자격 증명 및 데이터 소스 관리

작성자::  Shanna S
마지막으로 업데이트되었습니다:  

Lucid의 Data Hub는 지원되는 클라우드 제공업체로부터 클라우드 인프라 데이터를 가져와 다이어그램을 생성하는 데 사용할 수 있습니다. 일부 가져오기 방법은 제공자 측 자격 증명을 생성해야 하며, 이를 통해 라이선스를 가진 Lucid 사용자가 Lucid Data Hub에서 클라우드 환경을 가져오고 Lucidchart 문서에 시각적 표현을 만들 수 있습니다. 

클라우드 액셀러레이터를 사용하는 계정은 클라우드 데이터 소스 자격 증명을 관리할 수 있습니다. 기업 계정용 클라우드 액셀러레이터 구매를 원하시면 영업팀에 문의하십시오 .

지원되는 자격 증명

  • AWS: 교차 계정 역할, IAM 사용자
  • Azure: AD 응용 프로그램
  • Google Cloud(이전 GCP): 서비스 계정

자격 증명은 Lucid 가 사용자를 대신해 클라우드 인프라 데이터에 접근하기 위해사용하는 비밀 또는 비밀 중 하나 이상의 비밀입니다.

자격 증명을 통해 클라우드 액셀러레이터 사용자는 클라우드 인프라 데이터를 Lucid Data Hub로 가져올 수 있습니다. 가져온 데이터를 가져오거나 접근 권한을 받는 모든 사용자는 Lucidchart에서 이를 시각화할 수 있습니다.

계정 구성원과 액세스 권한 공유

액세스 권한은 두 가지 방법으로 공유할 수 있으며, 다른 사용자와 공유하려는 액세스 수준과 유연성에 따라 달라집니다. 자세한 내용은 다음과 같습니다:

  • 자격증명 공유: 클라우드 환경에서 데이터 소스 가져오기, 기존 데이터 소스 편집, 다른 사용자와 자격증명 공유 등 클라우드 환경에서 데이터 가져오기를 완벽하게 제어할 수 있습니다.
    • 데이터 가져오기에 대한 완전한 관리 제어가 필요한 팀원에게 좋은 선택입니다.
  • 데이터 소스 공유: 사용자에게 기본 자격 증명을 완전히 제어하지 않고도 미리 정의된 데이터 집합에 빠르게 액세스할 수 있도록 합니다. 수신자는 즉시 데이터 소스에 액세스하여 문서를 작성할 수 있으므로 프로세스 단계를 줄일 수 있습니다.
    • 이 옵션은 이미 준비한 특정 데이터 원본으로만 비주얼리제이션을 작성해야 하는 공동 작업자에게 적합한 옵션입니다.

자격 증명 공유

클라우드 인프라를 가져오기 위해 자격 증명을 생성한 Lucid 사용자는 계정 내 다른 사용자들과 자격 증명을 공유할 수 있습니다. 자격 증명을 공유하면 수신자가 Lucid Data Hub에서 자격 증명으로 접근 가능한 클라우드 인프라 데이터를 가져오고, 이를 Lucidchart 문서에 시각적으로 표현할 수 있습니다.

자격 증명을 공유하려면:

  1. Lucid 홈페이지의 탐색 메뉴 왼쪽 하단에서 데이터 허브를 클릭합니다.
  2. 왼쪽에 표시되는 메뉴에서 사용 중인 클라우드 제공업체를 선택합니다.
  3. 자격증명 탭을 선택합니다.
  4. 인프라를 가져오는 데 사용할 수 있는 클라우드 공급자 자격 증명 목록이 렌더링됩니다.
  5. 공유하려는 자격증명 왼쪽에 있는 확인란을 선택합니다.
  6. 페이지 오른쪽 상단에서 자격증명 공유를 선택합니다.
  7. 팝업 모달에서 데이터 집합을 공유할 이름, 이메일 주소 또는 그룹을 입력합니다.

자격 증명을 다른 사용자와 공유한 후 자격 증명 공유 모달에서 해당 사용자의 이메일 주소 옆에 있는 X 를 클릭하여 자격 증명 에 대한 액세스 권한을 취소할 수 있습니다.

자격 증명 이전

계정의 사용자가 Lucid 라이선스를 잃으면, 해당 계정의 관리자는 해당 사용자로부터 다른 라이선스 사용자에게 자격 증명을 이전할 수 있습니다. 루시드 라이선스가 삭제되고 자격 증명이 이전되면, 해당 자격 증명과 연관된 인프라 데이터를 더 이상 가져올 수 없게 되고, 새 자격 증명을 저장할 수 없습니다.

데이터 원본 공유

자격 증명을 사용해 데이터 허브에 데이터 소스를 가져온 Lucid 사용자는 해당 데이터 소스를 계정 내 다른 사용자들과 공유할 수 있습니다. 데이터 소스를 공유하면 수신자가 데이터 허브에서 데이터 소스에 접근하여 시각적으로 표현할 수 있는 Lucidchart 문서를 만들 수 있습니다.

