Lucid의 Data Hub는 지원되는 클라우드 제공업체로부터 클라우드 인프라 데이터를 가져와 다이어그램을 생성하는 데 사용할 수 있습니다. 일부 가져오기 방법은 공급자 측 자격 증명을 생성해야 합니다. 이 자격 증명을 통해 클라우드 액셀러레이터 라이선스 사용자는 자신의 클라우드 환경에서 Lucid Data Hub로 메타데이터를 가져와 Lucidchart 문서에 시각적으로 표현할 수 있습니다.
클라우드 액셀러레이터를 사용하는 계정은 클라우드 데이터 소스 자격 증명을 관리할 수 있습니다. 기업 계정용 클라우드 액셀러레이터 구매를 원하시면 영업팀에 문의하십시오 .
지원되는 자격 증명
- AWS: 교차 계정 역할
- Azure: 기업 애플리케이션
- Google Cloud: 서비스 계정
자격 증명은 Lucid가 사용자를 대신해 클라우드 인프라 데이터에 접근하기 위해 사용하는 비밀 또는 비밀 중 하나 이상의 비밀입니다.
자격 증명을 통해 클라우드 액셀러레이터 사용자는 클라우드 인프라 데이터를 Lucid Data Hub로 가져올 수 있으며, 신뢰할 수 있는 액세스를 보장하기 위해 읽기 전용 역할을 사용합니다. 이 자격 증명이 저장되면, Lucid는 정보를 다시 입력하지 않고도 자동으로 데이터 갱신을 실행하고 새로운 가져오기를 실행할 수 있습니다. 가져온 데이터를 가져오거나 접근 권한을 받는 모든 사용자는 Lucidchart에서 이를 시각화할 수 있습니다.
자격 증명 공유
클라우드 인프라를 가져오기 위해 자격 증명을 생성한 Lucid 사용자는 계정 내 다른 사용자들과 자격 증명을 공유할 수 있습니다. 자격 증명을 공유하면 수신자가 Lucid Data Hub에서 자격 증명으로 접근 가능한 클라우드 인프라 데이터를 가져오고, 이를 Lucidchart 문서에 시각적으로 표현할 수 있습니다.
자격 증명을 공유하려면:
- Lucid 홈페이지의 탐색 메뉴 왼쪽 하단에서 데이터 허브를 클릭합니다.
- 왼쪽에 표시되는 메뉴에서 사용 중인 클라우드 제공업체를 선택합니다.
- 자격증명 탭을 선택합니다.
- 인프라를 가져오는 데 사용할 수 있는 클라우드 공급자 자격 증명 목록이 렌더링됩니다.
- 공유하려는 자격증명 왼쪽에 있는 확인란을 선택합니다.
- 페이지 오른쪽 상단에서 자격증명 공유를 선택합니다.
- 팝업 모달에서 데이터 집합을 공유할 이름, 이메일 주소 또는 그룹을 입력합니다.
자격 증명이 다른 사용자나 그룹과 공유된 후, Share Credential 모드에서 사용자 또는 그룹 이름 옆의 X 를 클릭하여 그들의 자격 증명 접근 권한을 취소할 수 있습니다. 공유 자격 증명에 대한 접근 권한을 취소한다고 해서 수신자의 이전에 생성된 데이터 소스를 삭제하거나 제거하지 않습니다. 하지만 수신자는 더 이상 새로운 데이터 소스를 가져오거나 기존 데이터를 새로고침할 수 없습니다.
자격 증명 이전
클라우드 액셀러레이터 라이선스를 보유한 사용자의 라이선스가 해제되면 해당 사용자의 문서, 셰이프 라이브러리, 자격 증명 및 데이터 소스가 지정된 새 소유자(기본적으로 계정 소유자)에게 자동으로 이전됩니다. 라이선스가 해제되면 사용자는 더 이상 인프라 데이터를 가져오거나 새로운 자격 증명을 저장할 수 없습니다.
데이터 원본 공유
자격 증명을 통해 데이터 소스를 가져온 Lucid 사용자는 계정 내 다른 사용자들과 그 데이터 소스를 공유할 수 있습니다. 데이터 소스를 공유하면 수신자가 데이터 허브에서 데이터 소스에 접근하여 시각적으로 표현할 수 있는 Lucidchart 문서를 만들 수 있습니다.
데이터 원본을 공유하려면:
- Lucid 홈페이지의 탐색 메뉴 왼쪽 하단에서 데이터 허브를 클릭합니다.
- 왼쪽에 표시되는 메뉴에서 사용 중인 클라우드 제공업체를 선택합니다.
- 클라우드 제공업체에 따라 데이터 소스 목록이 표시됩니다:
- AWS용 계정
- Azure 구독
- Google Cloud용 프로젝트
- 공유하려는 데이터 소스 왼쪽에 있는 확인란을 선택합니다.
