Lucidscale을 사용하면 지원되는 클라우드 제공업체에서아키텍처를가져와 해당 데이터에서 다이어그램을 생성할 수 있습니다. 일부 가져오기 방법에서는 라이선스가 있는 Lucidscale 사용자에게 Lucid 데이터 허브에서 클라우드 인프라를 가져와서 Lucidscale 문서에 시각적으로 표현할 수 있는 기능을 제공하는 공급자 측 자격 증명을 만들어야 합니다.
Lucidscale은 Lucid Suite 기업 계정에서 Cloud Accelerator의 추가 기능 구매로 사용할 수 있습니다. 클라우드 액셀러레이터에 대해 자세히 알아보려면 클라우드 액셀러레이터 개요 문서를 참조하세요.
지원되는 자격 증명
- AWS: 교차 계정 역할, IAM 사용자
- Azure: AD 응용 프로그램
- Google Cloud(이전 GCP): 서비스 계정
자격 증명은 Lucidscale이 사용자를 대신하여 클라우드 인프라 데이터에 액세스하는 데 사용하는 보안 암호입니다.
크리에이터 라이선스가 할당된 루시드스케일 사용자는 자격 증명을 통해 클라우드 인프라를 루시드 데이터 허브로 가져와서 루시드스케일 문서에 시각적으로 표현할 수 있는 권한을 부여받습니다.
자격 증명 공유
클라우드 인프라를 가져오기 위해 자격 증명을 생성한 Lucidscale 사용자는 자신의 계정에서 다른 사용자와 자격 증명을 공유할 수 있습니다. 자격 증명을 공유하면 수신자 사용자는 Lucid 데이터 허브에서 자격 증명으로 액세스할 수 있는 클라우드 인프라 데이터를 가져와서 Lucidscale 문서에 시각적으로 표현할 수 있습니다.
자격 증명을 공유하려면:
- Lucid 홈페이지의 탐색 메뉴 왼쪽 하단에서 데이터 허브를 클릭합니다.
- 왼쪽에 표시되는 메뉴에서 사용 중인 클라우드 제공업체를 선택합니다.
- 자격증명 탭을 선택합니다.
- 인프라를 가져오는 데 사용할 수 있는 클라우드 공급자 자격 증명 목록이 렌더링됩니다.
- 공유하려는 자격증명 왼쪽에 있는 확인란을 선택합니다.
- 페이지 오른쪽 상단에서 자격증명 공유를 선택합니다.
- 팝업 모달에서 데이터 집합을 공유할 이름, 이메일 주소 또는 그룹을 입력합니다.
자격 증명을 다른 사용자와 공유한 후 자격 증명 공유 모달에서 해당 사용자의 이메일 주소 옆에 있는 X 를 클릭하여 자격 증명 에 대한 액세스 권한을 취소할 수 있습니다.
자격 증명 이전
Lucidscale 라이선스를 분실한 경우 관리자는 Lucidscale 자격 증명을 계정의 다른 사용자에게 이전할 수 있습니다. Lucidscale 라이선스가 제거되고 자격 증명이 이전되면 더 이상 해당 자격 증명과 연결된 인프라 데이터를 가져오거나 새 자격 증명을 저장할 수 없습니다.
데이터 원본 공유
자격 증명을 사용하여 데이터 허브로 데이터 소스를 가져온 Lucidscale 사용자는 해당 데이터 소스를 계정의 다른 사용자와 공유할 수 있습니다. 데이터 소스를 공유하면 수신자는 데이터 허브에서 데이터 소스에 액세스하고 이를 시각적으로 표현할 수 있는 Lucidscale 문서를 만들 수 있습니다.
데이터 원본을 공유하려면:
- Lucid 홈페이지의 탐색 메뉴 왼쪽 하단에서 데이터 허브를 클릭합니다.
- 왼쪽에 표시되는 메뉴에서 사용 중인 클라우드 제공업체를 선택합니다.
- 클라우드 제공업체에 따라 데이터 소스 목록이 표시됩니다:
- AWS용 계정
- Azure 구독
- Google Cloud용 프로젝트
- 공유하려는 데이터 소스 왼쪽에 있는 확인란을 선택합니다.
- 페이지 오른쪽 상단에서 데이터 소스 공유(계정, 구독 또는 프로젝트)를 선택합니다.
- 팝업 모달에서 데이터 집합을 공유할 이름, 이메일 주소 또는 그룹을 입력합니다.
데이터 원본을 다른 사용자와 공유한 후에는 '데이터 원본 공유' 모달에서 이메일 주소 옆에 있는 X를 클릭하여 데이터 원본에 대한 사용자의 액세스 권한을 취소할 수 있습니다.
