Memorystore for Redis Cluster에서 액세스 제어 목록 (ACL) 정책을 사용하면 클러스터에 대한 액세스를 보호할 수 있습니다. 사용자와 서비스의 액세스를 특정 키, 명령어, Pub/Sub 채널로 제한하여 세부적인 보안을 사용 설정할 수 있습니다.
다음은 ACL 정책을 사용하여 클러스터에 대한 액세스를 보호하는 샘플 사용 사례입니다.
- 역할 기반 액세스 제어 (RBAC) 제공: 애플리케이션의 다양한 구성요소에 대해 별도의 사용자 프로필을 만듭니다. 예를 들어 웹 프런트엔드는 읽기 전용 액세스 권한을 가질 수 있고 백그라운드 작업자 서비스는 읽기-쓰기 액세스 권한을 가질 수 있습니다. 이렇게 하면 실수로 인한 데이터 유출이나 조작을 방지할 수 있습니다.
- 파괴적인 명령어 방지:
FLUSHALL,FLUSHDB또는CONFIG과 같은 위험한 명령어를 상위 관리자에게만 제한합니다. 이렇게 하면 소프트웨어 버그나 수동 오류로부터 데이터 무결성을 보호할 수 있습니다. 멀티 테넌트 애플리케이션 보안 제공: 서로 다른 마이크로서비스 또는 외부 파트너에 별도의 ACL 사용자를 사용합니다. 이렇게 하면 한 서비스의 사용자가 다른 서비스가 소유한 키를 읽거나 수정할 수 없습니다.
Memorystore for Redis Cluster는 리소스 수준 멀티 테넌시를 제공하지 않습니다. 키스페이스가 분할되어 있어도 한 서비스가 불균형한 양의 메모리나 CPU를 소비할 수 있습니다.
읽기 전용 분석 및 모니터링 실행:
GET또는 기타 읽기 전용 명령어 (예:SCAN또는TYPE)만 사용할 수 있는 전용 사용자를 분석 엔진 또는 대시보드 애플리케이션에 할당합니다. 이렇게 하면 실수로 인한 쓰기 또는 데이터 삭제를 방지할 수 있습니다.데이터베이스 키 보안: 애플리케이션이 특정 패턴 (예:
app1:*)과 일치하는 키와만 상호작용하도록 제한합니다. 이렇게 하면 클러스터 내에서 데이터가 논리적으로 분리됩니다.Lua 스크립트 사용 중지: ACL 정책을 사용하여 클러스터의 Lua 스크립트 기능을 관리합니다. Lua 스크립트를 사용 중지하거나 제한하면 성능을 조정하거나, 클러스터의 기능을 간소화하거나, 조직의 보안 가이드라인을 준수하는 데 유용할 수 있습니다.
시작하기 전에
ACL 정책을 사용하기 전에 이 섹션의 안내를 완료하세요.
Google Cloud 콘솔, Google Cloud CLI, API 사용
Google Cloud 콘솔, Google Cloud CLI, API를 사용하려면 다음을 수행하세요.
- Google Cloud 콘솔의 프로젝트 선택기 페이지에서 Google Cloud 프로젝트를 선택하거나 만듭니다.
참고: 이 절차에서 생성한 리소스를 유지하지 않으려면 기존 프로젝트를 선택하지 말고 프로젝트를 새로 만드세요. 이러한 단계가 완료되면 프로젝트를 삭제하여 프로젝트와 연결된 모든 리소스를 삭제할 수 있습니다.
프로젝트 선택기로 이동 - 프로젝트에 결제가 사용 설정되어 있는지 확인하세요. 프로젝트에 결제가 사용 설정되어 있는지 확인하는 방법을 알아보세요.
Google Cloud CLI를 설치하고 초기화합니다.
참고: gcloud CLI를 이전에 설치했으면
gcloud components update를 실행하여 최신 버전이 설치되어 있는지 확인합니다. Memorystore for Redis Cluster gcloud CLI 명령어에 액세스하려면 gcloud CLI 버전440.0.0이상이 필요합니다.-
Redis용 Memorystore API를 사용 설정합니다.
