detailed privileges for each domain. | -| Create, edit, delete | X (Possible) | O (Impossible) | -| Read | O (Possible) | O (Possible) | - -{{}} -The repository service refers to a shared storage service for connecting to marketplaces. -{{}} - -For detailed information, see [Understanding policy] -(/ko/docs/concepts/identity/rbac/understanding-policy). - - -{{}} -You might need to check a policy type first before using the relevant features, for only a custom policy can be created, modified, and/or deleted. -{{}} - -## Viewing policy - -After clicking the policy type you want to check, you can enter the policy detail page through an ID field linked to a table. - -![policy-full-page](/docs/guides/administration/iam-policy-img/policy-full-page.png) - -## Creating policy - -Enter the page to create a policy by using the [Create] button on the right. - -![policy-create-button](/docs/guides/administration/iam-policy-img/policy-create-button.png) - -You can create a policy after entering a name, description, and privileges. - -Multiple privileges can be entered, separated by newlines. - -Examples of privileges are as follows, and they have a ‘{service}.{resource}.{action}’ format: - -| Example | Description of examples | -|-------------------------|----------------------------| -| identity.Project.* | Full privileges to take whatever types of actions over project resources | -| identity.ProjectGroup.* | Full privileges over all project group resources | -| identity.User.get | Privilege to obtain user resources | -| identity.User.update | Privilege to update user resources | -| identity.User.list | Privilege to list user resources | - -For detailed information on services, resources, etc., see [here]. - -## Editing policy - -Enter the page of the policy you want to edit - -### Editing policy name - -After clicking the edit icon button on the right side of a title, you can edit the name of the policy in a created modal dialog. - -![policy-edit-icon-button](/docs/guides/administration/iam-policy-img/policy-edit-icon-button.png) - -### Editing policy content - -You can edit the description of a policy in the input box of a description field. - -You can edit privileges from code blocks at the bottom. Multiple privileges are separated by newlines. - -![policy-detail-page-with-new-permission](/docs/guides/administration/iam-policy-img/policy-detail-page-with-new-permission.png) - -## Removing policy - -Enter the policy page you want to delete. - -After clicking the delete icon button, you can delete the policy from a created modal dialog. - -![policy-delete-icon-button](/docs/guides/administration/iam-policy-img/policy-delete-icon-button.png) - -Since a policy connected to a role is impossible to remove, visit and review the role page if you have any issues removing a policy. - -![policy-cannot-delete-modal](/docs/guides/administration/iam-policy-img/policy-cannot-delete-modal.png) diff --git a/content/en/docs/guides/administration/iam-role.md b/content/en/docs/guides/administration/iam-role.md deleted file mode 100644 index 62228000..00000000 --- a/content/en/docs/guides/administration/iam-role.md +++ /dev/null @@ -1,136 +0,0 @@ ---- -title: "[IAM] Role" -linkTitle: "[IAM] Role" -weight: 2 -date: 2022-06-07 -description: > - **Role** is a unit that defines the scope of privileges. ---- - -An administrator can create desired roles and assign them to [Users](/docs/guides/administration/iam-user/) who will perform such roles. - -The properties set up for a role are as follows: - -#### Role type - -| | Project management privilege | the position to grant roles to users | -| --- | --- | --- | -| **User** | • Create your own
• Invited projects and project groups
• Subprojects within the project groups you have privilege to enter | • Invite other users to the project under the project detail page > [Members] tab
• When changing member information, you can shift the type of user’s role | -| **Admin** | All projects and project groups | Add or edit users on the [Admin > Users and permission management > Users] page | - -#### Access permission for each page of the Cloudforet service - -You can grant different `view` and `manage` permissions for each sub menu of each service. - -- **View** - - View permissions are separately given for each page. - -- **Manage** - - You can use management features such as create, edit, add, etc. that exist in a selected service menu. (Management features are different for each service/page.) - - -#### Reviewing API policy - -Policy is an object that defines privilege over a resource when it is attached. - -For guidelines on policies, see [Policy documents](/docs/guides/administration/iam-policy). - -## Creating roles - -{{< alert title="" >}} -Roles can be created only by an administrator. If the [Create] button is not activated, ask the administrator for permission. -{{< /alert >}} - - - - -(1) Select [Admin > User and permission management > Roles] to enter the role page. - -(2) Enter the [Create role] page through the [Create] button at the upper left. - -![role-create-button](/docs/guides/administration/iam-role-img/role-create-button.png) - -(3) Write a name and description (optional) of the role, and select [Role type](/docs/guides/administration/iam-role/#role-type). - -![role-create-base-info](/docs/guides/administration/iam-role-img/role-create-base-info.png) - -- The [Name] must be at least 2 characters long. -- Since [[Role type]](/docs/guides/administration/iam-role/#role-role-type) is an item that cannot be modified once you create it, please make a careful selection. - -(4) Set the [Page access permission](/docs/guides/administration/iam-role/#Cloudforet-service-per-page-access-permission). - -![role-create-page-access](/docs/guides/administration/iam-role-img/role-create-page-access.png) - -(5) To decide what permission to grant to the role that you are creating, select a policy to connect. - -![role-create-page-policy-connect](/docs/guides/administration/iam-role-img/role-create-page-policy-connect.png) - - -For a detailed description on policy connection, see [here](/docs/guides/administration/iam-role/#api-policy-connection). - -(6) Click the [Create] button to complete role creation. - -## Viewing roles - -You can search for created roles, view them, and review their detailed information. - -### Getting a list of roles - -Roles that have been created can be viewed on the role page. - -![role-list](/docs/guides/administration/iam-role-img/role-list.png) - -You can enter a search term to see a list of roles that match your criteria. For a detailed description on advanced search, see [here](/docs/guides/advanced/search/). - -![role-search](/docs/guides/administration/iam-role-img/role-search.png) - -### Viewing detailed information on roles - -When selecting a role in the table of contents, you can check information about the selected role in the [Details] tab below. - -![role-detail-info](/docs/guides/administration/iam-role-img/role-detail-info.png) - -## Editing roles - -### Steps - -(1) Select the role you want to edit from a list of roles, and click the [Edit] button to enter the edit page. - -![role-edit-button](/docs/guides/administration/iam-role-img/role-edit-button.png) - -(2) Except for a role type, changes are the same as [Create Role](/docs/guides/administration/iam-role/#role-creating). - -![role-edit-base-info](/docs/guides/administration/iam-role-img/role-edit-base-info.png) - -{{< alert >}} - -[Role Type] of basic information is an item that cannot be modified after you created the role. - -{{< /alert >}} - - -## Deleting roles - -### Steps - -(1) Enter the role page. - -![role-delete-menu](/docs/guides/administration/iam-role-img/role-delete-menu.png) - -You can delete multiple roles at once. - -(2) Click the [Delete] button to review the list of roles to be removed. - -![role-delete-modal](/docs/guides/administration/iam-role-img/role-delete-modal.png) - -{{< alert >}} -Roles assigned to a user cannot be removed. - -![role-cannot-delete-modal](/docs/guides/administration/iam-role-img/role-cannot-delete-modal.png) - -If a role that cannot be deleted was included, the role and the user assigned to the role are displayed together. -{{< /alert >}} - -(3) Click the [OK] button to delete the role. diff --git a/content/en/docs/guides/administration/_index.md b/content/en/docs/guides/iam/_index.md similarity index 100% rename from content/en/docs/guides/administration/_index.md rename to content/en/docs/guides/iam/_index.md diff --git a/content/en/docs/guides/administration/iam-policy-img/policy-cannot-delete-modal.png b/content/en/docs/guides/iam/iam-policy-img/policy-cannot-delete-modal.png similarity index 100% rename from content/en/docs/guides/administration/iam-policy-img/policy-cannot-delete-modal.png rename to content/en/docs/guides/iam/iam-policy-img/policy-cannot-delete-modal.png diff --git a/content/en/docs/guides/administration/iam-policy-img/policy-create-button.png b/content/en/docs/guides/iam/iam-policy-img/policy-create-button.png similarity index 100% rename from content/en/docs/guides/administration/iam-policy-img/policy-create-button.png rename to content/en/docs/guides/iam/iam-policy-img/policy-create-button.png diff --git a/content/en/docs/guides/administration/iam-policy-img/policy-create-page-filled.png b/content/en/docs/guides/iam/iam-policy-img/policy-create-page-filled.png similarity index 100% rename from content/en/docs/guides/administration/iam-policy-img/policy-create-page-filled.png rename to content/en/docs/guides/iam/iam-policy-img/policy-create-page-filled.png diff --git a/content/en/docs/guides/administration/iam-policy-img/policy-delete-icon-button.png b/content/en/docs/guides/iam/iam-policy-img/policy-delete-icon-button.png similarity index 100% rename from content/en/docs/guides/administration/iam-policy-img/policy-delete-icon-button.png rename to content/en/docs/guides/iam/iam-policy-img/policy-delete-icon-button.png diff --git a/content/en/docs/guides/administration/iam-policy-img/policy-detail-page-with-new-permission.png b/content/en/docs/guides/iam/iam-policy-img/policy-detail-page-with-new-permission.png similarity index 100% rename from content/en/docs/guides/administration/iam-policy-img/policy-detail-page-with-new-permission.png rename to content/en/docs/guides/iam/iam-policy-img/policy-detail-page-with-new-permission.png diff --git a/content/en/docs/guides/administration/iam-policy-img/policy-detail-page.png b/content/en/docs/guides/iam/iam-policy-img/policy-detail-page.png similarity index 100% rename from content/en/docs/guides/administration/iam-policy-img/policy-detail-page.png rename to content/en/docs/guides/iam/iam-policy-img/policy-detail-page.png diff --git a/content/en/docs/guides/administration/iam-policy-img/policy-edit-icon-button.png b/content/en/docs/guides/iam/iam-policy-img/policy-edit-icon-button.png similarity index 100% rename from content/en/docs/guides/administration/iam-policy-img/policy-edit-icon-button.png rename to content/en/docs/guides/iam/iam-policy-img/policy-edit-icon-button.png diff --git a/content/en/docs/guides/administration/iam-policy-img/policy-full-page.png b/content/en/docs/guides/iam/iam-policy-img/policy-full-page.png similarity index 100% rename from content/en/docs/guides/administration/iam-policy-img/policy-full-page.png rename to content/en/docs/guides/iam/iam-policy-img/policy-full-page.png diff --git a/content/en/docs/guides/administration/iam-role-img/role-cannot-delete-modal.png b/content/en/docs/guides/iam/iam-role-img/role-cannot-delete-modal.png similarity index 100% rename from content/en/docs/guides/administration/iam-role-img/role-cannot-delete-modal.png rename to content/en/docs/guides/iam/iam-role-img/role-cannot-delete-modal.png diff --git a/content/en/docs/guides/administration/iam-role-img/role-create-base-info.png b/content/en/docs/guides/iam/iam-role-img/role-create-base-info.png similarity index 100% rename from content/en/docs/guides/administration/iam-role-img/role-create-base-info.png rename to content/en/docs/guides/iam/iam-role-img/role-create-base-info.png diff --git a/content/en/docs/guides/administration/iam-role-img/role-create-button.png b/content/en/docs/guides/iam/iam-role-img/role-create-button.png similarity index 100% rename from content/en/docs/guides/administration/iam-role-img/role-create-button.png rename to content/en/docs/guides/iam/iam-role-img/role-create-button.png diff --git a/content/en/docs/guides/administration/iam-role-img/role-create-page-access.png b/content/en/docs/guides/iam/iam-role-img/role-create-page-access.png similarity index 100% rename from content/en/docs/guides/administration/iam-role-img/role-create-page-access.png rename to content/en/docs/guides/iam/iam-role-img/role-create-page-access.png diff --git a/content/en/docs/guides/administration/iam-role-img/role-create-page-policy-connect.png b/content/en/docs/guides/iam/iam-role-img/role-create-page-policy-connect.png similarity index 100% rename from content/en/docs/guides/administration/iam-role-img/role-create-page-policy-connect.png rename to content/en/docs/guides/iam/iam-role-img/role-create-page-policy-connect.png diff --git a/content/en/docs/guides/administration/iam-role-img/role-delete-menu.png b/content/en/docs/guides/iam/iam-role-img/role-delete-menu.png similarity index 100% rename from content/en/docs/guides/administration/iam-role-img/role-delete-menu.png rename to content/en/docs/guides/iam/iam-role-img/role-delete-menu.png diff --git a/content/en/docs/guides/administration/iam-role-img/role-delete-modal.png b/content/en/docs/guides/iam/iam-role-img/role-delete-modal.png similarity index 100% rename from content/en/docs/guides/administration/iam-role-img/role-delete-modal.png rename to content/en/docs/guides/iam/iam-role-img/role-delete-modal.png diff --git a/content/en/docs/guides/administration/iam-role-img/role-detail-info.png b/content/en/docs/guides/iam/iam-role-img/role-detail-info.png similarity index 100% rename from content/en/docs/guides/administration/iam-role-img/role-detail-info.png rename to content/en/docs/guides/iam/iam-role-img/role-detail-info.png diff --git a/content/en/docs/guides/administration/iam-role-img/role-edit-base-info.png b/content/en/docs/guides/iam/iam-role-img/role-edit-base-info.png similarity index 100% rename from content/en/docs/guides/administration/iam-role-img/role-edit-base-info.png rename to content/en/docs/guides/iam/iam-role-img/role-edit-base-info.png diff --git a/content/en/docs/guides/administration/iam-role-img/role-edit-button.png b/content/en/docs/guides/iam/iam-role-img/role-edit-button.png similarity index 100% rename from content/en/docs/guides/administration/iam-role-img/role-edit-button.png rename to content/en/docs/guides/iam/iam-role-img/role-edit-button.png diff --git a/content/en/docs/guides/administration/iam-role-img/role-list.png b/content/en/docs/guides/iam/iam-role-img/role-list.png similarity index 100% rename from content/en/docs/guides/administration/iam-role-img/role-list.png rename to content/en/docs/guides/iam/iam-role-img/role-list.png diff --git a/content/en/docs/guides/administration/iam-role-img/role-search.png b/content/en/docs/guides/iam/iam-role-img/role-search.png similarity index 100% rename from content/en/docs/guides/administration/iam-role-img/role-search.png rename to content/en/docs/guides/iam/iam-role-img/role-search.png diff --git a/content/en/docs/guides/administration/iam-user-img/user-create-button.png b/content/en/docs/guides/iam/iam-user-img/user-create-button.png similarity index 100% rename from content/en/docs/guides/administration/iam-user-img/user-create-button.png rename to content/en/docs/guides/iam/iam-user-img/user-create-button.png diff --git a/content/en/docs/guides/administration/iam-user-img/user-create-local-admin-role_en.png