데이터 원본을 공유하려면:

  1. Lucid 홈페이지의 탐색 메뉴 왼쪽 하단에서 데이터 허브를 클릭합니다.
  2. 왼쪽에 표시되는 메뉴에서 사용 중인 클라우드 제공업체를 선택합니다.
  3. 클라우드 제공업체에 따라 데이터 소스 목록이 표시됩니다:
    • AWS용 계정
    • Azure 구독
    • Google Cloud용 프로젝트
  4. 공유하려는 데이터 소스 왼쪽에 있는 확인란을 선택합니다.
  5. 페이지 오른쪽 상단에서 데이터 소스 공유(계정, 구독 또는 프로젝트)를 선택합니다.
  6. 팝업 모달에서 데이터 집합을 공유할 이름, 이메일 주소 또는 그룹을 입력합니다.

데이터 원본을 다른 사용자와 공유한 후에는 '데이터 원본 공유' 모달에서 이메일 주소 옆에 있는 X를 클릭하여 데이터 원본에 대한 사용자의 액세스 권한을 취소할 수 있습니다.

참고: 데이터 소스의 수신자인 경우 데이터 소스를 보고 문서를 만드는 데 사용할 수 있습니다. 그러나 데이터 소스를 수정하거나 삭제할 수는 없습니다.

관리자 자격 증명 관리 FAQ

사용자로부터 Lucid 라이선스를 제거하거나 삭제할 때, 관리자는 사용자가 소유한 자격 증명, 폴더, Lucidchart 문서를 계정 내 다른 사용자에게 이전할 수 있습니다. 이럴 때는 다음 데이터를 전송합니다:

  • 로그인 정보
  • 폴더
  • 문서 및 관련 데이터 소스

자격 증명은 라이선스를 가진 Lucid 사용자가 클라우드 인프라를 Lucid 데이터 허브로 가져올 수 있게 하며, 이 데이터 소스를 사용해 Lucidchart 문서에서 인프라의 시각적 표현을 생성할 수 있습니다. Lucidchart 문서는 Lucid 홈 페이지의 원하는 폴더에 정리하고 저장할 수 있습니다.

소유권은 어떻게 이전되나요?
기업 Lucid 계정 관리자는 사용자에게 할당된 모든 제품 라이선스(Lucidchart 또는 Lucidspark)를 제거하여 사용자를 만들 수 있습니다. Lucid 라이선스가 할당된 사용자가 사용자로 전환되는 경우, 관리자는 라이선스가 해제되는 사용자가 소유한 자격 증명, 폴더 및 문서를 계정의 다른 사용자에게 전송해야 합니다. 수신 사용자에게는 전송된 자격 증명, 폴더 및 문서에 대한 소유권이 부여됩니다.

Lucid 라이선스가 할당된 사용자를 삭제할 때는 이전이 강제되지 않습니다. 관리자는 삭제 대상 사용자가 소유한 자격 증명, 폴더, 문서를 계정 내 다른 사용자에게 이전하거나, 해당 사용자와 함께 삭제하도록 선택할 수 있습니다.

삭제되거나 제한 접근 권한으로 전환되는 사용자가 Lucid 자격 증명을 소유하고 있다면, 해당 계정의 라이선스 사용자에게 해당 계정의 사용자에게 자격 증명과 문서를 이전할 것을 권장합니다.

왜 자격증을 올바른 사람에게 이전하는 것이 중요한가요?
새 소유자는 자격 증명에 연결된 클라우드 환경의 메타데이터에 완전한 접근 권한을 가지므로, 자신의 Lucidchart 문서에서 자격 증명과 연결된 클라우드 인프라를 시각화할 수 있습니다. 또한 이전에 생성된 문서가 자신들에게 전송되거나 공유된 것을 확인하고 편집할 수 있습니다. 이는 회사 내에서 자격 증명에 접근한 사용자가 이러한 민감한 정보를 볼 권한이 없다면 보안 위험을 초래할 수 있습니다.

Lucid 라이선스가 없는 사람에게 자격증을 이전하면 어떻게 되나요?
새 소유자는 Lucid 라이선스가 없으면 클라우드 제공업체 자격 증명과 상호작용할 수 없습니다. 데이터 허브에서 자격 증명을 볼 수는 있지만, 새로운 Lucidchart 문서를 생성해 자격 증명에 연결된 클라우드 인프라를 시각화할 수는 없습니다.

자격증 이전이란 무엇을 의미하나요?
이는 클라우드 제공자 자격 증명의 소유권을 다른 사용자에게 이전하는 것을 의미하며, 이를 통해 새 자격 증명 소유자가 라이선스를 가진 Lucid 사용자라면 연결된 클라우드 인프라를 가져오고 Lucidchart 문서를 생성할 수 있습니다.

한번 양도된 물건은 다시 양도할 수 있나요?
아니요. 자격 증명 수신자의 라이선스를 해제하는 경우에만 자격 증명 전송 기능이 다시 활성화됩니다.

보안

AWS

교차 계정 역할

AWS가 3자 접근 권한을 부여하는 데 선호하는 방법은 크로스 계정 역할입니다. 이 방법을 사용하면 Lucid가 다이어그램을 쉽게 새로 고칠 수 있도록 자격 증명을 안전하게 저장할 수 있습니다. 

