사용하기 전에

Q. Sub Account는 무엇인가요?

  • Sub Account는 다수의 사용자가 동일한 자원을 이용하고 관리할 수 있도록 서브 계정을 제공하는 서비스입니다.
  • 서브 계정들은 부여된 권한의 범위 안에서 네이버 클라우드 플랫폼 상품을 자유롭게 이용 및 관리할 수 있습니다.

Q. 계정과 서브 계정은 어떻게 다른가요?

  • 네이버 클라우드 플랫폼을 이용하기 위해 등록한 메일 주소를 ‘계정’이라고 합니다. 계정은 사용자의 개인 정보 및 결제 정보를 가지며, 네이버 클라우드 플랫폼의 모든 서비스를 이용할 수 있습니다.
  • ‘서브 계정’은 계정의 자원을 함께 이용/관리하기 위한 보조 역할을 수행하며, 부여된 권한 내에서 자유롭게 상품을 이용할 수 있습니다. NCP_SERVER_MANAGER(구 서버 관리자)의 권한이 부여된 서브 계정의 경우, Server의 모든 기능을 이용할 수 있으며 서브 계정이 작업한 모든 내역은 Cloud Activity Tracer 상품에서 확인할 수 있습니다.
  • 서브 계정을 사용한 상품의 이용 요금은 서브 계정을 생성한 계정에게 청구됩니다.

Q. Sub Account는 어떻게 이용하나요?

  1. 내부 사용자가 이용할 로그인 아이디, 사용자 이름, 접근 유형, 비밀번호, 정책을 설정하여 서브 계정으로 등록합니다. 계정 사용자는 Sub Account 상품을 이용하여 서브 계정을 생성할 수 있습니다.
  2. Sub Account에서 서브 계정으로 로그인할 접속 페이지를 설정합니다.
  3. 내부 사용자는 서브 계정용 접속 페이지를 이용하여 서브 계정으로 로그인합니다. 서브 계정에 부여된 정책에 따라 네이버 클라우드 플랫폼의 상품 및 기능이 제공됩니다.

Q. Sub Account는 어떤 기능을 제공하나요?

  • 대시보드: 대시보드에서 서브 계정 수, 그룹 수, 정책 수, 접속 페이지 설정을 확인할 수 있습니다.
  • 서브 계정: 새로운 서브 계정을 생성하거나 기존에 있는 서브 계정의 정보를 수정/삭제, 일시 정지/해지할 수 있습니다. 각 서브 계정 상세 페이지에서는 그룹, 정책을 추가/삭제하거나 API Gateway 사용에 필요한 API Key를 관리할 수 있습니다.
  • 그룹: 서브 계정 그룹을 생성/삭제하거나 이름을 변경할 수 있습니다. 그룹에 서브 계정이나 정책을 추가/삭제하여 다 수의 서브 계정들에 동일한 정책이 반영되도록 할 수 있습니다.
  • 정책: 서브 계정이 이용할 수 있는 권한들을 묶어 정책으로 제공합니다. 정책 목록 및 정책의 유형, 권한, 적용대상을 확인할 수 있습니다.

서브 계정 생성하기

Step 1. 콘솔 접속 및 서브 계정 생성

콘솔에 접속하여 서브 계정을 생성해 보세요.

(서브 계정 상품이 My Products 하위에 보이지 않을 경우 All Products > Management > Sub Account의 ☆을 클릭하여 My Products에 추가할 수 있습니다.)

① 보유한 서브 계정이 없으므로 서브 계정 상품 정보와 함께 다음과 같은 문구가 표시됩니다.

  • “등록된 서브 계정이 없습니다. 서브 계정 등록 버튼을 클릭하여 새로운 서브 계정을 생성하세요”
    서브 계정을 생성하려면 [서브 계정 생성] 버튼을 클릭합니다.

② 서브 계정의 로그인 아이디, 사용자 이름, 비밀번호를 입력하고, 접근 유형, 2차인증설정 방법을 선택한 후 생성 버튼을 클릭합니다.