b/content/en/docs/guides/iam/iam-user-img/user-create-local-admin-role_en.png similarity index 100% rename from content/en/docs/guides/administration/iam-user-img/user-create-local-admin-role_en.png rename to content/en/docs/guides/iam/iam-user-img/user-create-local-admin-role_en.png diff --git a/content/en/docs/guides/administration/iam-user-img/user-create-modal-apionly.png b/content/en/docs/guides/iam/iam-user-img/user-create-modal-apionly.png similarity index 100% rename from content/en/docs/guides/administration/iam-user-img/user-create-modal-apionly.png rename to content/en/docs/guides/iam/iam-user-img/user-create-modal-apionly.png diff --git a/content/en/docs/guides/administration/iam-user-img/user-create-modal-apionly_en.png b/content/en/docs/guides/iam/iam-user-img/user-create-modal-apionly_en.png similarity index 100% rename from content/en/docs/guides/administration/iam-user-img/user-create-modal-apionly_en.png rename to content/en/docs/guides/iam/iam-user-img/user-create-modal-apionly_en.png diff --git a/content/en/docs/guides/administration/iam-user-img/user-create-modal-local.png b/content/en/docs/guides/iam/iam-user-img/user-create-modal-local.png similarity index 100% rename from content/en/docs/guides/administration/iam-user-img/user-create-modal-local.png rename to content/en/docs/guides/iam/iam-user-img/user-create-modal-local.png diff --git a/content/en/docs/guides/administration/iam-user-img/user-create-modal-local_en.png b/content/en/docs/guides/iam/iam-user-img/user-create-modal-local_en.png similarity index 100% rename from content/en/docs/guides/administration/iam-user-img/user-create-modal-local_en.png rename to content/en/docs/guides/iam/iam-user-img/user-create-modal-local_en.png diff --git a/content/en/docs/guides/administration/iam-user-img/user-create-modal-oauth.png b/content/en/docs/guides/iam/iam-user-img/user-create-modal-oauth.png similarity index 100% rename from content/en/docs/guides/administration/iam-user-img/user-create-modal-oauth.png rename to content/en/docs/guides/iam/iam-user-img/user-create-modal-oauth.png diff --git a/content/en/docs/guides/administration/iam-user-img/user-create-modal-oauth_en.png b/content/en/docs/guides/iam/iam-user-img/user-create-modal-oauth_en.png similarity index 100% rename from content/en/docs/guides/administration/iam-user-img/user-create-modal-oauth_en.png rename to content/en/docs/guides/iam/iam-user-img/user-create-modal-oauth_en.png diff --git a/content/en/docs/guides/administration/iam-user-img/user-single-select.png b/content/en/docs/guides/iam/iam-user-img/user-single-select.png similarity index 100% rename from content/en/docs/guides/administration/iam-user-img/user-single-select.png rename to content/en/docs/guides/iam/iam-user-img/user-single-select.png diff --git a/content/en/docs/guides/administration/iam-user-img/user-update-modal_en.png b/content/en/docs/guides/iam/iam-user-img/user-update-modal_en.png similarity index 100% rename from content/en/docs/guides/administration/iam-user-img/user-update-modal_en.png rename to content/en/docs/guides/iam/iam-user-img/user-update-modal_en.png diff --git a/content/en/docs/guides/administration/iam-user.md b/content/en/docs/guides/iam/iam-user.md similarity index 100% rename from content/en/docs/guides/administration/iam-user.md rename to content/en/docs/guides/iam/iam-user.md diff --git a/content/ko/docs/guides/admin-mode/_index.md b/content/ko/docs/guides/admin-mode/_index.md index 85bf903c..1db3c0ca 100644 --- a/content/ko/docs/guides/admin-mode/_index.md +++ b/content/ko/docs/guides/admin-mode/_index.md @@ -5,7 +5,7 @@ date: '2024-01-08T00:00:00.000Z' description: > Admin의 역할(Role) 타입을 가진 사용자의 경우, 도메인 내에 최고 관리자 권한을 행사할 수 있습니다.

해당 사용자(들)은 도메인 설정을 포함하여 모든 워크스페이스에 접근하고, 세부 설정을 조정할 수 있는 권한을 가지고 있습니다.

- [**역할(Role)에 대해 알아보기**](/ko/docs/guides/admin-mode/administration/iam/role) + [**역할(Role)에 대해 알아보기**](/ko/docs/guides/admin-mode/role/) title: 관리자 가이드 --- diff --git a/content/ko/docs/guides/administration/_index.md b/content/ko/docs/guides/administration/_index.md deleted file mode 100644 index 2d823dcf..00000000 --- a/content/ko/docs/guides/administration/_index.md +++ /dev/null @@ -1,11 +0,0 @@ ---- -title: "관리" -linkTitle: "관리" -weight: 7 -date: 2022-06-27 -description: > - **관리**에서는 도메인 사용자들의 정보나 역할, 정책 등을 관리하고 편집할 수 있습니다. -
-
- [**사용자**](/ko/docs/guides/administration/iam-user)를 생성하고, [**API 정책**](/ko/docs/guides/administration/iam-policy)이 연결된 [**역할**](/ko/docs/guides/administration/iam-role)을 부여해보세요. ---- diff --git a/content/ko/docs/guides/administration/iam-policy-img/policy-cannot-delete-modal.png b/content/ko/docs/guides/administration/iam-policy-img/policy-cannot-delete-modal.png deleted file mode 100644 index 798c71b0..00000000 Binary files a/content/ko/docs/guides/administration/iam-policy-img/policy-cannot-delete-modal.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-policy-img/policy-create-button.png b/content/ko/docs/guides/administration/iam-policy-img/policy-create-button.png deleted file mode 100644 index 45df8eb9..00000000 Binary files a/content/ko/docs/guides/administration/iam-policy-img/policy-create-button.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-policy-img/policy-create-page-filled.png b/content/ko/docs/guides/administration/iam-policy-img/policy-create-page-filled.png deleted file mode 100644 index 08c497d1..00000000 Binary files a/content/ko/docs/guides/administration/iam-policy-img/policy-create-page-filled.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-policy-img/policy-delete-icon-button.png b/content/ko/docs/guides/administration/iam-policy-img/policy-delete-icon-button.png deleted file mode 100644 index 5f7c17cc..00000000 Binary files a/content/ko/docs/guides/administration/iam-policy-img/policy-delete-icon-button.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-policy-img/policy-detail-page-with-new-permission.png b/content/ko/docs/guides/administration/iam-policy-img/policy-detail-page-with-new-permission.png deleted file mode 100644 index 0e18b85d..00000000 Binary files a/content/ko/docs/guides/administration/iam-policy-img/policy-detail-page-with-new-permission.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-policy-img/policy-detail-page.png b/content/ko/docs/guides/administration/iam-policy-img/policy-detail-page.png deleted file mode 100644 index 6e466721..00000000 Binary files a/content/ko/docs/guides/administration/iam-policy-img/policy-detail-page.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-policy-img/policy-edit-icon-button.png b/content/ko/docs/guides/administration/iam-policy-img/policy-edit-icon-button.png deleted file mode 100644 index 8cdf2b74..00000000 Binary files a/content/ko/docs/guides/administration/iam-policy-img/policy-edit-icon-button.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-policy-img/policy-full-page.png b/content/ko/docs/guides/administration/iam-policy-img/policy-full-page.png deleted file mode 100644 index 167ff490..00000000 Binary files a/content/ko/docs/guides/administration/iam-policy-img/policy-full-page.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-policy.md b/content/ko/docs/guides/administration/iam-policy.md deleted file mode 100644 index c6357a24..00000000 --- a/content/ko/docs/guides/administration/iam-policy.md +++ /dev/null @@ -1,87 +0,0 @@ ---- -title: "[IAM] 정책" -linkTitle: "[IAM] 정책" -weight: 3 -date: 2022-06-07 -description: > - **정책**은 실행 가능한 API 들의 권한으로, 사용자들에게 부여할 [역할](/ko/docs/guides/administration/iam-role)을 생성할 때 사용합니다. ---- - -## 정책이란? - -정책(Policy)은 실행 가능한 API 들의 권한을 의미하며, Managed / Custom 타입의 정책이 존재합니다. - -| | Managed | Custom | -|------------|------------------------------------------------------------------------------------------------------------------------|-----------------------------------------------------------------| -| 정의 | Repository 서비스에 Global하게 정의된 Policy로,
Policy를 전체 시스템 Admin이 직접 관리하여 공유합니다.
