๐ ์ด ๊ธ์์ ์ ๋ฆฌํ๋ ๊ฒ
BTP ์ฝํ์ ์ด ๋๋ง๋ค Role, Role Collection, Role Template์ด ๋ค์์ฌ ๋ณด์ธ๋ค๋ฉด, ์ด ๊ธ ํ๋๋ก ๊ถํ ๊ตฌ์กฐ๋ฅผ ํ๋ฒ์ ์ ๋ฆฌํ ์ ์์ต๋๋ค. ๊ฐ์์ ๋ฌผ๋ฅ ๊ธฐ์ "ํ๋น๋ก์ง์ค"๊ฐ ์๋ธ๊ณ์ ๊ถํ์ ์ธํ ํ๋ ๊ณผ์ ์ ๋ฐ๋ผ๊ฐ๋ฉฐ, ์ฝํ ํด๋ฆญ์ด ์๋ ๊ตฌ์กฐ ์ดํด๋ฅผ ๋ชฉํ๋ก ํฉ๋๋ค.
- Role Template โ Role โ Role Collection โ ์ฌ์ฉ์๋ก ์ด์ด์ง๋ 4๋จ๊ณ ์ฒด์ธ์ ๊ทธ๋ฆผ ์์ด๋ ์ค๋ช ํ ์ ์๋ค
- Global Account / Directory / Subaccount ๊ฐ ๋ ๋ฒจ์์ ์ด๋ค ๊ถํ์ด ๊ด๋ฆฌ๋๋์ง ๊ตฌ๋ถํ ์ ์๋ค
- Trust Configuration(SAP ID Service vs Custom IdP)์ ์ฐจ์ด์ ๊ทธ๋ฃน ๋งคํ์ ์ดํดํ๋ค
- btp CLI์ cf CLI๋ก ๊ถํ ํ ๋น์ ์๋ํํ ์ ์๋ค
๐ ์์ ์ ์ ๊ฐ์ถ๋ฉด ์ข์ ๋ฐฐ๊ฒฝ
BTP ํธ๋ผ์ด์ผ ๋๋ ์ํฐํ๋ผ์ด์ฆ ๊ณ์ ์ ๋ก๊ทธ์ธํด ๋ณธ ๊ฒฝํ, ๊ทธ๋ฆฌ๊ณ ์ฝํ์์ ์๋ธ๊ณ์ ํ๋ฉด์ ํ ๋ฒ์ด๋ผ๋ ์ด์ด๋ณธ ์ ๋๋ฉด ์ถฉ๋ถํฉ๋๋ค. Cloud Foundry์ ์ฑ์ ๋ฐฐํฌํด ๋ดค๋ค๋ฉด 3๋จ๊ณ ์์ ๊ฐ ๋ ์๋ฟ๊ฒ ์ง๋ง ํ์๋ ์๋๋๋ค. ํฐ๋ฏธ๋์์ CLI ๋ช ๋ น์ ์คํํด ๋ณธ ๊ฒฝํ์ด ์์ผ๋ฉด ์ข์ต๋๋ค.
๐ง ํ๊ฒฝ๊ณผ ์ค๋น๋ฌผ
์ด ๊ธ์ ์์๋ 2026๋ ๊ธฐ์ค SAP BTP ๋ฉํฐ ํ๊ฒฝ ์๋ธ๊ณ์ (Cloud Foundry ๋ฐํ์ ํฌํจ)์ ์ ์ ๋ก ํฉ๋๋ค. ํธ๋ผ์ด์ผ ๊ณ์ ์์๋ ๋๋ถ๋ถ ๋ฐ๋ผ ํ ์ ์์ผ๋ฉฐ, Directory ๊ธฐ๋ฅ๊ณผ Custom IdP ์ฐ๋์ ์ผ๋ฐ์ ์ผ๋ก ์ํฐํ๋ผ์ด์ฆ(์ ๋ฃ) ๊ธ๋ก๋ฒ ๊ณ์ ์์ ์จ์ ํ ํ์ฉ๋ฉ๋๋ค.
