0Pricing
Cloud & IT Cert Prep · 강의

인증, 권한 부여 및 계정 관리

AAA 프레임워크가 누가 시스템에 액세스할 수 있는지, 무엇을 할 수 있는지, 활동을 어떻게 추적하는지를 제어하는 방식을 학습합니다.

인증, 권한 부여 및 계정 관리은(는) CoddyKit의 무료 Cloud & IT Cert Prep 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cloud & IT Cert Prep 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.

AAA 프레임워크 소개

AAA 프레임워크는 어디서나 접근 control을 운영합니다. 인증은 "당신은 누구입니까?"라고 묻고, 권한 부여는 "무엇을 할 수 있습니까?"라고 물으며, 계정 관리는 "무엇을 했습니까?"라고 묻습니다.

인증: 신원 증명

authentication은 자신이 주장하는 사람이 맞는지 증명합니다. 알고 있는 것, 가지고 있는 것, 또는 자신의 신체적 특징을 사용합니다. 이 중 두 가지를 결합하는 방식이 MFA이며, 대부분의 도난된 비밀번호 공격을 막아 줍니다.

일반적인 인증 방식

일반적인 방식은 약한 것부터 강한 것까지 다양합니다. 비밀번호, 스마트 카드의 인증서, Active Directory의 Kerberos 티켓, 네트워크와 VPN 접근에 사용하는 RADIUS 등이 있습니다.

# Example: SSH key-based authentication (something you have)
# Generate key pair
ssh-keygen -t ed25519 -C 'user@company.com'
# Copy public key to server
ssh-copy-id user@server.example.com
# Now authenticate without a password

권한 부여: 접근할 수 있는 대상

Authorized 여부는 로그인 후 결정되며, 무엇에 접근할 수 있는지를 정합니다. 핵심 원칙은 최소 권한입니다. 각 사람에게 필요한 최소한의 접근 권한만 부여하십시오.

# Linux file permissions example
# Owner can read/write, group can read, others have no access
chmod 640 sensitive_report.txt
# Verify with ls -l
ls -l sensitive_report.txt
# -rw-r----- 1 alice finance 1024 Jun 01 sensitive_report.txt

권한 부여 모델 개요

세 가지 모델이 접근 권한을 부여할 대상을 결정합니다. DAC는 소유자가 공유하도록 하고, MAC는 라벨과 보안 등급을 적용하며, RBAC는 권한을 역할에 연결해 쉽게 확장할 수 있게 합니다.

계정 관리: 모든 작업 추적

계정 관리는 사용자가 수행한 작업을 기록하므로, 작업을 특정 사람까지 추적할 수 있습니다. 이것이 부인 방지입니다. 로그가 증거를 남기므로 작업을 부인할 수 없습니다.

# View authentication logs on Linux
tail -f /var/log/auth.log
# Look for entries like:
# Jun 01 10:15:32 server sshd[1234]: Accepted publickey for alice from 192.168.1.5
# Jun 01 10:16:45 server sudo[5678]: alice : TTY=pts/0 ; COMMAND=/bin/cat /etc/shadow

RADIUS 및 TACACS+ 프로토콜

두 프로토콜이 네트워크의 AAA를 지원합니다. RADIUS는 UDP를 사용하며 Wi-Fi와 VPN의 표준으로 쓰입니다. TACACS+는 TCP를 사용하고 모든 내용을 암호화하므로 장치 관리에 적합합니다.

싱글 사인온과 AAA

싱글 사인온(SSO)을 사용하면 한 번 로그인한 뒤 여러 시스템에 접근할 수 있습니다. 비밀번호로 인한 피로를 줄이며, ID 공급자와 각 애플리케이션 간의 신뢰를 바탕으로 작동합니다.

책임 추적과 부인 방지

부인 방지는 자신이 수행한 작업을 부인할 수 없게 하는 기능입니다. authentication(누가 했는지)과 계정 관리(무엇을 했는지)를 결합하며, 디지털 서명으로 이를 확실하게 보장합니다.

로그 관리 모범 사례

좋은 로그는 완전하고 변조 여부를 확인할 수 있어야 하며, NTP로 시간을 동기화해 여러 시스템의 이벤트가 올바르게 정렬되어야 합니다. 향후 조사를 수행할 수 있을 만큼 오래 보관하십시오.

# Configure NTP for accurate log timestamps
timedatectl set-ntp true
# Verify synchronization
timedatectl status
# Send logs to remote syslog server
echo '*.* @@192.168.1.10:514' >> /etc/rsyslog.conf
systemctl restart rsyslog

네트워크 접근 control에서의 AAA

AAA는 네트워크 접근 control을 지원합니다. 장치가 연결되면 RADIUS 서버가 인증하고, 적절한 VLAN에 배치하며, 모든 시도를 로그에 기록합니다.

빠른 확인

이번 레슨에서 배운 CompTIA Security+(SY0-701) 개념을 제대로 이해했는지 확인해 보십시오.

레슨 요약

간단히 정리하면, authentication은 신원을 증명하고, Authorization은 수행할 수 있는 작업을 정하며, Accounting은 모든 작업을 기록합니다. 다음 주제는 부인 방지와 보안 control입니다.

자주 묻는 질문

“인증, 권한 부여 및 계정 관리” 강의는 무료인가요?

네 — “인증, 권한 부여 및 계정 관리” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cloud & IT Cert Prep 강의 전체를 잠금 해제할 수 있습니다. Cloud & IT Cert Prep 강의에는 총 4개의 강의가 포함되어 있습니다.

“인증, 권한 부여 및 계정 관리”에서 뭘 배우나요?

AAA 프레임워크가 누가 시스템에 액세스할 수 있는지, 무엇을 할 수 있는지, 활동을 어떻게 추적하는지를 제어하는 방식을 학습합니다. 브라우저에서 직접 실행하는 실습 코드로 Cloud & IT Cert Prep을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Cloud & IT Cert Prep을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Cloud & IT Cert Prep은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“인증, 권한 부여 및 계정 관리” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Cloud & IT Cert Prep 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Cloud & IT Cert Prep 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 기밀성, 무결성 및 가용성
  2. 인증, 권한 부여 및 계정 관리
  3. 부인 방지 및 보안 제어
  4. 보안 역할과 책임
← Cloud & IT Cert Prep(으)로 돌아가기