인증

사용자는 Oracle Cloud에 대해 인증을 위해 자격 증명을 요구해야 합니다. 사용자는 자신의 인증서를 생성하고 교체할 수 있습니다. 또한 테넌시 보안 관리자는 테넌시 내의 모든 사용자에 대한 자격 증명을 재설정할 수 있습니다.

사용자는 다음 인증서를 가질 수 있습니다.
  • Oracle Cloud Infrastructure의 웹 콘솔에 사인인하기 위한 콘솔 비밀번호입니다.
  • API 요청 전송을 위한 API 서명 키(PEM 형식) 입니다.
  • 타사 Api를 사용하여 인증할 인증 토큰입니다.

    예를 들어, 복구 관리자(RMAN) 를 사용하여 DB 시스템 데이터베이스를 Oracle Cloud Infrastructure Object Storage에 백업할 때 Swift 클라이언트를 인증하려면 사용자에게 인증 토큰이 필요합니다.

  • Oracle Cloud Infrastructure Object Storage와 함께 Amazon S3 호환성 API를 사용하기 위한 고객 보안 키입니다.
  • 전자 메일 전달 서비스를 사용하기 위한 SMTP 인증서입니다.

다음 컨트롤을 사용하여 테넌시에서 사용자 계정을 안전하게 설정하고 관리합니다.

완료? 보안 제어 및 권장 사항
체크박스 Oracle Cloud Infrastructure에 액세스해야 하는 사용자를 식별합니다.
체크박스 고유한 비밀번호와 복잡한 비밀번호를 사용합니다.
체크박스 90일 이하 기간에 비밀번호 회전 및 API 키 순환을 적용합니다.
체크박스 인증서가 소프트웨어에 하드 코딩되거나 설명서에 나열되어 있지 않은지 확인하십시오.
체크박스 여러 사용자에 걸쳐 사용자 계정을 공유하지 마십시오.
체크박스 사원이 조직을 떠날 때 즉시 테넌시 접근을 사용 안함으로 설정하는 방식을 구현합니다.
체크박스 IAM 그룹에서 사용자의 멤버쉽을 주기적으로 검토하고 더 이상 액세스할 필요가 없는 그룹에서 사용자를 제거합니다.
체크박스 테넌시 관리자 인증서는 긴급(일 단위 작업이 아님) 로만 사용하십시오.
체크박스 관리자 작업에 대한 감사 로그를 주기적으로 검토합니다.
체크박스 다중 요소 인증(MFA) 을 사용합니다.
체크박스 기본 테넌시 관리자의 액세스 및 관리자 그룹의 변경 사항에 대한 감사 로그를 모니터링하여 허용되지 않은 작업을 알립니다.