- SAP BTP ์ฝํ โ Subaccount์ Security ๋ฉ๋ด ์ ๊ทผ ๊ถํ ํ์
- btp CLI 2.x โ
btp login์ผ๋ก ๊ธ๋ก๋ฒ ๊ณ์ ์ ์ ํ์ธ - cf CLI v8 โ Cloud Foundry org/space ๊ถํ ์ค์ต์ฉ
- ์ค์ต ๊ณ์ ์๋ Subaccount Administrator ๋กค ์ปฌ๋ ์ ์ด ํ ๋น๋์ด ์์ด์ผ ํฉ๋๋ค
์๋๋ฆฌ์ค ์กฐ์ง์ ๋ค์๊ณผ ๊ฐ์ด ์ฐฝ์ํ์ต๋๋ค. ๋ฌผ๋ฅ ์คํํธ์
ํ๋น๋ก์ง์ค๋ ๊ธ๋ก๋ฒ ๊ณ์ ์๋ hanbit-dev, hanbit-qa, hanbit-prod ์ธ ์๋ธ๊ณ์ ์ ์ด์ํ๊ณ , ์ด์ ์ ์ฐ ์ฑ cargo-billing์ ๋ฐฐํฌํฉ๋๋ค.
๐ก ๊ถํ ๊ตฌ์กฐ, ์ถ์ ์ฆ ๋น์ ๋ก ํ๋ฒ์
BTP ๊ถํ์ด ํท๊ฐ๋ฆฌ๋ ์ด์ ๋ ์ด๋ฆ์ด ๋น์ทํ ๊ฐ๋ ์ธ ๊ฐ์ง๊ฐ ์ธต์ธต์ด ์์ฌ ์๊ธฐ ๋๋ฌธ์ ๋๋ค. ํ์ฌ ๊ฑด๋ฌผ ์ถ์ ์ฆ์ ๋น์ ํ๋ฉด ๋ช ํํด์ง๋๋ค.
- Role Template(์ญํ ํ ํ๋ฆฟ) = ์ถ์ ์ฆ ์์. ์ฑ ๊ฐ๋ฐ์๊ฐ "์ด ์ฑ์๋ ์กฐํ์, ๊ด๋ฆฌ์๋ผ๋ ๊ถํ ๋ฑ๊ธ์ด ์กด์ฌํ๋ค"๋ผ๊ณ ์ ์ธํ ์ค๊ณ๋์ ๋๋ค. ์ฑ(์ ํํ๋ XSUAA ์ฑ ์ธ์คํด์ค)์ ์๋ธ๊ณ์ ์ ๋ฐฐํฌํ๋ฉด ํจ๊ป ๋ฑ๋ก๋ฉ๋๋ค.
- Role(์ญํ ) = ์์์ผ๋ก ์ค์ ๋ฐ๊ธํ ์ถ์ ์ฆ. ํ ํ๋ฆฟ์ ์์ฑ ๊ฐ(attribute)์ ์ฑ์ ์๋ธ๊ณ์ ์ ๋ง๋ค์ด์ง ๊ตฌ์ฒด์ ์ธ์คํด์ค์ ๋๋ค. ํ ํ๋ฆฟ์ ์์ฑ์ด ์์ผ๋ฉด ๋ฐฐํฌ ์ ๋์ผ ์ด๋ฆ์ Role์ด ์๋ ์์ฑ๋๋ ๊ฒฝ์ฐ๊ฐ ์ผ๋ฐ์ ์ ๋๋ค.
- Role Collection(์ญํ ์ปฌ๋ ์ ) = ์ถ์ ์ฆ ์ฌ๋ฌ ์ฅ์ ๋ด์ ๋ชฉ๊ฑธ์ด ์นด๋ํ๋. ์ฌ์ฉ์์๊ฒ๋ ๊ฐ๋ณ Role์ด ์๋๋ผ ํญ์ Role Collection ๋จ์๋ก๋ง ๊ถํ์ด ๋ถ์ฌ๋ฉ๋๋ค. ์ด๊ฒ์ด ๊ฐ์ฅ ์ค์ํ ๊ท์น์ ๋๋ค.
์ฆ ์ฒด์ธ์ ๋ค์ ํ ์ค์ ๋๋ค.