  • 접근 유형
    • Console Access: 서브 계정의 콘솔 접근을 허용하려면 체크합니다.
    • API Gateway Access: API Gateway 접근을 허용하려면 체크합니다. 해당 항목을 선택하면 서브 계정 생성 후 상세 페이지에서 API Key를 관리하고 해당 키를 이용하여 API Gateway를 사용할 수 있습니다. 또한 서브계정은 로그인 후 포탈 > 마이페이지 > 인증키 관리 메뉴를 통해 본인의 API Key를 관리할 수 있습니다.
  • 2차인증설정
    • 서브계정이 2차인증을 필수로 설정하여 사용하도록 할 수 있습니다.
    • 2차인증을 위한 정보는 서브계정이 최초 로그인할 때 처음 설정하게되며 포탈의 마이페이지 > 계정 관리 > 2차인증 관리에서 수정할 수 있습니다.
  • 비밀번호 재설정 필요
    • 비밀번호 재설정 필요 항목에 체크한 경우 서브계정이 로그인 시 비밀번호 설정 페이지로 이동하여 비밀번호를 변경할 수 있도록 합니다.
    • 비밀번호 설정 페이지에서 비밀번호를 변경하지 않으면 이후 로그인 시마다 비밀번호 설정 페이지로 이동합니다.

Step 2. 정책 추가

서브 계정 생성 후 보이는 서브 계정 상세 화면의 정책 탭에서 정책을 추가합니다.

① 정책 탭의 추가 버튼을 클릭합니다.

② 화면에 나타나는 정책 목록에서 추가할 정책을 선택합니다(다중 선택 가능).

③ 마지막으로 추가 버튼을 클릭하면 서브 계정에 정책이 추가됩니다.

  • 정책: 서브 계정으로 로그인한 사용자가 작업할 수 있는 권한을 정의

Step 3. 대시보드

접속 페이지를 설정합니다.

대시보드에서는 접속 페이지 설정과 생성한 서브 계정 수, 그룹 수, 정책 수를 확인할 수 있습니다.

① 서브 계정으로 접속할 URL을 입력합니다. 서브 계정은 해당 URL 로만 접속할 수 있습니다.

② 설정된 접속 페이지는 수정, 삭제, 주소 복사가 가능합니다.

③ 계정이 가지고 있는 서브 계정, 그룹, 정책의 수를 확인할 수 있습니다.

서브 계정 관리

서브 계정 메뉴

서브 계정 메뉴에 접속하여 새로운 서브 계정을 생성하거나, 현재 존재하는 서브 계정 목록을 확인하고 여러 서브 계정을 한 번에 삭제, 일시 정지/일시 정지 해지할 수 있습니다.

  • 일시 정지된 서브 계정으로는 네이버 클라우드 플랫폼 서비스를 이용할 수 없습니다.
  • 일시 정지된 서브 계정을 선택한 경우에는 일시 정지 기능을 해제하는 기능이 제공됩니다.
  • 일시 정지된 서브 계정은 상태 열에 정지로 표시됩니다.

서브 계정 상세

목록의 서브 계정 로그인 아이디를 클릭하여 서브 계정의 상세 내용을 확인할 수 있습니다.

① 현재 서브 계정을 수정, 삭제, 일시정지/일시정지 해지할 수 있습니다.

  • 수정 기능에서는 로그인 아이디를 제외한 서브 계정 정보를 수정할 수 있습니다.
  • 일시 정지된 서브 계정으로는 네이버 클라우드 플랫폼 서비스를 이용할 수 없습니다.
  • 일시 정지된 서브 계정을 선택한 경우에는 일시 정지 기능을 해제하는 기능이 제공됩니다.
  • 일시 정지된 서브 계정은 상태 열에 정지로 표시됩니다.

② 로그인 비밀번호는 노출되지 않으며, 필요할 경우 비밀번호 재설정을 클릭하여 새로운 비밀번호로 변경할 수 있습니다.

③ 상세화면 하단에는 서브 계정의 정책, 그룹, API Key를 확인할 수 있는 탭이 제공됩니다.

  • 정책: 서브 계정에 정책을 부여하거나 회수할 수 있습니다.
  • 그룹: 서브 계정을 그룹의 멤버로 추가하거나 제거할 수 있습니다.
  • API Key: 접근 유형에 API Gateway Access가 포함된 서브 계정에만 노출되며, API Gateway를 이용하기 위한 Access Key Id를 추가/삭제하거나 사용/사용 중지시킬 수 있습니다.

그룹 관리

그룹을 생성, 수정, 삭제하거나 그룹에 서브 계정, 정책을 추가/삭제할 수 있습니다.