Memorystore for Redis -
Network Connectivity API를 사용 설정합니다.
Network Connectivity API -
Service Consumer Management API를 사용 설정합니다.
Service Consumer Management API
Memorystore for Redis Cluster 역할 할당
개발자 또는 개발자가 사용 중인 사용자 계정에 수행해야 하는 작업에 필요한 권한이 있는지 확인합니다.
모든 ACL 정책 작업을 실행하려면 Redis 관리자(roles/redis.admin) 및 Redis 편집자 (roles/redis.editor) 역할을 사용하세요. ACL 정책만 보려면 Redis 뷰어 (roles/redis.viewer) 역할을 사용하세요.
Memorystore for Redis Cluster 권한 할당
Redis 관리자, Redis 편집자, Redis 뷰어 역할 외에도 Memorystore for Redis Cluster에서 ACL 정책을 사용하려면 다음 권한이 필요합니다.
| 작업 | 권한 |
|---|---|
| ACL 정책 만들기 | redis.aclPolicies.create |
| 클러스터에 ACL 정책 할당 | redis.clusters.update |
| ACL 정책 정보 보기 | redis.aclPolicies.list |
| ACL 정책에 관한 정보 보기 | redis.aclPolicies.get |
| ACL 정책 버전 정보 보기 | redis.aclPolicyRevisions.list |
| ACL 정책 버전 정보 보기 | redis.aclPolicyRevisions.get |
| ACL 정책 수정 | redis.aclPolicies.update |
| 클러스터에서 ACL 정책 삭제 | redis.clusters.update |
| ACL 정책 삭제 | redis.aclPolicies.delete |
ACL 정책 만들기
Memorystore for Redis 클러스터에서 ACL 정책을 만들면 특정 키, 명령어, Pub/Sub 채널에 대한 사용자 액세스를 제한하여 클러스터의 보안을 강화할 수 있습니다.
gcloud CLI를 사용하여 ACL 정책을 만들 수 있습니다.
gcloud
ACL 정책을 만들려면 gcloud redis acl-policies create 명령어를 사용합니다.
gcloud redis acl-policies create ACL_POLICY_NAME \ --region=REGION \ --rules=rule="on ~* +@all",username="lucian" \ --rules=rule="on +get",username="taylor"
다음을 바꿉니다.
- ACL_POLICY_NAME: 만들려는 ACL 정책의 이름입니다. 정책 이름에는 소문자, 숫자, 하이픈만 포함해야 합니다. 또한 문자로 시작해야 하며 해당 리전에서 고유해야 합니다.
- REGION: ACL 정책이 위치할 리전입니다.
이 정책은 기본 토큰 기반 인증을 사용하며 다음 작업을 실행하는 규칙이 있습니다.
- 첫 번째 규칙은
lucian에~* +@all권한을 부여합니다. 이 권한을 통해 사용자는 모든 키에 액세스하고 모든 명령어를 실행할 수 있습니다. - 두 번째 규칙은
taylor에get권한을 부여합니다. 이 권한을 사용하면 사용자가 키와 연결된 값을 가져올 수 있습니다. 사용자의 읽기 전용 데이터 작업 액세스를 제한하고 사용자가 키를 수정하지 못하도록 합니다.
Identity and Access Management (IAM) 인증을 사용하는 ACL 정책의 규칙을 만들려면 사용자 이름 (예: 사용자의 이메일 주소)에 IAM 주 구성원을 사용하는 것이 좋습니다.
gcloud redis acl-policies create ACL_POLICY_NAME \ --region=REGION \ --rules=rule="on ~* +@all",username="lucian@example.com" \ --rules=rule="on +get",username="taylor@example.com"
인증을 사용하지 않는 ACL 정책의 규칙을 만들려면 사용자가 default 사용자여야 합니다.
gcloud redis acl-policies create ACL_POLICY_NAME \ --region=REGION \ --rules=rule="on ~* +@all",username="default"
기본 토큰 기반 인증 및 IAM 인증에 대한 자세한 내용은 기본 토큰 기반 인증을 사용하여 클러스터에 대한 액세스 보안 및 IAM 인증 정보를 참고하세요.