Role Template(์ฑ์ด ์ ์ธ) โ Role(์๋ธ๊ณ์ ์ ์์ฑ) โ Role Collection(๋กค์ ๋ฌถ์) โ ์ฌ์ฉ์ ๋๋ IdP ๊ทธ๋ฃน(์ปฌ๋ ์ ํ ๋น)
๋ ๋ฒจ ๊ด์ ๋ ์ ๋ฆฌํด ๋ด ๋๋ค. Global Account์์๋ ๊ธ๋ก๋ฒ ๊ณ์ ๊ด๋ฆฌ์ ๊ถํ๊ณผ Directory ๊ตฌ์ฑ์, Directory์์๋ ํ์ ์๋ธ๊ณ์ ๋ฌถ์์ ๋ํ ๊ด๋ฆฌ ๊ถํ(๊ถํ ๋ถ์ฌ ๊ธฐ๋ฅ์ ์ผ Directory์ ํํจ)์, Subaccount์์๋ ์ค์ ๋น์ฆ๋์ค ์ฑ์ Role Collection๊ณผ Trust Configuration์ ๊ด๋ฆฌํฉ๋๋ค. ๊ถํ์ด ์๋์ผ๋ก ์๋๋ก "์์"๋๋ค๊ธฐ๋ณด๋ค, Directory ๊ด๋ฆฌ์ ๊ถํ์ด ํ์ ์๋ธ๊ณ์ ๊ด๋ฆฌ ์์ ์ ํ์ฉํ๋ ๋ฐฉ์์ ๊ฐ๊น์ต๋๋ค. ์ฑ ๊ถํ(Role Collection)์ ์ด๋๊น์ง๋ ๊ฐ ์๋ธ๊ณ์ ์์์๋ง ์ ํจํฉ๋๋ค. dev์์ ๋ง๋ ์ปฌ๋ ์ ์ด prod์ ์๋์ผ๋ก ์๊ธฐ์ง ์๋ ์ด์ ๊ฐ ๋ฐ๋ก ์ด๊ฒ์ ๋๋ค.
๋ง์ง๋ง ์กฐ๊ฐ์ Trust Configuration์ ๋๋ค. ์๋ธ๊ณ์ ์ "๋๊ฐ ์ฌ์ฉ์์ธ์ง"๋ฅผ ์ ๋ขฐํ IdP๋ฅผ ์ ํฉ๋๋ค. ๊ธฐ๋ณธ๊ฐ์ SAP ID Service(๊ฐ์ธ SAP ๊ณ์ ๊ธฐ๋ฐ)์ด๊ณ , ์ค๋ฌด์์๋ SAP Cloud Identity Services(IAS) ๊ฐ์ Custom IdP๋ฅผ ์ฐ๊ฒฐํด ํ์ฌ ๊ณ์ ์ผ๋ก ๋ก๊ทธ์ธ์ํค๋ ๋ฐฉ์์ด ๋๋ฆฌ ๊ถ์ฅ๋ฉ๋๋ค. Custom IdP๋ฅผ ์ฐ๋ฉด ์ฌ์ฉ์ ๊ฐ๊ฐ์ธ์ด ์๋๋ผ IdP ๊ทธ๋ฃน์ Role Collection์ ๋งคํํ ์ ์์ด ์ด์ ๋ถ๋ด์ด ํฌ๊ฒ ์ค์ด๋ญ๋๋ค.
๐ป ์ค์ ์์ : ํ๋น๋ก์ง์ค ๊ถํ ์ธํ 3๋จ๊ณ
1๋จ๊ณ โ ๊ธฐ๋ณธ: Role Collection ๋ง๋ค๊ณ ์ฌ์ฉ์์๊ฒ ํ ๋นํ๊ธฐ
cargo-billing ์ฑ์ ๋ณด์ ์ค์ (xs-security.json)์์ Role Template ๋ ๊ฐ๋ฅผ ์ ์ธํ๋ค๊ณ ํฉ์๋ค. ์ด ํ์ผ์ด ๋ฐฐํฌ๋๋ฉด ์๋ธ๊ณ์ ์ ํ
ํ๋ฆฟ๊ณผ ๋กค์ด ๋ฑ๋ก๋ฉ๋๋ค.
