Key Vault 액세스 정책 할당(레거시)

Key Vault 액세스 정책은 사용자, 애플리케이션, 사용자 그룹 등의 특정 보안 주체가 Key Vault 비밀, , 인증서에 대해 서로 다른 작업을 수행할 수 있는지 여부를 결정합니다. Azure Portal, Azure CLI 또는 Azure PowerShell을 사용하여 액세스 정책을 할당할 수 있습니다.

Key Vault는 각 항목에서 고유한 사용 권한 세트를 특정 보안 주체에 부여하는 최대 1,024개의 액세스 정책 항목을 지원합니다. 이러한 제한 때문에 개별 사용자자보다는 가능한 한 사용자 그룹에 액세스 정책을 할당하는 것이 좋습니다. 그룹을 사용하면 조직의 여러 사용자에 대한 사용 권한을 보다 쉽게 관리할 수 있습니다. 자세한 내용은 Microsoft Entra 그룹을 사용하여 앱 및 리소스 액세스 관리를 참조하세요.

액세스 정책 할당

  1. Azure Portal에서 Key Vault 리소스로 이동합니다.

  2. 액세스 정책을 선택한 다음, 만들기를 선택합니다.

    Select Access policies, selecting Add role assignment

  3. 키 권한, 비밀 권한인증서 권한에서 원하는 권한을 선택합니다.

    Specifying access policy permissions

  4. 보안 주체 선택 창에서 검색 필드에 사용자, 앱 또는 서비스 사용자의 이름을 입력하고 적절한 결과를 선택합니다.

    Selecting the security principal for the access policy

    앱에 관리되는 ID를 사용하는 경우 앱 자체의 이름을 검색하여 선택합니다. (보안 주체에 대한 자세한 내용은 Key Vault 인증을 참조하세요.

  5. 액세스 정책 변경 내용을 검토하고 만들기를 선택하여 액세스 정책을 저장합니다.

    Adding the access policy with the security principal assigned

  6. 액세스 정책 페이지로 돌아가서 액세스 정책이 나열되는지 확인합니다.

    Saving the access policy changes

다음 단계