대부분의 사용자들이 활용하기 편리한 공통 Policy입니다. | Domain 별로 자체 정의된 Policy로,
각 Domain별로 세부적인 권한을 관리하기에 유용합니다. | -| 생성, 수정, 삭제 | X (불가능) | O (가능) | -| 읽기 | O (가능) | O (가능) | - -{{}} -Repository 서비스란 Marketplace 에 연결하기 위한 공유 저장소 서비스를 말합니다. -{{}} - -자세한 내용은 [Understanding Policy](/ko/docs/concepts/identity/rbac/understanding-policy)를 참고해주세요. - - -{{}} -Custom 정책만 생성 / 수정 / 삭제가 가능하니, 해당 기능을 이용할 때 타입을 확인 후 진행해주시길 바랍니다. -{{}} - -## 정책 조회하기 - -조회하고자 하는 정책의 타입을 클릭 한 후, 테이블에 연결된 ID 필드를 통해 정책 상세페이지에 진입할 수 있습니다. - -![policy-full-page](/ko/docs/guides/administration/iam-policy-img/policy-full-page.png) - -## 정책 생성하기 - -우측의 [생성] 버튼을 통해서 정책을 생성하는 페이지에 진입합니다. - -![policy-create-button](/ko/docs/guides/administration/iam-policy-img/policy-create-button.png) - -이름과 설명, 권한을 입력 후 정책을 생성할 수 있습니다. - -부여할 권한은 복수개를 입력할 수 있으며, 개행으로 구분합니다. - -권한의 예시는 다음과 같으며, `{서비스}.{리소스}.{동작}` 의 형식을 지닙니다. - -| 예시 | 예시에 대한 설명 | -|-------------------------|----------------------------| -| identity.Project.* | Project 리소스에 대한 모든 권한 | -| identity.ProjectGroup.* | ProjectGroup 리소스에 대한 모든 권한 | -| identity.User.get | User 리소스에 대한 get 권한 | -| identity.User.update | User 리소스에 대한 update 권한 | -| identity.User.list | User 리소스에 대한 list 권한 | - -서비스와 리소스 등에 대한 자세한 정보는 (여기)를 참고 하십시오. - -## 정책 편집하기 - -편집하고자 하는 정책의 페이지에 진입합니다. - -### 정책 이름 편집하기 - -제목 우측의 편집 아이콘 버튼을 누른 후 생성된 모달에서 정책의 이름을 편집할 수 있습니다. - -![policy-edit-icon-button](/ko/docs/guides/administration/iam-policy-img/policy-edit-icon-button.png) - -### 정책 내용 편집하기 - -설명란의 입력창에서 설명을 수정할 수 있습니다. - -하단의 코드블럭에서 권한을 수정할 수 있습니다. 복수개의 권한은 개행으로 구분됩니다. - -![policy-detail-page-with-new-permission](/ko/docs/guides/administration/iam-policy-img/policy-detail-page-with-new-permission.png) - -## 정책 삭제하기 - -삭제하고자 하는 정책 페이지에 진입합니다. - -삭제 아이콘 버튼을 누른 후 생성된 모달에서 정책을 삭제할 수 있습니다. - -![policy-delete-icon-button](/ko/docs/guides/administration/iam-policy-img/policy-delete-icon-button.png) - -이때 역할(Role)이 연결되어있는 정책은 삭제가 불가하오니, 역할(Role) 페이지로 이동하여 검토를 진행해주세요. - -![policy-cannot-delete-modal](/ko/docs/guides/administration/iam-policy-img/policy-cannot-delete-modal.png) diff --git a/content/ko/docs/guides/administration/iam-role-img/role-cannot-delete-modal.png b/content/ko/docs/guides/administration/iam-role-img/role-cannot-delete-modal.png deleted file mode 100644 index c0656533..00000000 Binary files a/content/ko/docs/guides/administration/iam-role-img/role-cannot-delete-modal.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-role-img/role-create-base-info.png b/content/ko/docs/guides/administration/iam-role-img/role-create-base-info.png deleted file mode 100644 index c61a7301..00000000 Binary files a/content/ko/docs/guides/administration/iam-role-img/role-create-base-info.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-role-img/role-create-button.png b/content/ko/docs/guides/administration/iam-role-img/role-create-button.png deleted file mode 100644 index 9f94551f..00000000 Binary files a/content/ko/docs/guides/administration/iam-role-img/role-create-button.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-role-img/role-create-page-access.png b/content/ko/docs/guides/administration/iam-role-img/role-create-page-access.png deleted file mode 100644 index 3255f154..00000000 Binary files a/content/ko/docs/guides/administration/iam-role-img/role-create-page-access.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-role-img/role-create-page-policy-connect.png b/content/ko/docs/guides/administration/iam-role-img/role-create-page-policy-connect.png deleted file mode 100644 index 32e11ce4..00000000 Binary files a/content/ko/docs/guides/administration/iam-role-img/role-create-page-policy-connect.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-role-img/role-delete-menu.png b/content/ko/docs/guides/administration/iam-role-img/role-delete-menu.png deleted file mode 100644 index 6f4c07d4..00000000 Binary files a/content/ko/docs/guides/administration/iam-role-img/role-delete-menu.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-role-img/role-delete-modal.png b/content/ko/docs/guides/administration/iam-role-img/role-delete-modal.png deleted file mode 100644 index d0c81240..00000000 Binary files a/content/ko/docs/guides/administration/iam-role-img/role-delete-modal.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-role-img/role-detail-info.png b/content/ko/docs/guides/administration/iam-role-img/role-detail-info.png deleted file mode 100644 index 89c1e68b..00000000 Binary files a/content/ko/docs/guides/administration/iam-role-img/role-detail-info.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-role-img/role-edit-base-info.png b/content/ko/docs/guides/administration/iam-role-img/role-edit-base-info.png deleted file mode 100644 index bcbe200c..00000000 Binary files a/content/ko/docs/guides/administration/iam-role-img/role-edit-base-info.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-role-img/role-edit-button.png b/content/ko/docs/guides/administration/iam-role-img/role-edit-button.png deleted file mode 100644 index befb9637..00000000 Binary files a/content/ko/docs/guides/administration/iam-role-img/role-edit-button.