- 페이지 오른쪽 상단에서 데이터 소스 공유(계정, 구독 또는 프로젝트)를 선택합니다.
- 팝업 모달에서 데이터 집합을 공유할 이름, 이메일 주소 또는 그룹을 입력합니다.
데이터 소스가 다른 사용자나 그룹과 공유된 후, "데이터 소스 공유" 모드에서 사용자 또는 그룹 이름 옆의 X 를 클릭하여 그들의 데이터 소스 접근 권한을 취소할 수 있습니다.
참고: 데이터 소스의 수신자인 경우 데이터 소스를 보고 문서를 만드는 데 사용할 수 있습니다. 그러나 데이터 소스를 수정하거나 삭제할 수는 없습니다.
관리자 자격 증명 관리 FAQ
사용자로부터 Lucid 라이선스를 제거하거나 삭제할 때, 관리자는 사용자가 소유한 자격 증명, 폴더, Lucidchart 문서를 계정 내 다른 사용자에게 이전할 수 있습니다. 이럴 때는 다음 데이터를 전송합니다:
- 로그인 정보
- 폴더
- 문서 및 관련 데이터 소스
자격 증명은 라이선스를 가진 Lucid 사용자가 클라우드 인프라를 Lucid 데이터 허브로 가져올 수 있게 하며, 이 데이터 소스를 사용해 Lucidchart 문서에서 인프라의 시각적 표현을 생성할 수 있습니다. Lucidchart 문서는 Lucid 홈 페이지의 원하는 폴더에 정리하고 저장할 수 있습니다.
소유권은 어떻게 이전되나요?
기업 Lucid 계정 관리자는 사용자에게 할당된 모든 제품 라이선스(Lucidchart 또는 Lucidspark)를 제거하여 사용자를 만들 수 있습니다. Lucid 라이선스가 할당된 사용자가 사용자로 전환되는 경우, 관리자는 라이선스가 해제되는 사용자가 소유한 자격 증명, 폴더 및 문서를 계정의 다른 사용자에게 전송해야 합니다. 수신 사용자에게는 전송된 자격 증명, 폴더 및 문서에 대한 소유권이 부여됩니다.
Lucid 라이선스가 할당된 사용자를 삭제할 때는 이전이 강제되지 않습니다. 관리자는 삭제 대상 사용자가 소유한 자격 증명, 폴더, 문서를 계정 내 다른 사용자에게 이전하거나, 해당 사용자와 함께 삭제하도록 선택할 수 있습니다.
삭제되거나 제한 접근 권한으로 전환되는 사용자가 Lucid 자격 증명을 소유하고 있다면, 해당 계정의 라이선스 사용자에게 해당 계정의 사용자에게 자격 증명과 문서를 이전할 것을 권장합니다.
왜 자격증을 올바른 사람에게 이전하는 것이 중요한가요?
새 소유자는 자격 증명과 연동된 클라우드 환경의 메타데이터에 완전한 접근 권한을 갖게 됩니다. 또한 이전에 생성된 문서가 자신들에게 전송되거나 공유된 것을 확인하고 편집할 수 있습니다. 이는 회사 내에서 자격 증명에 접근한 사용자가 이러한 민감한 정보를 볼 권한이 없다면 보안 위험을 초래할 수 있습니다.
Lucid 라이선스가 없는 사람에게 자격증을 이전하면 어떻게 되나요?
새 소유자는 Lucid 라이선스가 없으면 클라우드 제공업체 자격 증명과 상호작용할 수 없습니다. 데이터 허브에서 자격 증명을 볼 수는 있지만, 새로운 Lucidchart 문서를 생성해 자격 증명에 연결된 클라우드 인프라를 시각화할 수는 없습니다.
자격증 이전이란 무엇을 의미하나요?
이는 클라우드 제공자의 자격 증명 소유권을 다른 사용자에게 이전하는 것을 의미하며, 이를 통해 새 자격 증명 소유자가 연결된 클라우드 인프라를 가져오고 Lucidchart 문서를 생성할 수 있습니다.
한번 양도된 물건은 다시 양도할 수 있나요?
아니요. 자격 증명 수신자의 라이선스를 해제하는 경우에만 자격 증명 전송 기능이 다시 활성화됩니다.
보안
AWS
교차 계정 역할
AWS가 3자 접근 권한을 부여하는 데 선호하는 방법은 교차 계정 역할입니다. 이 방법을 사용하면 Lucid가 다이어그램을 쉽게 새로 고칠 수 있도록 자격 증명을 안전하게 저장할 수 있습니다.