만들 수 있는 다른 ACL 규칙 및 정책에 대한 자세한 내용은 Redis 문서의 ACL을 참고하세요.
클러스터에 ACL 정책 할당
클러스터에 ACL 정책을 할당하거나 할당된 정책을 대체하면 Memorystore for Redis Cluster에서 클러스터에 정책 규칙을 적용할 수 있습니다. 따라서 특정 키, 명령어, Pub/Sub 채널에 대한 사용자 액세스를 제한합니다.
gcloud CLI를 사용하여 클러스터에 ACL 정책을 할당할 수 있습니다.
새 클러스터에 정책 할당
클러스터를 만들고 클러스터에 ACL 정책을 할당하려면 인스턴스 만들기를 참고하세요.
기존 클러스터에 정책 할당
기존 클러스터의 보안을 강화하려면 클러스터에 ACL 정책을 할당하면 됩니다.
gcloud
기존 클러스터에 ACL 정책을 할당하려면 gcloud redis clusters update 명령어를 사용합니다.
gcloud redis clusters update CLUSTER_ID \ --update_mask=acl_policy \ --acl-policy=ACL_POLICY_NAME \ --region=REGION
다음을 바꿉니다.
- CLUSTER_ID: ACL 정책을 할당할 클러스터의 ID
- ACL_POLICY_NAME: ACL 정책의 이름
- REGION: 클러스터가 있는 리전
ACL 정책 정보 보기
Memorystore for Redis Cluster에서 ACL 정책에 관한 정보를 확인하면 보안을 유지하고, 환경의 운영 안정성을 보장하며, 인메모리 데이터를 감사할 수 있습니다. 이러한 정책은 특정 키 패턴을 읽거나 수정하고, 특정 명령어를 실행하거나, 특정 Pub/Sub 채널에 액세스할 수 있는 사용자를 정의합니다.
gcloud CLI를 사용하여 ACL 정책에 관한 정보를 확인할 수 있습니다.
gcloud
ACL 정책에 관한 정보를 보려면 gcloud redis acl-policies list 명령어를 사용합니다.
gcloud redis acl-policies list --region=REGION
REGION을 ACL 정책이 있는 리전으로 바꿉니다.
ACL 정책에 관한 정보 보기
Memorystore for Redis Cluster에서 ACL 정책에 관한 정보를 확인하여 보안 감사를 실행하고, 액세스 오류를 해결하고, 사용자 명령어, 키 권한, Pub/Sub 채널 액세스를 확인하여 최소 권한 원칙을 적용할 수 있습니다. 또한 관리자는 ACL 정책을 확인하여 애플리케이션에 적절한 액세스 권한이 있는지 확인하고 과도하게 허용적인 규칙을 감지할 수 있습니다.
gcloud CLI를 사용하여 ACL 정책에 관한 정보를 볼 수 있습니다. 이 정보를 보려면 gcloud redis acl-policies describe 명령어를 사용하세요.
gcloud redis acl-policies describe ACL_POLICY_NAME \ --region=REGION
다음을 바꿉니다.
- ACL_POLICY_NAME: 정보를 보려는 ACL 정책의 이름
- REGION: ACL 정책이 있는 리전
ACL 정책 버전 정보 보기
ACL 정책을 만들면 Memorystore for Redis Cluster에서 정책의 버전 (수정사항)을 만듭니다. 정책을 수정할 때마다 Memorystore for Redis Cluster는 후속 정책 버전을 만듭니다.
Memorystore for Redis Cluster는 이러한 수정사항을 자동으로 생성하므로 내부 추적 및 감사 목적으로 사용할 수 있습니다. 또한 수정사항을 확인하면 각 이전 버전의 ACL 정책의 정확한 내용을 확인할 수 있습니다.
