Proxmox VE ๊ฐ์
>I. Proxmox VE ๊ธฐ๋ณธ ํ๊ฒฝ ๊ตฌ์ถ
๐ป I-D-3. ๊ถํ ์ญํ (Roles) ์ดํด: ์ฌ์ฉ์์๊ฒ ์ญํ ๋ถ์ฌํ๊ธฐ
์ฃผ์ ํ๋ก๊ทธ๋จ ์คํ
- ํ์ : 10.0
- ๋ผ์ด์ ์ค: free
ํผ๋๋ฐฑ ๋ฐ ๋ค์ด๋ก๋
- ์ฌ์ฉ์ ํ์ : 10.0
- ์กฐํ: 2
์ ์กฐ์ฌ ๋ฐ ๋ฑ๋ก ์ ๋ณด
- ์ ์์ฌ: LUZENSOFT
- ๋ฑ๋ก์ผ: 2025-12-03 14:47:14
- ์ค๋ช
๐ฏ ProxmoxVE RBAC ํต์ฌ: ๊ถํ ์ญํ (Roles) ์์คํ ์ดํด ๋ฐ ๋ถ์ฌ ๋ฐฉ๋ฒ
์ด์ ๊ฐ์์์ Proxmox ์ฌ์ฉ์์ ๊ทธ๋ฃน์ ์์ฑํ๋ ๋ฐฉ๋ฒ์ ๋ฐฐ์ ์ต๋๋ค. ์ด์ ์์ฑ๋ ์ฌ์ฉ์๋ ๊ทธ๋ฃน์ด ์ค์ ์์์ ์ ๊ทผํ์ฌ ์์ ์ ์ํํ ์ ์๋๋ก ๋ง๋ค์ด ์ฃผ๋ ํต์ฌ ๊ฐ๋ ์ธ ์ญํ (Roles)์ ๋ํด ์ดํดํด์ผ ํฉ๋๋ค.
Proxmox์ ์ ๊ทผ ์ ์ด ๋ชจ๋ธ์ธ #RBAC (์ญํ ๊ธฐ๋ฐ #์ ๊ทผ #์ ์ด)๋ ๊ถํ์ ์งํฉ์ธ ์ญํ ์ ์ด์ฉํด ๊ด๋ฆฌ #ํจ์จ์ฑ๊ณผ #๋ณด์์ฑ์ ๊ทน๋ํํฉ๋๋ค.
์ด ํฌ์คํ ์ #์ญํ ์ #์ข ๋ฅ์ #์๋ฏธ๋ฅผ #ํ์ ํ๊ณ , #์ฌ์ฉ์๋ #๊ทธ๋ฃน์ #ํน์ #์ญํ ์ #ํ ๋นํ๋ #์ฌํ #๊ณผ์ ์ ์์ธํ๊ฒ ์ค๋ช ํฉ๋๋ค.
1. ๊ถํ ์ญํ (Roles)์ ๊ฐ๋ ๋ฐ ์ค์์ฑ
์ญํ ์ ์ฌ์ฉ์๊ฐ ํ ์ ์๋ ์ผ (#Permission)๋ค์ #๋ฌถ์์ ์ ์ํฉ๋๋ค.
A. Roles์ ์ ์
์ญํ ์ ๋จ์ผ ์ฌ์ฉ์์๊ฒ ํ๋์ฉ ๊ฐ๋ณ ๊ถํ์ ๋ถ์ฌํ๋ ๋์ , ๋ฏธ๋ฆฌ ์ ์๋ ๊ถํ ์งํฉ์ ์ฌ์ฉํ์ฌ ๊ด๋ฆฌ๋ฅผ ๋จ์ํํ๋ ๋๊ตฌ์ ๋๋ค.
์๋ฅผ ๋ค์ด, VMAdmin์ด๋ผ๋ ์ญํ ์ #๊ฐ์๋จธ์ ์ #์์ฑ, #์์, #์ค์ง, #์ญ์ ๋ฑ์ ๊ถํ๋ค์ ํฌํจํ๊ณ ์์ต๋๋ค.