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-role-img/role-list.png b/content/ko/docs/guides/administration/iam-role-img/role-list.png deleted file mode 100644 index 965e9aa8..00000000 Binary files a/content/ko/docs/guides/administration/iam-role-img/role-list.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-role-img/role-search.png b/content/ko/docs/guides/administration/iam-role-img/role-search.png deleted file mode 100644 index 44cb5aa6..00000000 Binary files a/content/ko/docs/guides/administration/iam-role-img/role-search.png and /dev/null differ diff --git a/content/ko/docs/guides/administration/iam-role.md b/content/ko/docs/guides/administration/iam-role.md deleted file mode 100644 index 3b409afe..00000000 --- a/content/ko/docs/guides/administration/iam-role.md +++ /dev/null @@ -1,136 +0,0 @@ ---- -title: "[IAM] 역할" -linkTitle: "[IAM] 역할" -weight: 2 -date: 2022-06-07 -description: > - **역할**은 권한에 대한 범위를 정의한 단위입니다. ---- - -관리자가 원하는 역할을 생성하여 해당 역할을 수행할 [사용자](/ko/docs/guides/administration/iam-user/)들에게 할당할 수 있습니다. - -역할에 설정되는 속성들은 아래와 같습니다. - -#### 역할(Role) 타입 - -| | 프로젝트 관리 권한 | 역할을 사용자에게 부여하는 위치 | -| --- | --- | --- | -| **User** | • 사용자 직접 생성
• 초대받은 프로젝트와 프로젝트 그룹
• 권한이 있는 프로젝트 그룹의 하위 프로젝트 | • 프로젝트 상세 페이지 > [멤버] 탭에서 프로젝트에 사용자를 초대
• 멤버의 정보를 변경하는 경우 User 타입의 역할을 변경 가능 | -| **Admin** | 모든 프로젝트와 프로젝트 그룹 | [관리 > 사용자 및 권한 관리 > 사용자] 페이지에서 사용자를 추가 또는 수정 시 가능 | - -#### 클라우드포레 서비스의 페이지별 접근 권한 - -각 서비스 세부 메뉴별로 `View`와 `Manage` 권한을 다르게 부여할 수 있습니다. - -- **View** - - 각 페이지들에 대하여 보기 권한이 주어집니다. - -- **Manage** - - 선택한 서비스 메뉴에 존재하는 생성, 수정, 추가 등과 같은 관리기능을 사용할 수 있습니다. (각 서비스/페이지 별로 관리기능은 상이합니다.) - - -#### API 정책 연결 - -정책(Policy)은 리소스에 연결될 때 해당 권한을 정의하는 개체입니다. - -정책에 대한 안내는 [정책 문서](/ko/docs/guides/administration/iam-policy)를 참고하십시오. - -## 역할 생성하기 - -{{< alert title="" >}} -역할은 관리자만 생성할 수 있습니다. [생성] 버튼이 활성화 되어있지 않다면 관리자에게 권한을 요청하세요. -{{< /alert >}} - - - - -(1) [관리 > 사용자 및 권한 관리 > 역할] 메뉴를 선택해 역할 페이지에 진입합니다. - -(2) 좌측상단 [생성] 버튼을 통해서 [역할 생성] 페이지에 진입합니다. - -![role-create-button](/ko/docs/guides/administration/iam-role-img/role-create-button.png) - -(3) 역할의 이름, 설명(선택)을 작성하고, [역할 타입](/ko/docs/guides/administration/iam-role/#역할role-타입)을 선택해 줍니다. - -![role-create-base-info](/ko/docs/guides/administration/iam-role-img/role-create-base-info.png) - -- [이름]은 최소 2글자 이상으로 작성되어야 합니다. -- [[역할 타입]](/ko/docs/guides/administration/iam-role/#역할role-타입)은 생성 이후 수정이 불가능한 항목이므로, 신중하게 선택해주세요. - -(4) [페이지 접근권한](/ko/docs/guides/administration/iam-role/#클라우드포레-서비스의-페이지별-접근-권한)에 대해 설정해 줍니다. - -![role-create-page-access](/ko/docs/guides/administration/iam-role-img/role-create-page-access.png) - -(5) 생성하려는 역할(Role)에 어떤 권한을 부여할지를 결정하기 위해, 정책(Policy)을 선택하여 연결합니다. - -![role-create-page-policy-connect](/ko/docs/guides/administration/iam-role-img/role-create-page-policy-connect.png) - - -정책(Policy)연결 관련 자세한 설명은 [여기](/ko/docs/guides/administration/iam-role/#api-정책-연결)를 참고 하십시오. - -(6) [생성] 버튼을 클릭하여 역할 생성을 완료합니다. - -## 역할 조회하기 - -생성된 역할들은 조회, 검색 그리고 상세 정보 확인이 가능합니다. - -### 역할 목록 조회하기 - -생성이 완료된 역할들은 역할 페이지에서 조회할 수 있습니다. - -![role-list](/ko/docs/guides/administration/iam-role-img/role-list.png) - -검색어를 입력하여 조건에 부합하는 역할 목록을 확인할 수 있습니다. 고급 검색에 대한 상세 설명은 [여기](/ko/docs/guides/advanced/search/)를 참고 하십시오. - -![role-search](/ko/docs/guides/administration/iam-role-img/role-search.png) - -### 역할 상세 정보 확인하기 - -목차에서 역할 선택 시, 아래 [상세 정보] 탭에서 선택된 역할의 정보를 확인할 수 있습니다. - -![role-detail-info](/ko/docs/guides/administration/iam-role-img/role-detail-info.png) - -## 역할 수정하기 - -### Steps - -(1) 수정하고자 하는 역할을 역할 목록에서 선택하고, [수정] 버튼을 클릭하여 수정 페이지에 진입합니다. - -![role-edit-button](/ko/docs/guides/administration/iam-role-img/role-edit-button.png) - -(2) 역할 타입 이외에 수정사항은 [역할 생성하기](/ko/docs/guides/administration/iam-role/#역할-생성하기)와 동일합니다. - -![role-edit-base-info](/ko/docs/guides/administration/iam-role-img/role-edit-base-info.png) - -{{< alert >}} - -기본정보의 [역할 타입]은 생성이후 수정이 불가능한 항목입니다. - -{{< /alert >}} - - -## 역할 삭제하기 - -### Steps - -(1) 역할 페이지에 진입합니다. - -![role-delete-menu](/ko/docs/guides/administration/iam-role-img/role-delete-menu.png) - -삭제 시에 여러 역할을 한 번에 제거할 수 있습니다. - -(2) [삭제] 버튼을 클릭하여 제거 대상인 역할 목록을 검토합니다. - -![role-delete-modal](/ko/docs/guides/administration/iam-role-img/role-delete-modal.png) - -{{< alert >}} -사용자에게 할당되어있는 역할은 제거할 수 없습니다. - -![role-cannot-delete-modal](/ko/docs/guides/administration/iam-role-img/role-cannot-delete-modal.png) - -삭제가 불가능한 역할이 포함되어있는 경우, 역할과 해당 역할이 할당된 사용자를 함께 보여줍니다. -{{< /alert >}} - -(3) [확인] 버튼을 클릭하여 삭제를 완료합니다. diff --git a/content/ko/docs/guides/administration/iam-user.md b/content/ko/docs/guides/administration/iam-user.md deleted file mode 100644 index 844af641..00000000 --- a/content/ko/docs/guides/administration/iam-user.md +++ /dev/null @@ -1,106 +0,0 @@ ---- -title: "[IAM] 사용자" -linkTitle: "[IAM] 사용자" -weight: 1 -date: 2022-06-23 -description: > - **사용자**에서는 클라우드포레의 사용자를 생성/삭제하거나 활성화/비활성화 할 수 있습니다. -
-
- 또한 사용자에게 역할을 할당하여 도메인에 대한 권한을 부여할 수 있습니다. ---- - -{{}} -[관리 > 사용자] 페이지에서 사용자에게 할당할 수 있는 역할은 `Admin` 타입입니다. `User` 타입은 프로젝트의 멤버에게 할당할 수 있습니다. -프로젝트 멤버에게 역할을 부여하는 방법은 [여기](/ko/docs/guides/project/project-group/#프로젝트-그룹-멤버-초대하기)를 참고 하십시오. -{{}} -