ACL 정책 버전을 사용하면 정책의 어떤 버전을 어떤 클러스터에서 사용하고 있는지 추적할 수 있습니다. 이렇게 하면 정책 업데이트 후 최종 일관성 기간 동안 클러스터가 올바른 버전을 사용하고 있는지 확인하고 가시성을 유지할 수 있습니다.
gcloud CLI를 사용하여 ACL 정책 수정사항에 관한 정보를 확인할 수 있습니다.
gcloud
ACL 정책 버전에 관한 정보를 보려면 gcloud redis acl-policies revisions list 명령어를 사용합니다.
gcloud redis acl-policies revisions list \ --acl-policy=ACL_POLICY_NAME \ --region=REGION
다음을 바꿉니다.
- ACL_POLICY_NAME: 정보를 보려는 수정사항이 포함된 ACL 정책의 이름
- REGION: ACL 정책이 있는 리전
출력에서 버전 ID를 기록해 둡니다. 특정 ACL 정책 버전에 관한 정보를 보려면 이러한 ID가 필요합니다.
ACL 정책 버전 정보 보기
ACL 정책 수정 버전을 보면 규칙, 메타데이터, 연결된 모든 클러스터 목록을 확인할 수 있습니다. gcloud CLI를 사용하여 ACL 정책 버전에 관한 정보를 확인할 수 있습니다.
gcloud
ACL 정책 버전에 관한 정보를 보려면 gcloud redis acl-policies revisions describe 명령어를 사용합니다.
gcloud redis acl-policies revisions describe ACL_POLICY_REVISION_ID \ --acl-policy=ACL_POLICY_NAME \ --region=REGION
다음을 바꿉니다.
- ACL_POLICY_REVISION_ID: 정보를 보려는 ACL 정책 버전의 ID입니다. ACL 정책 버전 정보를 확인할 때 이 ID를 기록해 두었습니다.
- ACL_POLICY_NAME: 수정사항이 포함된 ACL 정책의 이름입니다.
- REGION: ACL 정책이 있는 리전입니다.
ACL 정책 수정
Memorystore for Redis Cluster에서 ACL 정책을 수정하면 보안을 강화하고, 최소 권한 액세스를 적용하고, 운영 안전을 관리할 수 있습니다. gcloud CLI를 사용하여 정책을 수정할 수 있습니다.
ACL 정책에 규칙 추가
ACL 정책의 보안을 강화하려면 규칙을 추가하세요.
gcloud
ACL 정책에 규칙을 추가하려면 gcloud redis acl-policies update 명령어를 사용합니다.
gcloud redis acl-policies update ACL_POLICY_NAME \ --region=REGION \ --add-rules=rule="on ~list:*",username="lucian"
다음을 바꿉니다.
- ACL_POLICY_NAME: ACL 규칙을 추가할 ACL 정책의 이름
- REGION: ACL 정책이 있는 리전
이 규칙은 lucian에게 list:로 시작하는 모든 키에 대한 액세스 권한을 부여합니다.
ACL 정책의 규칙 바꾸기
ACL 정책의 ACL 규칙을 대체하면 보안이 강화되고, 운영 안전성이 향상되며, 사용자 액세스 제어가 더 세부적으로 이루어집니다. 예를 들어 사고 대응 중에 권한을 취소하거나 디버깅 목적으로 임시 액세스를 사용 설정할 수 있습니다.
gcloud
ACL 정책의 규칙을 바꾸려면 gcloud redis acl-policies update 명령어를 사용합니다.
gcloud redis acl-policies update ACL_POLICY_NAME \ --region=REGION \ --rules=rule="on ~c*che",username="lucian"
다음을 바꿉니다.
- ACL_POLICY_NAME: ACL 규칙을 바꿀 ACL 정책의 이름
- REGION: ACL 정책이 있는 리전
정책에 대해 대체하려는 규칙은 c*che 패턴과 일치하는 모든 키에 대한 lucian 액세스 권한을 부여합니다. 예를 들면 cache, caache, ceche입니다.