B. RBAC ๋ชจ๋ธ์ ์ฅ์
๊ด๋ฆฌ #๋จ์ํ: ์๋ก์ด ์ฌ์ฉ์๊ฐ ์๊ธธ ๋๋ง๋ค ์์ญ ๊ฐ์ง์ ๊ฐ๋ณ ๊ถํ์ ํ๋์ฉ ์ค์ ํ ํ์ ์์ด, ํด๋น ์ ๋ฌด์ ๋ง๋ ์ญํ ๋ง ๋ถ์ฌํ๋ฉด ๋ฉ๋๋ค.
๋ณด์ #๊ฐํ: ์ญํ ์ ํตํด ์ฌ์ฉ์์๊ฒ ํ์ํ #์ต์ํ์ #๊ถํ (Least Privilege)๋ง์ ์ ๊ณตํ ์ ์์ด, ์ด์ #์ค๋ฅ๋ #์ ์์ ์ธ #ํ์๋ก ์ธํ #ํผํด #๋ฒ์๋ฅผ ์ค์ผ ์ ์์ต๋๋ค.
2. ์ฃผ์ ๊ธฐ๋ณธ ์ ๊ณต ์ญํ ์ข ๋ฅ
ProxmoxVE๋ ์ผ๋ฐ์ ์ธ ์ด์ ํ๊ฒฝ์ ์ํด ๋ค์ํ ๊ธฐ๋ณธ ์ญํ ์ ์ ๊ณตํฉ๋๋ค.
์ญํ ์ด๋ฆ | ์ฃผ์ ๊ถํ ๋ฒ์ | ๋์ ์ฌ์ฉ์ |
|---|---|---|
#Administrator | ์์คํ ์ ์ฒด์ ๋ํ #์ต๊ณ #๊ถํ (#Datacenter #์ค์ ํฌํจ) | ์์คํ ์ต๊ณ ๊ด๋ฆฌ์ (root์ ์ ์ฌ) |
#PVEAdmin | VM ๊ด๋ฆฌ ๋ฐ Node #์์ ๊ด๋ฆฌ ํฌํจ (Datacenter ์ค์ ์ ์ธ) | #ํด๋ฌ์คํฐ #์ด์ #๊ด๋ฆฌ์ |
#VMAdmin | ๊ฐ์๋จธ์ ์์ฑ, ์์ , ์ ์ด ๋ฑ #๊ฐ์ํ #์์ ์ ๋ฐ | ๊ฐ์ํ ์๋น์ค ์ด์ ๋ด๋น์ |
#VMViewer | VM #์ํ #์ ๋ณด #์ฝ๊ธฐ (#ReadOnly), ์ ์ด ๋ถ๊ฐ | #๋ชจ๋ํฐ๋ง #๋ด๋น์ |
#NoAccess | ์ ๊ทผ ๋ถ๊ฐ | ์ผ์์ ์ผ๋ก ๊ถํ์ #ํ์ํ ๋ ์ฌ์ฉ |
Datacenter -> Permissions -> Roles ํญ์์ ๊ธฐ๋ณธ ์ ๊ณต๋๋ ๋ชจ๋ ์ญํ ์ ์์ธ ๊ถํ ๋ด์ญ์ ํ์ธํ ์ ์์ต๋๋ค.
3. ์ฌ์ฉ์ ๋ฐ ๊ทธ๋ฃน์ ์ญํ ๋ถ์ฌ ๋จ๊ณ
๊ถํ ํ ๋น์ Datacenter ๋ ๋ฒจ์ #Permissions #ํญ์์ ์ด๋ฃจ์ด์ง๋๋ค.
A. ๊ถํ ์ถ๊ฐ ๋ฉ๋ด ์ ๊ทผ
Datacenter -> Permissions ํญ์ผ๋ก ์ด๋ํฉ๋๋ค.
์๋จ์ #Add #๋ฒํผ์ ํด๋ฆญํ๊ณ , Group Permission์ ์ ํํฉ๋๋ค (๊ฐ๋ณ ์ฌ์ฉ์๋ณด๋ค ๊ทธ๋ฃน์ ๋ถ์ฌํ๋ ๊ฒ์ด ๊ด๋ฆฌ์ ์ ๋ฆฌํฉ๋๋ค).
B. ๊ถํ ํ ๋น ํ์ 3์์ ์ค์
๊ถํ์ ๋ถ์ฌํ๊ธฐ ์ํด์๋ ๋ค์ ์ธ ๊ฐ์ง ์์๋ฅผ ๋ฐ๋์ ์ง์ ํด์ผ ํฉ๋๋ค.