참고: 데이터 소스의 수신자인 경우 데이터 소스를 보고 문서를 만드는 데 사용할 수 있습니다. 그러나 데이터 소스를 수정하거나 삭제할 수는 없습니다.
관리자 자격 증명 관리 FAQ
사용자로부터 Lucidscale 라이선스를 제거하거나 사용자를 삭제할 때 관리자는 사용자가 소유한 자격 증명, 폴더 및 Lucidscale 보드를 계정의 다른 사용자에게 이전할 수 있습니다. 이런 일이 발생하면 이전합니다:
- 로그인 정보
- 폴더
- 문서 및 관련 데이터 소스
자격 증명을 통해 라이선스가 있는 Lucidscale 사용자는 클라우드 인프라를 Lucid 데이터 허브로 가져올 수 있으며, 해당 데이터 소스를 사용하여 Lucidscale 문서에서 인프라의 시각적 표현을 만들 수 있습니다. 루시드 문서들은 루시드 홈 페이지에서 원하는 폴더에 정리하여 저장할 수 있습니다.
소유권은 어떻게 이전되나요?
기업 루시드 계정의 관리자는 사용자에게 할당된 모든 제품 라이선스(루시드차트, 루시드스파크, 루시드스케일)를 제거하여제한된 액세스 사용자를만들 수 있습니다. 루시드스케일 라이선스가 할당된 사용자가 제한된 액세스 사용자로 전환되는 경우, 관리자는 라이선스가 해제되는 사용자가 소유한 모든 자격 증명, 폴더 및 문서를 계정의 다른 사용자에게 이전해야 합니다. 받는 사용자에게는 이전된 자격 증명, 폴더 및 문서의 소유권이 부여됩니다.
루시드스케일 라이선스가 할당된 사용자를 삭제할 때는 이전이 적용되지 않습니다. 관리자는 삭제되는 사용자가 소유한 자격 증명, 폴더 및 문서를 계정의 다른 사용자에게 이전하거나 사용자와 함께 삭제하도록 선택할 수 있습니다.
삭제되거나 제한된 액세스로 전환되는 사용자가 Lucidscale 자격 증명을 소유하고 있는 경우, 해당 사용자의 자격 증명과 문서를 Lucidscale 크리에이터 라이선스가 할당된 계정의 사용자에게 이전하는 것이 좋습니다.
자격 증명을 올바른 사람에게 이전하는 것이 왜 중요한가요?
새 소유자는 자격 증명에 연결된 클라우드 환경의 메타데이터에 대한 전체 액세스 권한을 갖게 됩니다. Lucidscale 크리에이터 라이선스가 할당된 경우, 자신의 Lucidscale 문서에서 자격 증명에 연결된 클라우드 인프라를 시각화할 수 있습니다. 또한 이전에 생성된 문서가 자신에게 전송되었거나 공유된 문서를 보고 편집할 수도 있습니다. 회사 내에서 자격 증명에 대한 액세스 권한을 받은 사용자에게 이러한 민감한 정보를 볼 수 있는 권한이 없는 경우 보안 위험이 발생할 수 있습니다.
Lucidscale 라이선스가 없는 사람에게 자격 증명을 이전하면 어떻게 되나요?
새 소유자는 루시드스케일 크리에이터 라이선스가 없으면 클라우드 공급자 자격 증명과 상호 작용할 수 없습니다. 데이터 허브에서 자격 증명을 볼 수는 있지만 새 Lucidscale 문서를 만들어서 자격 증명에 연결된 클라우드 인프라를 시각화할 수는 없습니다.
자격 증명 이전은 무엇을 의미합니까?
이는 클라우드 공급자 자격 증명의 소유권을 다른 사용자에게 이전하는 것을 의미하며, 새 자격 증명 소유자는 연결된 클라우드 인프라를 가져오고 Lucidscale 크리에이터 라이선스가 할당된 경우 Lucidscale 문서를 만들 수 있는 기능을 갖게 됩니다.
한 번 이전하면 다시 이전할 수 있습니까?
아니요, 자격 증명 수신자의 라이선스를 제한된 액세스 사용자로 취소하는 것은 전송 기능이 다시 트리거되는 유일한 시나리오입니다.
보안
AWS
교차 계정 역할
교차 계정 역할은 계정에 대한 제3자 액세스 권한을 부여하기 위해 AWS에서 선호하는 방법입니다. 이 방법을 사용하면 Lucidscale에서 다이어그램을 쉽게 새로 고칠 수 있는 자격 증명을 안전하게 저장할 수 있습니다.
교차 계정 역할을 다른 사용자와 공유하도록 선택하면 해당 사용자는 연결된 계정에서 가져올 수 있지만 공유 역할의 외부 ID 및 ARN 값은 볼 수 없습니다. 자세한 내용은 다음 리소스를 참조하십시오.