교차 계정 역할을 다른 사용자와 공유하도록 선택하면 해당 사용자는 연결된 계정에서 가져올 수 있지만 공유 역할의 외부 ID 및 ARN 값은 볼 수 없습니다. 자세한 내용은 다음 리소스를 참조하십시오.

적용된 외부 ID

Lucid는 AWS에서 제공하는 모범 보안 사례에 따라 외부 ID가 Lucid의 데이터베이스에서 고유하게 유지되도록 합니다. 따라서 Lucid는 사용자에게 고유한 외부 ID를 제공하고 사용자가 자신의 외부 ID를 입력하는 것을 허용하지 않습니다.

IAM 사용자를 위한 안전하고 제한된 액세스

생성하시는 IAM 사용자에게는 제한적인 "설명" 수준의 권한이 필요합니다. 이러한 권한으로 생성된 IAM 사용자는 AWS 아키텍처 설정을 변경하거나 데이터베이스의 데이터를 읽을 수 없습니다. 저희는 IAM 사용자를 AWS 인프라의 구조적 메타데이터를 읽는 용도로만 사용합니다. IAM 사용자 생성방법에 대한 자세한 내용은 Lucid Data Hub에서 AWS 인프라 데이터 가져오기 및 관리 문서를 참조하십시오.

액세스 키를 저장할 수 없음

Lucid는 AWS 인프라를 처음 스캔한 후에는 AWS IAM 자격 증명을 저장하지 않습니다. 귀하의 자격 증명은 표준 암호화 방식을 사용하여 저희 서버로 전송됩니다. 클라이언트는 AES-256까지의 암호화 프로토콜을 협상할 수 있습니다. 저희는 귀하의 환경에 대한 "설명 및 목록" 접근만 제공하는 교차 계정 역할을 저장할 수 있습니다.

Azure

Azure AD 응용 프로그램 

Entra ID(이전의 Azure AD) 애플리케이션은 외부 및 온-프레미스 애플리케이션 모두에 대한 디지털 ID를 관리하기 위한 Azure의 기본 방법입니다. 이 방법을 사용하면 Lucidchart에서 다이어그램을 쉽게 가져오고 새로 고칠 수 있는 자격 증명을 안전하게 저장할 수 있습니다. 

Azure AD 응용 프로그램을 다른 사용자와 공유하도록 선택하는 경우 해당 사용자는 연결된 구독에서 가져올 수 있지만 공유 응용 프로그램에 대한 응용 프로그램(클라이언트) ID, 디렉터리(테넌트) ID 또는 클라이언트 암호 값은 볼 수 없습니다. 자세한 내용은 다음 리소스를 참조하십시오.

안전하고 제한된 액세스 

생성하시는 Azure AD 애플리케이션에 대해 제한된 읽기 전용 접근 권한을 요청합니다. 권한은 애플리케이션에 묶은 커스텀 역할 내에서 정의됩니다. 이러한 권한으로 생성된 사용자 지정 역할은 Azure 아키텍처의 설정을 변경하거나 데이터베이스의 데이터를 읽을 수 없습니다. 저희는 AD 애플리케이션만을 사용하여 Azure 인프라의 구조적 메타데이터를 읽습니다. 우리는 당신이 접근을 허락한 구독에서만 읽습니다; Lucid에 할당된 AD 애플리케이션에 연결된 커스텀 역할의 범위를 제한함으로써 이를 제어할 수 있습니다.

Google Cloud

Google Cloud 서비스 계정

서비스 계정은 Google Cloud 에서 타사 계정에 대한 액세스 권한을 부여하는 데 선호되는 방법입니다. 이 방법을 사용하면 루시드차트가 다이어그램을 쉽게 가져오고 새로 고칠 수 있는 자격 증명을 안전하게 저장할 수 있습니다. 자세한 내용은 이 리소스를 참조하세요: 서비스 계정 | Cloud IAM 설명서

안전하고 제한된 액세스

저희는 귀하가 생성하는 Google Cloud 서비스 계정에 대해 제한적인 읽기 전용 액세스 권한을 요청합니다. 권한은 서비스 계정에 묶은 커스텀 역할 내에서 정의됩니다. 이러한 권한으로 생성된 사용자 지정 역할은 Google Cloud 아키텍처의 설정을 변경하거나 데이터베이스의 데이터를 읽을 수 없습니다. 저희는 서비스 계정을 Google Cloud 인프라의 구조적 메타데이터를 읽는 용도로만 사용합니다. 저희는 귀하가 접근 권한을 부여한 프로젝트에서만 읽으며, Lucid에 할당된 서비스 계정에 연결된 커스텀 역할의 범위를 제한함으로써 이를 제어할 수 있습니다.

이 문서에 관한 피드백 공유

이 문서와 관련해 공유하고 싶은 피드백이 있으신가요? 여기에서 여러분의 경험을 알려주세요. 

원하는 정보를 찾으셨나요?

아직 궁금한 점이 남아 있거나 지식을 공유하고 싶으신가요? 커뮤니티   에서 멤버들의 도움을 받고 지식을 나눠보세요.