ACL 정책에서 규칙 삭제
ACL 규칙이 더 이상 ACL 정책에 적용되지 않는 경우 삭제할 수 있습니다.
gcloud
ACL 정책에서 규칙을 삭제하려면 gcloud redis acl-policies update 명령어를 사용합니다.
gcloud redis acl-policies update ACL_POLICY_NAME \ --region=REGION \ --remove-rules=rule="on ~set",username="lucian"
다음을 바꿉니다.
- ACL_POLICY_NAME: ACL 규칙을 삭제할 ACL 정책의 이름
- REGION: ACL 정책이 있는 리전
이 규칙을 삭제하면 lucian에 대한 연결된 권한이 취소됩니다. 클러스터에 액세스하려면 이제 lucian가 default 사용자로 연결되어야 하며 해당 사용자의 권한이 적용됩니다.
클러스터에서 ACL 정책 삭제
ACL 정책이 더 이상 Memorystore for Redis Cluster의 클러스터에 적용되지 않는 경우 삭제할 수 있습니다. gcloud CLI를 사용하여 정책을 삭제할 수 있습니다.
gcloud
클러스터에서 ACL 정책을 삭제하려면 gcloud redis clusters update 명령어를 사용합니다.
gcloud redis clusters update CLUSTER_ID \ --acl-policy="" \ --region=REGION
다음을 바꿉니다.
- CLUSTER_ID: ACL 정책을 삭제할 클러스터의 ID
- REGION: 클러스터가 있는 리전
acl-policy 매개변수의 "" 값이 빈 문자열입니다. 이는 클러스터에서 ACL 정책을 삭제하려는 것을 나타냅니다.
ACL 정책 삭제
ACL 정책이 더 이상 필요하지 않으면 삭제할 수 있습니다. gcloud CLI를 사용하여 정책을 삭제할 수 있습니다.
gcloud
ACL 정책을 삭제하려면 gcloud redis acl-policies delete 명령어를 사용합니다.
gcloud redis acl-policies delete ACL_POLICY_NAME \ --region=REGION
다음을 바꿉니다.
- ACL_POLICY_NAME: 삭제할 ACL 정책의 이름
- REGION: ACL 정책이 있는 리전
Lua 스크립트 사용 중지
ACL 정책을 사용하여 클러스터의 Lua 스크립팅 기능을 관리할 수 있습니다. Lua 스크립트를 사용 중지하거나 제한하면 성능을 조정하거나, 클러스터의 기능을 간소화하거나, 조직의 보안 가이드라인을 준수하는 데 유용할 수 있습니다.
사용자의 스크립팅 명령어 사용 중지
사용자가 Lua 스크립트를 실행할 수 없도록 사용 중지하려면 ACL 정책을 사용하고 사용자의 ACL 규칙 문자열에서 스크립팅 명령어에 대한 권한을 삭제해야 합니다.
Redis는 명령어를 그룹으로 분류합니다. Lua 스크립팅은 @scripting 카테고리에 속합니다. 사용자 권한을 삭제해야 하는 기본 명령어는 다음과 같습니다.
EVAL: 문자열로 제공된 Lua 스크립트를 실행합니다.EVALSHA:SCRIPT LOAD명령어를 사용하여 캐시된 Lua 스크립트를 실행합니다.SCRIPT: 스크립트 캐시 관리 (예:LOAD,FLUSH,EXISTS,KILL)SCRIPT명령어에는 다음 하위 명령어가 포함됩니다.
사용자에 대해 모든 스크립트 명령어 또는 특정 명령어를 사용 중지할 수 있습니다.
스크립팅 명령어를 사용 중지하려면 gcloud CLI를 사용하고 명령어 또는 카테고리에 빼기 기호 (-)를 접두사로 붙입니다.
사용자의 모든 스크립팅 명령어 사용 중지
사용자의 모든 스크립팅 명령어를 사용 중지하려면 ACL 정책을 만들어 클러스터에 할당하거나 클러스터에 할당된 ACL 정책을 수정하세요.