다른 사용자와 크로스 계정 역할 자격 증명을 공유하면, 해당 사용자는 해당 계정에서 데이터를 불러와 공유 역할 ARN을 볼 수 있습니다. 자세한 내용은 아래 자료를 참고해 주세요:
적용된 외부 ID
Lucid는 AWS 보안 모범 사례를 준수하여 데이터베이스 전체에 고유한 외부 ID를 적용합니다. Lucid는 사용자 지정 입력을 허용하는 대신 각 개인 사용자에 대해 고유한 외부 ID를 자동으로 생성합니다. 조직 내에서 단일 외부 ID가 필요한 계정 관리자는 Lucid 지원팀에 연락하여 계정 단위 외부 ID를 활성화할 수 있습니다.
IAM 사용자를 위한 안전하고 제한된 액세스
생성하시는 IAM 사용자에게는 제한적인 "설명" 수준의 권한이 필요합니다. 이러한 권한으로 생성된 IAM 사용자는 AWS 아키텍처 설정을 변경하거나 데이터베이스의 데이터를 읽을 수 없습니다. 저희는 IAM 사용자를 AWS 인프라의 구조적 메타데이터를 읽는 용도로만 사용합니다. IAM 사용자 생성방법에 대한 자세한 내용은 Lucid Data Hub에서 AWS 인프라 데이터 가져오기 및 관리 문서를 참조하십시오.
액세스 키를 저장할 수 없음
Lucid는 AWS 인프라를 처음 스캔한 후에는 AWS IAM 자격 증명을 저장하지 않습니다. 귀하의 자격 증명은 표준 암호화 방식을 사용하여 저희 서버로 전송됩니다. 클라이언트는 AES-256까지의 암호화 프로토콜을 협상할 수 있습니다. 저희는 귀하의 환경에 대한 "설명 및 목록" 접근만 제공하는 교차 계정 역할을 저장할 수 있습니다.
Azure
Azure AD 응용 프로그램
Entra ID(이전의 Azure AD) 애플리케이션은 외부 및 온-프레미스 애플리케이션 모두에 대한 디지털 ID를 관리하기 위한 Azure의 기본 방법입니다. 이 방법을 사용하면 Lucidchart에서 다이어그램을 쉽게 가져오고 새로 고칠 수 있는 자격 증명을 안전하게 저장할 수 있습니다.
Azure AD 응용 프로그램을 다른 사용자와 공유하도록 선택하는 경우 해당 사용자는 연결된 구독에서 가져올 수 있지만 공유 응용 프로그램에 대한 응용 프로그램(클라이언트) ID, 디렉터리(테넌트) ID 또는 클라이언트 암호 값은 볼 수 없습니다. 자세한 내용은 다음 리소스를 참조하십시오.
- 애플리케이션 관리란 무엇인가요?
- 빠른 시작: Microsoft ID 플랫폼에 앱 등록Quickstart: Register apps with Microsoft identity platform
안전하고 제한된 액세스
생성하시는 Azure AD 애플리케이션에 대해 제한된 읽기 전용 접근 권한을 요청합니다. 권한은 애플리케이션에 묶은 커스텀 역할 내에서 정의됩니다. 이러한 권한으로 생성된 사용자 지정 역할은 Azure 아키텍처의 설정을 변경하거나 데이터베이스의 데이터를 읽을 수 없습니다. 저희는 AD 애플리케이션만을 사용하여 Azure 인프라의 구조적 메타데이터를 읽습니다. 우리는 당신이 접근을 허락한 구독에서만 읽습니다; Lucid에 할당된 AD 애플리케이션에 연결된 커스텀 역할의 범위를 제한함으로써 이를 제어할 수 있습니다.
Google Cloud
Google Cloud 서비스 계정
서비스 계정은 Google Cloud 에서 타사 계정에 대한 액세스 권한을 부여하는 데 선호되는 방법입니다. 이 방법을 사용하면 루시드차트가 다이어그램을 쉽게 가져오고 새로 고칠 수 있는 자격 증명을 안전하게 저장할 수 있습니다. 자세한 내용은 이 리소스를 참조하세요: 서비스 계정 | Cloud IAM 설명서
안전하고 제한된 액세스
저희는 귀하가 생성하는 Google Cloud 서비스 계정에 대해 제한적인 읽기 전용 액세스 권한을 요청합니다. 권한은 서비스 계정에 묶은 커스텀 역할 내에서 정의됩니다. 이러한 권한으로 생성된 사용자 지정 역할은 Google Cloud 아키텍처의 설정을 변경하거나 데이터베이스의 데이터를 읽을 수 없습니다. 저희는 서비스 계정을 Google Cloud 인프라의 구조적 메타데이터를 읽는 용도로만 사용합니다. 저희는 귀하가 접근 권한을 부여한 프로젝트에서만 읽으며, Lucid에 할당된 서비스 계정에 연결된 커스텀 역할의 범위를 제한함으로써 이를 제어할 수 있습니다.
이 문서에 관한 피드백 공유
이 문서와 관련해 공유하고 싶은 피드백이 있으신가요? 여기에서 여러분의 경험을 알려주세요.