{
"xsappname": "cargo-billing",
"tenant-mode": "dedicated",
"scopes": [
{ "name": "$XSAPPNAME.InvoiceRead", "description": "์ ์ฐ ์กฐํ" },
{ "name": "$XSAPPNAME.InvoiceWrite", "description": "์ ์ฐ ์น์ธ/์์ " }
],
"role-templates": [
{ "name": "BillingViewer", "scope-references": ["$XSAPPNAME.InvoiceRead"] },
{ "name": "BillingManager", "scope-references": ["$XSAPPNAME.InvoiceRead", "$XSAPPNAME.InvoiceWrite"] }
]
}
์ด์ btp CLI๋ก hanbit-dev ์๋ธ๊ณ์ ์ ์ปฌ๋ ์
์ ๋ง๋ค๊ณ ๋กค์ ๋ด์ ๋ค ์ฌ์ฉ์์๊ฒ ํ ๋นํฉ๋๋ค.
# ์๋ธ๊ณ์ ํ๊ฒ ์ง์
btp target --subaccount <hanbit-dev-์๋ธ๊ณ์ -ID>
# ๋กค ์ปฌ๋ ์
์์ฑ
btp create security/role-collection "HB_Billing_Read" \
--description "์ด์ ์ ์ฐ ์กฐํ ์ ์ฉ"
# ์ปฌ๋ ์
์ ๋กค ์ถ๊ฐ (of-app ๊ฐ์ btp list security/app ์ผ๋ก ํ์ธ)
btp add security/role --to-role-collection "HB_Billing_Read" \
--name-of-role "BillingViewer" \
--role-template "BillingViewer" \
--of-app "cargo-billing!t2001"
# ์ฌ์ฉ์์๊ฒ ์ปฌ๋ ์
ํ ๋น
btp assign security/role-collection "HB_Billing_Read" \
--to-user minsu.park@hanbitlogis.example \
--create-user-if-missing
์ฌ์ฉ์๊ฐ ๋ค์ ๋ก๊ทธ์ธํ๋ฉด ํ ํฐ์ InvoiceRead ์ค์ฝํ๊ฐ ํฌํจ๋๊ณ , ์ฑ์ ์ด ์ค์ฝํ๋ก ์ ๊ทผ์ ํ๋จํฉ๋๋ค.
2๋จ๊ณ โ ์ค๋ฌด: Custom IdP ๊ทธ๋ฃน ๋งคํ๊ณผ ์ ๊ฒ ๋ฃจํด
์ฌ์ฉ์๊ฐ 30๋ช
๋ง ๋์ด๋ ๊ฐ๋ณ ํ ๋น์ ๊ด๋ฆฌ ์ฌ์์ด ๋ฉ๋๋ค. ํ๋น๋ก์ง์ค๋ IAS ํ
๋ํธ๋ฅผ Custom IdP๋ก ์ฐ๊ฒฐํ๊ณ , ์ฌ๋ฌดํ ๊ทธ๋ฃน HB-FIN-TEAM์ ์ปฌ๋ ์
์ ๋งคํํฉ๋๋ค. ์ฝํ์์๋ Security โ Trust Configuration์์ IdP๋ฅผ ํ์ธํ๊ณ , Role Collection ์์ธ ํ๋ฉด์ ๊ทธ๋ฃน ๋งคํ์ผ๋ก๋ ์ค์ ํ ์ ์์ง๋ง CLI๊ฐ ์ฌํ์ฑ์ด ์ข์ต๋๋ค.
# ์ ๋ขฐ ๊ตฌ์ฑ ํ์ธ: origin key(์: hanbitias-platform)๋ฅผ ์ฌ๊ธฐ์ ํ์ธ
btp list security/trust
# IdP ๊ทธ๋ฃน -> ๋กค ์ปฌ๋ ์
๋งคํ
btp assign security/role-collection "HB_Billing_Read" \
--to-group "HB-FIN-TEAM" \
--of-idp "hanbitias-platform"
์ดํ ์ฌ๋ฌดํ ์ ํด์ฌ์๋ IAS ๊ทธ๋ฃน์์๋ง ๊ด๋ฆฌํ๋ฉด BTP ๊ถํ์ด ๋ฐ๋ผ์ต๋๋ค. ์ค๋ฌด์์๋ ์ค์ ํ ๋ฐ๋์ ๊ฒ์ฆ ๋ฃจํด์ ๋๋ฆฌ๋ ๊ฒ์ด ์ข์ต๋๋ค.