정책 만들기
lucian라는 사용자의 모든 스크립팅 명령어를 사용 중지하는 ACL 정책을 만들려면 gcloud redis acl-policies create 명령어를 사용합니다.
gcloud redis acl-policies create POLICY_NAME \ --region=REGION \ --rules=rule="on ~* +@all -@scripting",username=lucian
다음을 바꿉니다.
- POLICY_NAME: ACL 정책의 이름
- REGION: ACL 정책을 배치할 리전
정책을 만든 후에는 새 또는 기존 클러스터에 할당해야 합니다.
정책 수정
lucian의 모든 스크립팅 명령어를 사용 중지하도록 ACL 정책을 수정하려면 gcloud redis acl-policies update 명령어를 사용합니다.
gcloud redis acl-policies update POLICY_NAME \ --region=REGION \ --rules=rule="on ~* +@all -@scripting",username=lucian
다음을 바꿉니다.
- POLICY_NAME: ACL 정책의 이름
- REGION: ACL 정책이 있는 리전
사용자에게 필요한 특정 권한만 부여하려면 +@all 값을 변경하세요. 예를 들어 사용자에게 읽기 전용 명령어에 대한 액세스 권한만 부여하려면 +@all을 +@read으로 변경합니다. 설정할 수 있는 사용자 권한에 대한 자세한 내용은 Redis ACL 문서를 참고하세요.
사용자의 스크립팅 명령어 사용 중지
사용자에 대해 사용 중지할 특정 명령어를 타겟팅할 수 있습니다. 예를 들어 사용자가 SCRIPT FLUSH 명령어를 제외한 모든 스크립팅 명령어를 실행하도록 허용할 수 있습니다. 사용자의 스크립팅 명령어를 사용 중지하려면 ACL 정책을 만들어 클러스터에 할당하거나 클러스터에 할당된 ACL 정책을 수정합니다.
스크립팅 명령어를 사용 중지할 수 있습니다. 이 섹션의 예에서는 사용자에 대해 SCRIPT FLUSH 명령어를 사용 중지합니다. 스크립팅 명령어 목록은 사용자의 스크립팅 명령어 사용 중지하기를 참고하세요.
정책 만들기
lucian의 SCRIPT FLUSH 스크립팅 명령어를 사용 중지하는 ACL 정책을 만들려면 gcloud redis acl-policies create 명령어를 사용합니다.
gcloud redis acl-policies create POLICY_NAME \ --region=REGION \ --rules=rule="on ~* -script|flush",username=lucian
다음을 바꿉니다.
- POLICY_NAME: ACL 정책의 이름
- REGION: ACL 정책을 배치할 리전
정책을 만든 후에는 새 또는 기존 클러스터에 할당해야 합니다.
정책 수정
lucian의 모든 스크립팅 명령어를 사용 중지하도록 ACL 정책을 수정하려면 gcloud redis acl-policies update 명령어를 사용합니다.
gcloud redis acl-policies update POLICY_NAME \ --region=REGION \ --rules=rule="on ~* -script|flush",username=lucian
다음을 바꿉니다.
- POLICY_NAME: ACL 정책의 이름
- REGION: ACL 정책이 있는 리전
사용자에게 필요한 특정 권한만 부여하려면 +@all 값을 변경하세요. 예를 들어 사용자에게 읽기 전용 명령어에 대한 액세스 권한만 부여하려면 +@all을 +@read으로 변경합니다. 설정할 수 있는 사용자 권한에 대한 자세한 내용은 Redis ACL 문서를 참고하세요.
기본 사용자 보안
default 슈퍼 사용자의 스크립팅 권한을 사용 중지하려면 ACL 정책을 만들어 클러스터에 할당하거나 클러스터에 할당된 ACL 정책을 수정합니다.
정책 만들기
default 사용자의 모든 스크립팅 명령어를 사용 중지하는 ACL 정책을 만들려면 gcloud redis acl-policies create 명령어를 사용합니다.
gcloud redis acl-policies create POLICY_NAME \ --region=REGION \ --rules=rule="on ~* +@all -@scripting",username=default
다음을 바꿉니다.