적용된 외부 ID
Lucid는 AWS에서 제공하는 모범 보안 사례에 따라 외부 ID가 Lucid의 데이터베이스에서 고유하게 유지되도록 합니다. 따라서 Lucid는 사용자에게 고유한 외부 ID를 제공하고 사용자가 자신의 외부 ID를 입력하는 것을 허용하지 않습니다.
IAM 사용자를 위한 안전하고 제한된 액세스
생성하는 IAM 사용자에 대해 제한된 '설명' 수준의 권한을 요청합니다. 이러한 권한으로 생성된 IAM 사용자는 AWS 아키텍처의 설정을 변경하거나 데이터베이스의 데이터를 읽을 수 없습니다. 당사는 AWS 인프라의 구조적 메타데이터를 읽는 데만 IAM 사용자를 사용합니다. IAM 사용자를 생성하는 방법에 대한 자세한 내용은루시드스케일에서 AWS 인프라 데이터 가져오기 및 관리하기 문서를 참조하세요.
액세스 키를 저장할 수 없음
Lucidscale은 AWS 인프라의 초기 스캔을 수행한 후 AWS IAM 자격 증명을 저장하지 않습니다. 귀하의 자격 증명은 표준 암호화 방법을 사용하여 당사 서버로 전송됩니다. 클라이언트는 최대 AES-256의 암호화 프로토콜을 협상할 수 있습니다. 사용자 환경에 대한 "설명 및 나열" 액세스 권한만 제공하는 교차 계정 역할을 저장할 수 있습니다.
Azure
Azure AD 응용 프로그램
Entra ID(이전의 Azure AD) 애플리케이션은 외부 및 온-프레미스 애플리케이션 모두에 대한 디지털 ID를 관리하기 위한 Azure의 기본 방법입니다. 이 방법을 사용하면 Lucidchart에서 다이어그램을 쉽게 가져오고 새로 고칠 수 있는 자격 증명을 안전하게 저장할 수 있습니다.
Azure AD 응용 프로그램을 다른 사용자와 공유하도록 선택하는 경우 해당 사용자는 연결된 구독에서 가져올 수 있지만 공유 응용 프로그램에 대한 응용 프로그램(클라이언트) ID, 디렉터리(테넌트) ID 또는 클라이언트 암호 값은 볼 수 없습니다. 자세한 내용은 다음 리소스를 참조하십시오.
- 애플리케이션 관리란 무엇인가요?
- 빠른 시작: Microsoft ID 플랫폼에 앱 등록Quickstart: Register apps with Microsoft identity platform
안전하고 제한된 액세스
사용자가 만든 Azure AD 응용 프로그램에 대한 제한된 읽기 전용 액세스 권한을 요청합니다. 사용 권한은 응용 프로그램에 연결하는 사용자 지정 역할 내에서 정의됩니다. 이러한 권한으로 만든 사용자 지정 역할은 Azure 아키텍처의 설정을 변경하거나 데이터베이스의 데이터를 읽을 수 없습니다. AD 응용 프로그램은 Azure 인프라의 구조적 메타데이터를 읽는 데만 사용합니다. 우리는 귀하가 우리에게 액세스 권한을 부여한 구독에서만 읽습니다. Lucidscale에 할당된 AD 애플리케이션에 연결된 사용자 지정 역할의 범위를 제한하여 이를 제어할 수 있습니다.
Google Cloud
Google Cloud 서비스 계정
서비스 계정은 Google Cloud 에서 타사 계정에 대한 액세스 권한을 부여하는 데 선호되는 방법입니다. 이 방법을 사용하면 루시드차트가 다이어그램을 쉽게 가져오고 새로 고칠 수 있는 자격 증명을 안전하게 저장할 수 있습니다. 자세한 내용은 이 리소스를 참조하세요: 서비스 계정 | Cloud IAM 설명서
안전하고 제한된 액세스
당사는 귀하가 생성한 Google Cloud 서비스 계정에 대해 제한된 읽기 전용 액세스 권한을 요청합니다. 권한은 서비스 계정에 연결한 사용자 지정 역할 내에서 정의됩니다. 이러한 권한으로 만든 사용자 지정 역할은 Google Cloud 아키텍처의 설정을 변경하거나 데이터베이스의 데이터를 읽을 수 없습니다. 당사는 Google Cloud 인프라의 구조적 메타데이터를 읽을 때만 서비스 계정을 사용합니다. 당사는 귀하가 당사에 액세스 권한을 부여한 프로젝트에서만 읽습니다. Lucidscale에 할당된 서비스 계정에 연결된 사용자 지정 역할의 범위를 제한하여 이를 제어할 수 있습니다.
이 문서에 관한 피드백 공유
이 문서와 관련해 공유하고 싶은 피드백이 있으신가요? 여기에서 여러분의 경험을 알려주세요.