아이덴티티 및 접근 개요
MASS는 인증서 기반 아이덴티티 모델을 사용합니다. 스토리지에 접근하는 모든 사용자, 머신, 서비스는 TLS 인증서로 뒷받침되는 아이덴티티를 갖습니다.
인증
클라이언트는 **상호 TLS(mTLS)**로 스토리지에 인증합니다. 인증서의 Common Name이 해당 아이덴티티를 찾는 조회 키입니다.
로그인 소스는 Identity & Access → Auth Settings에서 구성하며, 로그인 시 시도하는 순서도 함께 지정합니다:
| 소스 | 비고 |
|---|---|
| Local | 대시보드에서 생성한 계정. MASS 인증 기관이 관리합니다 |
| LDAP | 일반 LDAP 디렉터리(OpenLDAP, Active Directory, Google Secure LDAP). 사용자와 그룹이 디렉터리에서 동기화됩니다. |
| OIDC | Google OIDC를 포함한 OpenID Connect 제공자 |
디렉터리나 OIDC 소스로 로그인한 사용자는 최초 로그인 성공 시 MASS에 자동으로 나타납니다.
권한 부여
권한 부여는 두 계층으로 이루어집니다:
- 역할(Role) — 아이덴티티가 수행할 수 있는 관리 API 작업
- 접근 정책(Access policy) — 아이덴티티가 스토리지 데이터에 갖는 권한
둘 다 Identity & Access에서 관리합니다. 역할과 정책은 Access Rules 페이지의 Roles, Storage Access 탭에 있습니다.