# ํน์ ์ฌ์ฉ์์ ์ค์ ํ ๋น ์ํ ์กฐํ (์์ธ ์ถ์ ์ ์์์ )
btp list security/user --of-idp "hanbitias-platform"
btp get security/user minsu.park@hanbitlogis.example --of-idp "hanbitias-platform"
์์ฃผ ๋ฐ์ํ๋ ์๋ฌ๋ ์ง์ด ๋ก๋๋ค. ๊ทธ๋ฃน ๋งคํ ํ์๋ ๊ถํ์ด ์๋ค๊ณ ๋์ค๋ฉด ๋๋ถ๋ถ (1) ์ฌ์ฉ์๊ฐ SAP ID Service ๋ก๊ทธ์ธ ํ๋ฉด์ผ๋ก ์๋ชป ๋ค์ด๊ฐ๊ฑฐ๋(origin ๋ถ์ผ์น), (2) IdP ์ด์์
์ ๊ทธ๋ฃน ์์ฑ์ด Groups๋ผ๋ ์ด๋ฆ์ผ๋ก ์ ๋ฌ๋์ง ์๋ ๊ฒฝ์ฐ์
๋๋ค. IAS ์ชฝ ์ด์์
์์ฑ ๊ตฌ์ฑ์์ ๊ทธ๋ฃน ํด๋ ์ ์ด๋ฆ์ ํ์ธํ์ธ์.
3๋จ๊ณ โ ํ๋ก๋์ : ์ต์ ๊ถํ, ํ๊ฒฝ ๋ถ๋ฆฌ, CF ๊ถํ๊น์ง
hanbit-prod์์๋ ๋ณด์ ์์น์ด ๋ฌ๋ผ์ง๋๋ค. ์ฒซ์งธ, ์ต์ ๊ถํ: prod์๋ HB_Billing_Admin ๊ฐ์ ์ฐ๊ธฐ ๊ถํ ์ปฌ๋ ์
์ ์์ ์ธ์ ๊ทธ๋ฃน์๋ง ๋งคํํฉ๋๋ค. ๋์งธ, ํ๋ซํผ ๊ถํ๊ณผ ๋น์ฆ๋์ค ๊ถํ ๋ถ๋ฆฌ: ๊ฐ๋ฐ์๊ฐ ์ฑ์ ๋ฐฐํฌํ๋ ค๋ฉด BTP Role Collection์ด ์๋๋ผ Cloud Foundry์ org/space ๋กค์ด ํ์ํฉ๋๋ค. ์ด ๋์ ์์ ํ ๋ณ๊ฐ์ ๊ถํ ์ฒด๊ณ์
๋๋ค.
# CF ๋ฐฐํฌ ๊ถํ: BTP ๋กค ์ปฌ๋ ์
๊ณผ ๋ฌด๊ดํ๊ฒ ๋ณ๋๋ก ๋ถ์ฌํด์ผ ํจ
cf api https://api.cf.ap12.hana.ondemand.com
cf login --sso
cf set-org-role jiyoon.seo@hanbitlogis.example HANBIT-PROD OrgAuditor
cf set-space-role jiyoon.seo@hanbitlogis.example HANBIT-PROD billing SpaceDeveloper
์ ์งธ, ๊ตฌ์ฑ์ ์ฝ๋ํ: prod์ ์ปฌ๋ ์ ์์ฑยท๋งคํ์ ์ฌ๋์ด ์ฝํ์์ ํด๋ฆญํ์ง ์๊ณ ์คํฌ๋ฆฝํธ๋ก ๊ด๋ฆฌํ๋ฉด dev/qa/prod ๊ฐ ๋ถ์ผ์น๋ฅผ ๋ง์ ์ ์์ต๋๋ค.