- -## 사용자 추가하기 -[관리 > 사용자 및 권한 관리 > 사용자] 페이지에서 [+ 생성] 버튼을 클릭합니다. - -![user-create-button](/ko/docs/guides/administration/iam-user-img/user-create-button.png) -
- -추가할 수 있는 사용자의 종류는 세 가지입니다. -- **내부 사용자**: 로그인 페이지에서 아이디와 비밀번호를 사용해 로그인 할 수 있는 사용자 -- **외부 사용자**: 도메인이 가지고 있는 외부 사용자 인증을 따름 -- **API Only**: 오직 API만 사용 가능하며 클라우드포레 콘솔 접근이 불가함 -
- -### 1. 내부 사용자 추가하기 -내부 사용자는 로그인 페이지에서 아이디와 비밀번호를 사용해 로그인 할 수 있는 사용자입니다. - -(1-1) [사용자 추가] 모달이 열린 뒤, 내부 사용자 추가를 위해 [Local] 탭을 선택합니다. - -![user-create-modal-local](/ko/docs/guides/administration/iam-user-img/user-create-modal-local_ko.png) - -(1-2) 신규 사용자의 아이디를 입력한 뒤, [아이디 확인] 버튼을 클릭합니다. 사용자 아이디는 이메일 형식이어야 하며, 기존 사용자 목록에 없는 아이디어야 합니다. - -(1-3) 사용자의 이름과 알림 전용 이메일(시스템관련 중요 공지 또는 비밀번호 재설정 관련 내용 수신을 위한 이메일)을 선택적으로 입력합니다. - -(1-4) 사용자에게 비밀번호 재설정 이메일 발송을 요청하거나, 사용자를 추가하는 관리자가 대신 비밀번호를 설정해줄 수 있습니다. (※ 대신 설정할 경우, 해당 사용자에게 직접 비밀번호 전달이 필요합니다) - -(1-5) 어드민 역할 할당이 필요한 경우, 모달창 하단에 '어드민 역할(Role)' 부분을 활성화 하여 특정 역할을 부여해줄 수 있습니다. - -![user-create-local-admin-role](/ko/docs/guides/administration/iam-user-img/user-create-local-admin-role_ko.png) - -{{}} -사용자에게 할당된 역할에 따라, 페이지 접근 권한이나 API 정책이 상이하게 적용됩니다. 역할에 대한 자세한 사항은 [여기](/ko/docs/guides/administration/iam-role)를 참고 하십시오. -{{}} - -(1-6) [확인] 버튼을 클릭하여, 사용자 추가를 완료합니다. -
- -### 2. 외부 사용자 추가하기 -외부 사용자 추가는 해당 도메인이 가지고 있는 외부 사용자 인증을 따릅니다. 만약 인증된 외부 사용자가 아닐 경우 사용자로 추가할 수 없습니다. - -(2-1) [사용자 추가] 모달이 열린 뒤, 외부 사용자 추가를 위해 특정 SSO 탭을 선택합니다. ex. Google OAuth - -![user-create-modal-oauth](/ko/docs/guides/administration/iam-user-img/user-create-modal-oauth_ko.png) - -(2-2) 기존에 인증된 외부 사용자 계정을 입력합니다. - -{{}} -외부 사용자 인증에 대한 자세한 설명은 [여기](/ko/docs/guides/plugins/iam-authentication/)를 참고해 주십시오. -{{}} - -(2-3) 사용자의 이름과 알림 전용 이메일(시스템관련 중요 공지 또는 비밀번호 재설정 관련 내용 수신을 위한 이메일)을 선택적으로 입력합니다. - -(2-4) 어드민 역할 할당이 필요한 경우, 모달창 하단에 '어드민 역할(Role)' 부분을 활성화 하여 특정 역할을 부여해줄 수 있습니다. - -(2-5) [확인] 버튼을 클릭하여, 사용자 추가를 완료합니다. -
- -### 3. API Only 사용자 추가하기 -API 사용자는 클라우드포레 콘솔 접근이 불가하며, 오직 API만 사용할 수 있습니다. - -(3-1) [사용자 추가] 모달이 열린 뒤, [API Only] 탭을 선택합니다. - -![user-create-modal-apionly](/ko/docs/guides/administration/iam-user-img/user-create-modal-apionly_ko.png) - -(3-2) 신규 사용자의 아이디를 입력한 뒤, [아이디 확인] 버튼을 클릭합니다. 기존 사용자 목록에 없는 아이디어야 합니다. - -(3-3) 사용자의 이름을 선택적으로 입력합니다. - -(3-4) 어드민 역할 할당이 필요한 경우, 모달창 하단에 '어드민 역할(Role)' 부분을 활성화 하여 특정 역할을 부여해줄 수 있습니다. - -(3-5) [확인] 버튼을 클릭하여, 사용자 추가를 완료합니다. -
-
- -## 사용자 상세 보기 -사용자 페이지의 테이블에서 특정 사용자를 선택하면, 해당 사용자에 대한 상세한 정보를 볼 수 있습니다. - -![user-single-select](/ko/docs/guides/administration/iam-user-img/user-single-select.png) -
-
- -## 사용자 정보 업데이트 하기 -사용자 페이지의 테이블에서 특정 사용자를 선택한 후 [작업 > 수정]클릭하면 해당 사용자의 정보를 관리자가 수정할 수 있습니다. - -![user-update-modal](/ko/docs/guides/administration/iam-user-img/user-update-modal_ko.png) - -- 사용자의 아이디, 이름, 알림 전용 이메일, 비밀번호, 어드민 역할(Role), 태그를 수정할 수 있습니다. -- 해당 사용자가 알림 전용 이메일 인증에 어려움이 있을 경우, 관리자가 직접 인증 처리를 해줄 수 있습니다. -- Local 사용자의 경우, 관리자가 비밀번호를 변경해 주거나, 사용자가 직접 변경할 수 있도록 재설정 링크를 발송해 줄 수도 있습니다. \ No newline at end of file diff --git a/content/ko/docs/guides/getting-started/_index.md b/content/ko/docs/guides/getting-started/_index.md index 50ed8d5f..6487b501 100644 --- a/content/ko/docs/guides/getting-started/_index.md +++ b/content/ko/docs/guides/getting-started/_index.md @@ -109,7 +109,7 @@ Admin 역할 타입을 가진 사용자만이 Admin 모드에 접근할 수 있 또는 '초대된 사용자만' 접근 가능한 제한된 프로젝트로 생성할 수 있습니다. {{}} -프로젝트 생성 및 관리에 대한 자세한 내용은 [이곳](ko/docs/guides/project/project/)에서 확인할 수 있습니다. +프로젝트 생성 및 관리에 대한 자세한 내용은 [이곳](/ko/docs/guides/project/project/)에서 확인할 수 있습니다. {{}} 이제, 서비스 사용을 위한 초기 기본 설정이 끝났습니다. diff --git a/content/ko/docs/guides/iam/_index.md b/content/ko/docs/guides/iam/_index.md new file mode 100644 index 00000000..6b8804c8 --- /dev/null +++ b/content/ko/docs/guides/iam/_index.md @@ -0,0 +1,9 @@ +--- +title: "사용자 및 접근 관리" +linkTitle: "사용자 및 접근 관리" +weight: 7 +date: 2023-01-09 +description: > + 특정 워크스페이스 내에 사용자 초대/관리 및 앱 설정을 통한 API/CLI 접근 관리가 가능합니다. + +--- diff --git a/content/ko/docs/guides/iam/iam-app.md b/content/ko/docs/guides/iam/iam-app.md new file mode 100644 index 00000000..7520d4dc --- /dev/null +++ b/content/ko/docs/guides/iam/iam-app.md @@ -0,0 +1,58 @@ +--- +linkTitle: 앱 +weight: 2 +date: '2024-01-10T00:00:00.000Z' +description: | + 워크스페이스 범위의 API/CLI 접근을 위한 Client Seret 발급용 앱 생성 및 관리가 가능합니다. +title: 앱 관리 +--- + +## 메뉴 진입하기 + +(1) 특정 워크스페이스 선택 + +![](/guides/admin/workspaces/move-to-workspace-ko.png) + +(2) \[사용자 및 접근 관리 > 앱]으로 이동 + +{{}} +`Admin` 권한을 갖는 앱 생성의 경우, 'Admin 모드'에서만 가능합니다.\ +상세 방법은 [여기](/ko/docs/guides/admin-mode/app/) 관리자 가이드를 참고 하십시오. +{{}} + +

+ +## 앱 생성하기 + +클라우드포레가 제공하는 CLI 도구인 [Spacectl](https://github.com/cloudforet-io/spacectl)을 사용하기 위해서는 접근 가능한 Client Secret이 필요합니다. + +특정 워크스페이스에서 Workspace Owner 역할을 갖는 앱을 생성하고, 해당 앱의 Client Secret 키를 다른 사용자에게 부여할 수 있습니다. + +(1) 우측 상단 \[+ 생성] 버튼 클릭 + +![](/guides/iam_app/app-create-00-ko.png) + +(2) 정보 입력 + +1. 이름 입력 +2. Workspace Owner 역할(Role) 선택: 역할에 대한 상세 내용은 이곳에서 자세히 확인할 수 있습니다. +3. 태그 입력: '키:값' 방식으로 입력 합니다. +4. \[확인] 버튼을 클릭하여 앱 생성을 완료합니다. + +![](/guides/iam_app/app-create-01-ko.png) + +(3) 필수 파일 다운 받기 + +![](/guides/iam_app/app-create-02-ko.png) + +