#Path (#์์ #๊ฒฝ๋ก): ๊ถํ์ #์ ์ฉํ #๋์ #์์์ #๋ฒ์๋ฅผ ์ง์ ํฉ๋๋ค.
์: ๋ชจ๋ Node์ VM์ ์ ์ฉํ๋ ค๋ฉด ์ต์์ ๊ฒฝ๋ก์ธ
/๋ฅผ ์ ๋ ฅํฉ๋๋ค.์: ํน์ VMID๊ฐ 100์ธ ๊ฐ์๋จธ์ ์๋ง ์ ์ฉํ๋ ค๋ฉด
/vmid/100์ ์ ๋ ฅํฉ๋๋ค.
Group (#์ํ #๋์): ์ด์ ์ ์์ฑํ ๊ทธ๋ฃน (์:
vm-operators)์ ์ ํํฉ๋๋ค.Role (#๋ถ์ฌ #์ญํ ): ๊ทธ๋ฃน์ ๋ถ์ฌํ ๊ถํ ์งํฉ์ ์ ํํฉ๋๋ค.
์: VMAdmin์ ์ ํํ์ฌ ๊ฐ์๋จธ์ ์ ์ฒด ๊ด๋ฆฌ ๊ถํ์ ๋ถ์ฌํฉ๋๋ค.
C. Add ํด๋ฆญ ๋ฐ ํ์ธ
๋ชจ๋ ์ค์ ์ ๋ง์น ํ Add ๋ฒํผ์ ํด๋ฆญํ๋ฉด, ํด๋น ๊ทธ๋ฃน์ ์ํ ๋ชจ๋ ์ฌ์ฉ์๋ ์ง์ ๋ ๊ฒฝ๋ก์ ์์์ ๋ํด VMAdmin์ ๊ถํ์ ๊ฐ์ง๊ฒ ๋ฉ๋๋ค.
4. ๊ถํ ๊ด๋ฆฌ ํ: ์ต์ ๊ถํ์ ์์น
๋ณด์ #๋ชจ๋ฒ #์ฌ๋ก์ ๋ฐ๋ผ ๊ถํ์ ๋ถ์ฌํ ๋๋ ํญ์ #์ต์๊ถํ์์์น (Principle of Least Privilege)์ ์ง์ผ์ผ ํฉ๋๋ค.
์ต์ ๊ถํ์ ์์น: ์ฌ์ฉ์์๊ฒ ์์ ์ ์ ๋ฌด๋ฅผ ์ํํ๋ ๋ฐ ํ์ํ ๊ฐ์ฅ ์ ์ ๊ถํ๋ง์ ๋ถ์ฌํ๋ ๊ฒ์ ๋๋ค.
์ ์ฉ ์ฌ๋ก: VM ์ํ #ํ์ธ๋ง ํ๋ ๋ด๋น์์๊ฒ๋ VMViewer ์ญํ ์, VM #์ ์ด๊ฐ ํ์ํ ๋ด๋น์์๊ฒ๋ VMAdmin ์ญํ ์ ๋ถ์ฌํด์ผ ํฉ๋๋ค.
ProxmoxVE์ ์ญํ ๊ธฐ๋ฐ ๊ถํ ์ค์ ์ ๋ค์ค ์ฌ์ฉ์ ํ๊ฒฝ์์ #ํผ๋์ ์ค์ด๊ณ ๊ด๋ฆฌ #๋ถ๋ด์ #ํ๊ธฐ์ ์ผ๋ก #๊ฐ์์์ผ ์ค๋๋ค.
ProxmoxVE, RBAC, Roles, ๊ถํ, ์ญํ , ์ฌ์ฉ์, ๊ทธ๋ฃน, VMAdmin, PVEAdmin, Datacenter, LeastPrivilege, ๋ณด์, ๊ด๋ฆฌ
์ต์ ์ ์ฑ๋ฅ, ์ต๊ณ ์ ๋น์ฉ ํจ์จ์ฑ! ๋น์ ์ ํ๋ก์ ํธ์ ๋ฑ ๋ง๋ Proxmox VE ๊ธฐ๋ฐ ํธ์คํ ์ ๊ฒฝํํด ๋ณด์ธ์. ๋ฃจ์ ํธ์คํ ๋ฐ๋ก๊ฐ๊ธฐ