# ํ๊ฒฝ๋ณ ๋ฐ๋ณต ์คํ ๊ฐ๋ฅํ ์ธํ
์คํฌ๋ฆฝํธ์ ํต์ฌ๋ถ (idempotent ํ๊ฒ ์์ฑ)
for SA in $HB_QA_ID $HB_PROD_ID; do
btp target --subaccount $SA
btp create security/role-collection "HB_Billing_Admin" \
--description "์ ์ฐ ์น์ธ ๊ถํ (์ ํ ๊ทธ๋ฃน ์ ์ฉ)" || true
btp assign security/role-collection "HB_Billing_Admin" \
--to-group "HB-FIN-LEAD" --of-idp "hanbitias-platform"
done
๋ท์งธ, ์ ๊ธฐ ๊ฐ์ฌ: ๋ถ๊ธฐ๋ง๋ค btp list security/role-collection ๊ฒฐ๊ณผ์ ๊ทธ๋ฃน ๋งคํ์ ๋คํํด ์ ์ฅ์์ ์ปค๋ฐํด ๋๋ฉด ๊ถํ ๋ณ๊ฒฝ ์ด๋ ฅ์ ์ถ์ ํ ์ ์์ต๋๋ค. prod ์๋ธ๊ณ์ ์ Subaccount Administrator๋ 2~3๋ช
์ด๋ด๋ก ์ ์งํ๋ ๊ฒ์ด ์ผ๋ฐ์ ์ผ๋ก ๊ถ์ฅ๋ฉ๋๋ค.
โ ๏ธ ํท๊ฐ๋ฆฌ๋ ํฌ์ธํธ ์ ๋ฆฌ์ FAQ
- Q1. Role Template๊ณผ Role Collection, ๋ญ๊ฐ ๋ค๋ฅธ๊ฐ์? ๋ฐฉํฅ์ด ๋ค๋ฆ ๋๋ค. Template์ ์ฑ ๊ฐ๋ฐ์๊ฐ ์ฝ๋(xs-security.json)๋ก ์ ์ธํ๋ ๊ฒ์ด๊ณ , Collection์ ์๋ธ๊ณ์ ๊ด๋ฆฌ์๊ฐ ์ด์ ๊ด์ ์์ ๋กค์ ๋ฌถ๋ ๊ฒ์ ๋๋ค. Template์ ๋ฐฐํฌ ์ฐ์ถ๋ฌผ, Collection์ ์ด์ ์ค์ ์ด๋ผ๊ณ ๊ธฐ์ตํ๋ฉด ๋ค์ ํท๊ฐ๋ฆฌ์ง ์์ต๋๋ค.
- Q2. ์ญํ ์ ์ด๋ ๋ ๋ฒจ์์ ๋ง๋ค์ด์ผ ํ๋์? ์ฑ ๊ถํ(Role/Role Collection)์ ๋ฐ๋์ ํด๋น ์ฑ์ด ๋ฐฐํฌ๋ ์๋ธ๊ณ์ ์์ ๋ง๋ญ๋๋ค. Global Account ๋ ๋ฒจ์ ์ปฌ๋ ์ ์ ๊ธ๋ก๋ฒ ๊ณ์ ๊ด๋ฆฌ ๊ถํ์ฉ์ด๊ณ , Directory๋ ํ์ ์๋ธ๊ณ์ ๊ด๋ฆฌ ์์์ฉ์ ๋๋ค. dev์์ ์ ๋๋ ๊ถํ์ด prod์์ ์๋ค๋ฉด, prod ์๋ธ๊ณ์ ์ ์ปฌ๋ ์ ์ ๋ค์ ๋ง๋ค์ง ์์์ ๊ฐ๋ฅ์ฑ์ด ๊ฐ์ฅ ํฝ๋๋ค.
- Q3. Role Collection์ ํ ๋นํ๋๋ฐ CF์ ๋ฐฐํฌ๊ฐ ์ ๋ฉ๋๋ค. ์ ์์
๋๋ค. CF org/space ๋กค(OrgManager, SpaceDeveloper ๋ฑ)์ BTP Role Collection๊ณผ ๋ณ๋ ์ฒด๊ณ์
๋๋ค.