+ +## Client Secret 재생성 + +(1) 특정 앱 선택 + +(2) 상단 \[작업 > Client Secret 재생성] 클릭 + +* 새로운 Secret으로 재생성이 되며, 설정 파일을 다시 다운받을 수 있습니다. + +![](/guides/iam_app/app-create-03-ko.png) diff --git a/content/ko/docs/guides/administration/iam-user-img/user-create-button.png b/content/ko/docs/guides/iam/iam-user-img/user-create-button.png similarity index 100% rename from content/ko/docs/guides/administration/iam-user-img/user-create-button.png rename to content/ko/docs/guides/iam/iam-user-img/user-create-button.png diff --git a/content/ko/docs/guides/administration/iam-user-img/user-create-local-admin-role_ko.png b/content/ko/docs/guides/iam/iam-user-img/user-create-local-admin-role_ko.png similarity index 100% rename from content/ko/docs/guides/administration/iam-user-img/user-create-local-admin-role_ko.png rename to content/ko/docs/guides/iam/iam-user-img/user-create-local-admin-role_ko.png diff --git a/content/ko/docs/guides/administration/iam-user-img/user-create-modal-apionly.png b/content/ko/docs/guides/iam/iam-user-img/user-create-modal-apionly.png similarity index 100% rename from content/ko/docs/guides/administration/iam-user-img/user-create-modal-apionly.png rename to content/ko/docs/guides/iam/iam-user-img/user-create-modal-apionly.png diff --git a/content/ko/docs/guides/administration/iam-user-img/user-create-modal-apionly_ko.png b/content/ko/docs/guides/iam/iam-user-img/user-create-modal-apionly_ko.png similarity index 100% rename from content/ko/docs/guides/administration/iam-user-img/user-create-modal-apionly_ko.png rename to content/ko/docs/guides/iam/iam-user-img/user-create-modal-apionly_ko.png diff --git a/content/ko/docs/guides/administration/iam-user-img/user-create-modal-local.png b/content/ko/docs/guides/iam/iam-user-img/user-create-modal-local.png similarity index 100% rename from content/ko/docs/guides/administration/iam-user-img/user-create-modal-local.png rename to content/ko/docs/guides/iam/iam-user-img/user-create-modal-local.png diff --git a/content/ko/docs/guides/administration/iam-user-img/user-create-modal-local_ko.png b/content/ko/docs/guides/iam/iam-user-img/user-create-modal-local_ko.png similarity index 100% rename from content/ko/docs/guides/administration/iam-user-img/user-create-modal-local_ko.png rename to content/ko/docs/guides/iam/iam-user-img/user-create-modal-local_ko.png diff --git a/content/ko/docs/guides/administration/iam-user-img/user-create-modal-oauth.png b/content/ko/docs/guides/iam/iam-user-img/user-create-modal-oauth.png similarity index 100% rename from content/ko/docs/guides/administration/iam-user-img/user-create-modal-oauth.png rename to content/ko/docs/guides/iam/iam-user-img/user-create-modal-oauth.png diff --git a/content/ko/docs/guides/administration/iam-user-img/user-create-modal-oauth_ko.png b/content/ko/docs/guides/iam/iam-user-img/user-create-modal-oauth_ko.png similarity index 100% rename from content/ko/docs/guides/administration/iam-user-img/user-create-modal-oauth_ko.png rename to content/ko/docs/guides/iam/iam-user-img/user-create-modal-oauth_ko.png diff --git a/content/ko/docs/guides/administration/iam-user-img/user-single-select.png b/content/ko/docs/guides/iam/iam-user-img/user-single-select.png similarity index 100% rename from content/ko/docs/guides/administration/iam-user-img/user-single-select.png rename to content/ko/docs/guides/iam/iam-user-img/user-single-select.png diff --git a/content/ko/docs/guides/administration/iam-user-img/user-update-modal_ko.png b/content/ko/docs/guides/iam/iam-user-img/user-update-modal_ko.png similarity index 100% rename from content/ko/docs/guides/administration/iam-user-img/user-update-modal_ko.png rename to content/ko/docs/guides/iam/iam-user-img/user-update-modal_ko.png diff --git a/content/ko/docs/guides/iam/iam-user.md b/content/ko/docs/guides/iam/iam-user.md new file mode 100644 index 00000000..c827609b --- /dev/null +++ b/content/ko/docs/guides/iam/iam-user.md @@ -0,0 +1,82 @@ +--- +linkTitle: 사용자 +weight: 1 +date: '2022-06-23T00:00:00.000Z' +description: | + 워크스페이스 범위의 사용자 초대/관리가 가능합니다. +title: 사용자 +--- + +## 메뉴 진입하기 + +(1) 특정 워크스페이스 선택 + +![](/guides/admin/workspaces/move-to-workspace-ko.png) + +(2) \[사용자 및 접근 관리 > 사용자]로 이동 + +{{}} +`Admin` 권한을 갖는 앱 생성의 경우, 'Admin 모드'에서만 가능합니다.\ +상세 방법은 [여기](/ko/docs/guides/admin-mode/app/) 관리자 가이드를 참고 하십시오. +{{}} + +

+ +## 사용자 초대하기 + +(1) 상단의 \[초대] 버튼 클릭 + +![](/guides/iam_user/user-invite-00-ko.png) + +(2) 초대하고자 하는 사용자 계정 추가 및 워크스페이스 역할(Role) 할당 + +![](/guides/iam_user/user-invite-01-ko.png) + +(2-1) 사용자 계정 추가 + +도메인 내에 이미 존재하는 사용자뿐만 아니라, 외부 사용자 또한 해당 워크스페이스로 초대가 가능합니다. + +* Local: E-mail 포멧으로 입력 +* 이외 Google, Keyloak 등의 SSO가 도메인에 추가 설정되어 있다면 해당 포멧에 맞춰 입력 + +(2-2) 워크스페이스 접근 역할(Role) 선택 + +(2-3) \[확인] 버튼을 누르고 사용자 초대 완료 + +{{}} +역할에 대한 자세한 내용은 [이곳](/ko/docs/guides/admin-mode/role/)에서 확인할 수 있습니다. +{{}} + +
+ +(3) 초대된 사용자 목록에서 확인 + +![](/guides/iam_user/user-invite-02-ko.png) + +특정 사용자 클릭 시 사용자 상세 정보를 비롯해 사용자가 속한 `프로젝트` 목록 또한 확인이 가능합니다. + +{{}} +초대 후 아직 한 번도 접속하지 않은 사용자의 경우, State가 'Pending'인 상태로 표시 됩니다. +{{}} + +