- POLICY_NAME: ACL 정책의 이름
- REGION: ACL 정책을 배치할 리전
정책을 만든 후에는 새 또는 기존 클러스터에 할당해야 합니다.
정책 수정
default 사용자의 모든 스크립팅 명령어를 사용 중지하도록 ACL 정책을 수정하려면 gcloud redis acl-policies update 명령어를 사용합니다.
gcloud redis acl-policies update POLICY_NAME \ --region=REGION \ --rules=rule="on ~* +@all -@scripting",username=default
다음을 바꿉니다.
- POLICY_NAME: ACL 정책의 이름
- REGION: ACL 정책이 있는 리전
default 사용자에게 필요한 특정 권한만 부여하려면 +@all 값을 변경하세요. 예를 들어 이 사용자에게 읽기 전용 명령어에 대한 액세스 권한만 부여하려면 +@all를 +@read로 변경합니다. 설정할 수 있는 사용자 권한에 대한 자세한 내용은 Redis ACL 문서를 참고하세요.
문제 해결
이 섹션에서는 ACL 정책을 사용할 때 표시될 수 있는 오류 메시지, 이러한 메시지의 이유, 메시지를 해결하는 방법을 설명합니다.
| 오류 메시지 | 원인 | 문제 해결 |
|---|---|---|
username cannot be empty |
ACL 정책에서 사용자 이름에 빈 문자열 또는 공백만 포함된 문자열을 설정했습니다. | 영숫자 또는 특수문자가 포함된 사용자 이름을 사용합니다. 그런 다음 다시 ACL 정책을 만듭니다. |
duplicate username found in ACL policy |
ACL 정책에 중복된 사용자 이름이 있습니다. | 오류 로그를 사용하여 중복된 사용자 이름을 찾습니다. 사용자 이름에 대해 규칙을 정확히 하나 지정하도록 ACL 정책 생성 요청을 수정합니다. 그런 다음 ACL 정책을 다시 만듭니다. |
ACL rule token cannot contain token. use either
IAM or Basic Auth features to enable authentication
|
ACL 정책에서는 비밀번호 문자 (예: <, >, #, !) 또는 관련 명령어(예: nopass, resetpass, reset)를 사용할 수 없습니다. |
ACL 정책의 규칙에서 모든 비밀번호 문자와 관련 명령어를 삭제합니다. 그런 다음 ACL 정책을 다시 만듭니다. 인증을 설정하려면 기본 인증 또는 IAM 기반 인증을 사용 설정하세요. |
passwords not allowed in ACL rules (token starts with
char). use either IAM or Basic Auth features to
enable authentication |
ACL 정책에서는 비밀번호 문자 (예: <, >, #, !) 또는 관련 명령어(예: nopass, resetpass, reset)를 사용할 수 없습니다. |
ACL 정책의 규칙에서 모든 비밀번호 문자와 관련 명령어를 삭제합니다. 그런 다음 ACL 정책을 다시 만듭니다. 인증을 설정하려면 기본 인증 또는 IAM 기반 인증을 사용 설정하세요. |
invalid ACL rule syntax |
하나 이상의 ACL 정책 규칙에서 액세스 문자열을 올바르게 형식화하지 않았습니다. | 액세스 문자열을 올바르게 포맷합니다. |
ACL policy is in DELETING state and cannot be used |
클러스터에 ACL 정책을 할당하려고 하지만 정책의 상태가 DELETING입니다. |
클러스터에 다른 ACL 정책을 할당합니다. |
ACL_POLICY_IN_USE: ACL policy is in use by 1 or more clusters
|
하나 이상의 클러스터에 할당된 ACL 정책을 삭제하려고 합니다. | ACL 정책을 삭제하려면 먼저 정책이 할당된 모든 클러스터에서 정책을 삭제해야 합니다. 정책에 할당된 클러스터를 확인하려면 ACL 정책에 관한 정보 보기를 참고하세요. |
fast-failing the workflow as the resource is in DELETING
state |
DELETING 상태인 ACL 정책을 수정하려고 합니다. |
ACL 정책의 상태가 DELETING이면 정책을 수정할 수 없습니다. |