cf set-space-role๋ก ๋ฐ๋ก ๋ถ์ฌํด์ผ ํฉ๋๋ค. ๋ฐ๋๋ก SpaceDeveloper๋ผ๊ณ ํด์ ์ฑ ํ๋ฉด์ ๋ฐ์ดํฐ๊ฐ ๋ณด์ด๋ ๊ฒ๋ ์๋๋๋ค. - Q4. ๊ถํ์ ์คฌ๋๋ฐ๋ 403์ด ๊ณ์ ๋ฉ๋๋ค. ํ ํฐ์ ๋ก๊ทธ์ธ ์์ ์ ๋ฐ๊ธ๋ฉ๋๋ค. ๋ก๊ทธ์์ ํ ์ฌ๋ก๊ทธ์ธ(๋๋ ํ ํฐ ๋ง๋ฃ ๋๊ธฐ)ํด์ผ ์ ์ค์ฝํ๊ฐ ๋ฐ์๋ฉ๋๋ค. ๊ทธ๋๋ ์ ๋๋ฉด ์ฌ์ฉ์์ origin(SAP ID Service vs Custom IdP)์ด ์ปฌ๋ ์ ์ ํ ๋นํ IdP์ ์ผ์นํ๋์ง ํ์ธํ์ธ์. ๊ฐ์ ์ด๋ฉ์ผ์ด๋ผ๋ origin์ด ๋ค๋ฅด๋ฉด ๋ค๋ฅธ ์ฌ์ฉ์๋ก ์ทจ๊ธ๋ฉ๋๋ค.
๐ ์ด์ด์ ๋ณด๋ฉด ์ข์ ์ฃผ์
๊ถํ ๊ตฌ์กฐ๊ฐ ์กํ๋ค๋ฉด ๋ค์ ์์๋ก ํ์ฅํ๋ ๊ฒ์ ๊ถํฉ๋๋ค. (1) SAP Cloud Identity Services์ ์ธ์ฆ ์ ์ฑ ๊ณผ MFA ์ ์ฉ, (2) XSUAA ์์ฑ(attribute) ๊ธฐ๋ฐ ์ธ์คํด์ค ๊ถํ์ผ๋ก ๋ฐ์ดํฐ ์์ค ์ ์ด ๊ตฌํ, (3) Terraform Provider for SAP BTP๋ก ์๋ธ๊ณ์ ยท์ปฌ๋ ์ ยท๋งคํ ์ ์ฒด๋ฅผ IaC๋ก ๊ด๋ฆฌ, (4) CAP/RAP ์ฑ์์ ์ค์ฝํ๋ฅผ ์๋น์ค ์ฝ๋์ ์ฐ๊ฒฐํ๋ ๋ฐฉ๋ฒ. ํนํ Terraform ๋ฐฉ์์ 3๋จ๊ณ ์คํฌ๋ฆฝํธ๋ฅผ ํ ๋จ๊ณ ๋ฐ์ ์ํจ ํํ๋ก, ํ๊ฒฝ ๋ณต์ ์ ๊ฐ์ฌ์ ๊ฐ๋ ฅํฉ๋๋ค.
๐ ์ ๋ฆฌํ๋ฉฐ
๊ฒฐ๊ตญ BTP ๊ถํ ๊ด๋ฆฌ์์ ์ฌ๊ณ ๊ฐ ๋๋ ์ง์ ์ ๋๋ถ๋ถ ๋ ๊ณณ์ ๋๋ค. ํ๋๋ Role Collection์ ์๋ธ๊ณ์ ๋ง๋ค ๋ค์ ๋ง๋ค์ด์ผ ํ๋ค๋ ์ฌ์ค์ ์๋ ๊ฒ, ๋ค๋ฅธ ํ๋๋ BTP ๊ถํ๊ณผ Cloud Foundry org/space ๊ถํ์ ๊ฐ์ ๊ฒ์ผ๋ก ์ฐฉ๊ฐํ๋ ๊ฒ์ ๋๋ค. ํ๋น๋ก์ง์ค ์์ ์ฒ๋ผ Role Template์ ์ฝ๋๋ก, Role Collection๊ณผ ๊ทธ๋ฃน ๋งคํ์ ์๋ธ๊ณ์ ๋ณ๋ก ๋ช ์์ ์ผ๋ก ๊ด๋ฆฌํ๋ค๋ ์์น๋ง ์งํค๋ฉด ์ฝํ ํ๋ฉด์ ์๋ฌด๋ฆฌ ์ฎ๊ฒจ ๋ค๋ ๋ ํท๊ฐ๋ฆด ์ผ์ด ์์ต๋๋ค.
๋๊ธ 0
์์ง ๋๊ธ์ด ์์ต๋๋ค.