+ +## 사용자 수정하기 + +Workspace Owner는 사용자의 역할(Role) 수정 및 제거만 가능하며, 사용자의 다른 정보 수정은 불가합니다. + +(1) 역할 변경 + +* 사용자의 Role 표시부분의 드롭다운 버튼 클릭하여 변경 + +![](/guides/iam_user/user-edit-01-ko.png) + +(2) 사용자 제거 + +* \[제거]버튼 클릭하여 제거 + +{{}} + +사용자 제거 시, 워크스페이스로 부터 제거가 된 상태로 도메인에는 여전히 사용자로 남게 됩니다. + +{{}} diff --git a/content/ko/docs/guides/my-page/account-profile.md b/content/ko/docs/guides/my-page/account-profile.md index ca1e5a0e..78e0c38a 100644 --- a/content/ko/docs/guides/my-page/account-profile.md +++ b/content/ko/docs/guides/my-page/account-profile.md @@ -9,7 +9,9 @@ title: 계정 & 프로필 \[마이페이지]는 상단 메뉴의 가장 오른쪽의 아이콘을 클릭했을 시 나오는 하위 메뉴을 통해 진입할 수 있습니다. -![account-profile-01](/ko/docs/guides/my-page/account-profile-img/account-profile-01_ko.png)
+![](/guides/mypage/my-page-profile-icon-ko.png) + +
## 설정 변경하기 @@ -26,11 +28,11 @@ title: 계정 & 프로필
-## 멀티 팩터 인증하기 +## 멀티 팩터 인증하기 -멀티 팩터 인증(MFA)은 로그인 시 계정을 2회 이상의 단계로 인증하는 방식입니다. +멀티 팩터 인증(MFA)은 로그인 시 계정을 2회 이상의 단계로 인증하는 방식입니다. -다중 인증을 활성화하여 사용자 계정의 보안을 강화할 수 있습니다. +다중 인증을 활성화하여 사용자 계정의 보안을 강화할 수 있습니다. ### 다중 인증 이메일 설정 diff --git a/content/ko/docs/guides/permission.md b/content/ko/docs/guides/permission.md index 749c4bde..3be772a3 100644 --- a/content/ko/docs/guides/permission.md +++ b/content/ko/docs/guides/permission.md @@ -24,42 +24,59 @@ title: 권한 체계 ## Admin 역할 타입 -* 도메인 전체 사용자 관리 권한 - * 도메인, 전체 워크스페이스 내 사용자 초대 및 관리 - * Admin, Workspace Owner, Workspace Member 역할(Role) 부여 - * 역할(Role)별 서비스 세부 메뉴 접근 제한 설정 - * 사용자 계정에 대한 복구 -* 워크스페이스 환경 관리 권한 - * 워크스페이스 생성 및 삭제 - * 전체 워크스페이스별 환경 접근 -* 앱(Client Secret) 관리 권한 - * 도메인 전체 접근 전용 앱(Client Secret) 생성 및 삭제 - * Admin 역할(Role)별 앱(Client Secret) 부여 -* 도메인 설정 권한 - * 도메인 표시, 아이콘 등의 화이트 라벨링 설정 - * 도메인 전체 타임존&언어 설정 -* 이외 도메인 내 특정 서비스별 관리 권한 - * 데이터 수집기 또는 비용 예산 등을 Global 범위로 생성 +
+ +✓ 도메인 전체 사용자 관리 권한 + +* 도메인, 전체 워크스페이스 내 사용자 초대 및 관리 +* Admin, Workspace Owner, Workspace Member 역할(Role) 부여 +* 역할(Role)별 서비스 세부 메뉴 접근 제한 설정 +* 사용자 계정에 대한 복구 + +✓ 워크스페이스 환경 관리 권한 + +* 워크스페이스 생성 및 삭제 +* 전체 워크스페이스별 환경 접근 + +✓ 앱(Client Secret) 관리 권한 + +* 도메인 전체 접근 전용 앱(Client Secret) 생성 및 삭제 +* Admin 역할(Role)별 앱(Client Secret) 부여 + +✓ 도메인 설정 권한 + +* 도메인 표시, 아이콘 등의 화이트 라벨링 설정 +* 도메인 전체 타임존&언어 설정 + +✓ 이외 도메인 내 특정 서비스별 관리 권한 + +* 데이터 수집기 또는 비용 예산 등을 Global 범위로 생성

## Workspace Owner 역할 타입 -* 특정 워크스페이스 사용자 관리 권한 - * 워크스페이스 내 사용자 초대 및 관리 - * Workspace Owner, Workspace Member 역할(Role) 부여 -* 앱(Client Secret) 관리 권한 - * 워크스페이스 접근 전용 앱(Client Secret) 생성 및 삭제 - * Workspace Owner 역할(Role)별 앱(Client Secret) 부여 -* 신규 프로젝트 생성 및 전체 프로젝트 접근 권한 -* 이외 워크스페이스 내 각 서비스별 관리 권한 +✓ 특정 워크스페이스 사용자 관리 권한 + +* 워크스페이스 내 사용자 초대 및 관리 +* Workspace Owner, Workspace Member 역할(Role) 부여 + +✓ 앱(Client Secret) 관리 권한 + +* 워크스페이스 접근 전용 앱(Client Secret) 생성 및 삭제 +* Workspace Owner 역할(Role)별 앱(Client Secret) 부여 + +✓ 신규 프로젝트 생성 및 전체 프로젝트 접근 권한 + +✓ 이외 워크스페이스 내 각 서비스별 관리 권한

## Workspace Member 역할 타입 -* 특정 워크스페이스에 기본 서비스 접근 권한 -* 접근 가능한 일부 프로젝트 관리 권한 +✓ 특정 워크스페이스에 기본 서비스 접근 권한 + +✓ 접근 가능한 일부 프로젝트 관리 권한

@@ -74,5 +91,5 @@ Workspace Owner, Workspace Member는 본인이 속한 Workspace에 대한 접근

{{}} -[**이곳**](/ko/docs/guides/admin-mode/role/)에서 역할을 생성 및 관리에 대해 자세히 알아볼 수 있습니다. +[이곳](/ko/docs/guides/admin-mode/role/)에서 역할을 생성 및 관리에 대해 자세히 알아볼 수 있습니다. {{}} diff --git a/static/guides/iam_app/app-create-00-en.png b/static/guides/iam_app/app-create-00-en.png index cb5284a8..dc379b0c 100644 Binary files a/static/guides/iam_app/app-create-00-en.png and b/static/guides/iam_app/app-create-00-en.png differ diff --git a/static/guides/iam_app/app-create-00-ja.png b/static/guides/iam_app/app-create-00-ja.png index df7a2cb1..228ac0e1 100644 Binary files a/static/guides/iam_app/app-create-00-ja.png and b/static/guides/iam_app/app-create-00-ja.png differ diff --git a/static/guides/iam_app/app-create-00-ko.png b/static/guides/iam_app/app-create-00-ko.png index 9de02d1a..989671ae 100644 Binary files a/static/guides/iam_app/app-create-00-ko.png and b/static/guides/iam_app/app-create-00-ko.png differ diff --git a/static/guides/iam_user/user-invite-00-en.png b/static/guides/iam_user/user-invite-00-en.png new file mode 100644 index 00000000..486051aa Binary files /dev/null and b/static/guides/iam_user/user-invite-00-en.png differ diff --git a/static/guides/iam_user/user-invite-00-ja.png b/static/guides/iam_user/user-invite-00-ja.png new file mode 100644 index 00000000..056ce567 Binary files /dev/null and b/static/guides/iam_user/user-invite-00-ja.png differ diff --git a/static/guides/iam_user/user-invite-00-ko.png b/static/guides/iam_user/user-invite-00-ko.png new file mode 100644 index 00000000..8c977a24 Binary files /dev/null and b/static/guides/iam_user/user-invite-00-ko.png differ diff --git a/static/guides/mypage/my-page-profile-icon-en.png b/static/guides/mypage/my-page-profile-icon-en.png new file mode 100644 index 00000000..60e4a8e2 Binary files /dev/null and b/static/guides/mypage/my-page-profile-icon-en.png differ diff --git a/static/guides/mypage/my-page-profile-icon-ja.png b/static/guides/mypage/my-page-profile-icon-ja.png new file mode 100644 index 00000000..bb7e586b Binary files /dev/null and b/static/guides/mypage/my-page-profile-icon-ja.png differ diff --git a/static/guides/mypage/my-page-profile-icon-ko.png b/static/guides/mypage/my-page-profile-icon-ko.png new file mode 100644 index 00000000..14b04904 Binary files /dev/null and b/static/guides/mypage/my-page-profile-icon-ko.png differ