그룹 생성

그룹 생성 버튼을 클릭하여 그룹을 생성합니다.

② 그룹명을 입력하고 생성 버튼을 클릭합니다.

그룹 수정

① 그룹명 옆의 아이콘에 마우스 포인터를 올렸을 때 나타나는 컨텍스트 메뉴에서 수정을 선택합니다.

② 변경하려는 그룹명을 입력하고 수정 버튼을 클릭합니다.

③ 우측의 서브 계정, 정책 탭에서 그룹에 서브 계정이나 정책을 추가/삭제할 수 있습니다.

그룹 삭제

① 그룹명 옆의 아이콘에 마우스 포인터를 올렸을 때 나타나는 컨텍스트 메뉴에서 삭제를 선택합니다.

② 삭제하려는 그룹명을 확인하고 삭제 버튼을 클릭합니다.

  • 그룹을 삭제하여도 그룹에 속해있던 서브 계정, 정책은 삭제되지 않습니다.
  • 그룹에 추가되어있던 서브 계정의 경우, 서브 계정의 상세 > 그룹 탭의 목록에서 삭제한 그룹이 없어집니다.

정책 관리

Sub Account > Policies에서 현재 계정이 가지고 있는 정책을 확인하고, 생성, 수정, 삭제할 수 있습니다.

정책은 서브 계정으로 로그인한 사용자가 작업할 수 있는 권한을 정의합니다. 서브 계정 또는 그룹 단위로 정책을 부여할 수 있으며, 부여한 정책에 따라서 포탈/콘솔에서의 권한이 달라집니다.

정책에는 System managed, User created 두 가지 유형이 존재합니다.

  • System managed: 사용자 편의를 위해 몇 가지 상품에 대해 Change/View 권한을 미리 정의해두고 제공하는 정책 (System Managed 정책 설명서 참고)
  • User created: 계정 사용자가 임의로 생성한 정책

정책 생성

Sub Account > Policies 메뉴에서 정책 생성을 클릭하여 정책을 생성할 수 있습니다.

정책 정보 설정란에서 생성하려는 정책의 이름과 설명을 입력합니다.

적용대상 설정란에서 권한을 제어하고 싶은 상품과 상품의 Actions를 선택하여 적용대상을 추가합니다.

  • Actions: 상품에서 제공하는 Action에 대해서 권한을 제어할 수 있습니다.
    • View: 해당 상품의 조회관련 기능만 사용할 수 있는 권한을 제공하고 싶을 때 선택합니다.
    • Change: 생성, 변경, 삭제 등의 기능을 사용할 수 있는 권한을 제공하고 싶을 때 선택합니다.

④ ③에서 추가한 적용대상 목록을 확인할 수 있습니다. 특정 상품을 선택했을 때, 콘솔을 통해 해당 상품에 접근할 수 있도록 콘솔에서 해당 상품에 대한 접근 권한(ProductAccess Action)은 자동으로 추가됩니다.

정책 상세

정책 목록에서 정책명을 클릭하면 정책 상세 내용을 확인할 수 있습니다.

정책 수정

정책 상세에서 수정을 클릭하여 정책을 수정합니다.

정책을 생성할 때와 동일한 정보를 수정할 수 있습니다.

정책 삭제

정책 상세에서 삭제를 클릭하여 정책을 삭제할 수 있습니다.

서브 계정 이용하기

로그인하기

Sub Account의 대시보드에서 설정한 접속 페이지로 로그인합니다.

① 설정한 접속 페이지로 로그인합니다. 접속 페이지 설정은 Step 3. 대시보드를 참조합니다.

② 로그인할 서브 계정 로그인 아이디, 비밀번호를 입력하여 로그인합니다. (정책이 부여되지 않은 서브 계정으로는 로그인되지 않습니다.)

③ 서브 계정 이름이나 비밀번호를 분실했을 경우, 계정 담당자에게 문의합니다.

2차인증 정보 설정하기

포탈의 마이페이지 > 계정 관리 > 2차인증 관리에서 2차인증 정보를 설정할 수 있습니다.

연관 정보 바로가기

아래 가이드에서 연관 정보를 확인할 수 있습니다.

""에 대한 건이 검색되었습니다.

    ""에 대한 검색 결과가 없습니다.

    처리중...