가상 테스트 자격 증명 생성

합성 모니터링을 채택할 때 잠재적인 보안 위험을 고려하고 시스템을 보호하고 권한이 없는 액세스를 방지하기 위해 적절한 단계를 수행하는 것이 중요합니다. 스크립트된 합성 테스트의 보안 사용을 최적화하려면 다음 가이드라인을 고려하십시오.

  • 적절한 사용자 권한 확인: 역할 기반 액세스 제어를 사용하여 합성 테스트 정의에 대한 쓰기 액세스 권한이 있는 사용자에게 필요한 액세스 권한만 있는지 확인하십시오. 사용자 권한으로 액세스 관리를 참조하십시오.
  • Synthetic 자격 증명 사용 제한: Instana 에 제공하여 Synthetic 테스트를 실행할 자격 증명을 생성할 때는, 해당 자격 증명이 오직 Synthetic 테스트 실행 목적으로만 사용되도록 해야 합니다. 합성 테스트 스크립트에 대한 전용 신임 정보 작성을 참조하십시오.

Instana 에서 실행되는 Synthetic 테스트에 자격 증명을 생성하거나 해당 자격 증명을 제공하기 전에, 액세스 범위를 반드시 검토해야 합니다.

합성 신임 정보에 대한 액세스 범위 정의:

신임 정보 관리자에서 또는 신임 정보 프로세스를 사용하여 합성 테스트를 실행하기 위한 제한된 액세스 및 범위로만 전용 신임 정보를 작성하십시오. 관련 운영 체제, 애플리케이션 또는 신임 정보 관리자 기능을 사용하여 신임 정보를 작성하고 해당 범위를 제한하십시오. Synthetic PoP 에서는 실행에 자격 증명이 필요한 각 Synthetic 테스트 스크립트가 Instana 에 해당 자격 증명을 제공해야 합니다. 신임 정보를 작성할 때 신임 정보의 범위 및 권한을 관리합니다. Instana 단순히 해당 자격 증명의 사용자일 뿐입니다. 자격 증명을 생성할 때는, 해당 자격 증명이 Synthetic PoP 가 Synthetic 테스트를 실행하는 데 필요한 애플리케이션 또는 웹사이트 작업에 접근하는 용도로만 사용되도록 하십시오.

  • 합성 PoP 가 합성 테스트를 실행하는 데 필요한 해당 애플리케이션 또는 웹 사이트 조치에만 액세스할 수 있습니다.

이 합성 테스트 스크립트의 예상 사용 용도에는 적절한 권한을 가진 모든 Instana 사용자가 실행할 수 있는 스크립트 문장이 포함됩니다. 이러한 스크립트 문장에 대해 접근 권한이 제한된 전용 자격 증명을 생성하면, Instana 에서 호출되는 문장이 승인되지 않은 콘텐츠에 접근하는 것을 방지할 수 있습니다.

합성 자격 증명을 생성하려면 다음 단계를 따르십시오:
  1. Go ‘Synthetic Monitoring’ > ‘Credentials’ > ‘New Credential ’로 이동합니다.
  2. 자격 증명의 이름과 값을 입력하세요.
  3. 선택 사항: [연결] 탭에서 자격 증명을 애플리케이션에 연결합니다. 여러 연관 관계를 조합하여 사용할 수 있습니다.
    • 적용: 애플리케이션이 Instana 에서 모니터링되는 경우, 해당 자격 증명을 애플리케이션에 연결할 수 있습니다. 여러 개의 애플리케이션을 선택할 수 있습니다.
    • 웹사이트: 웹사이트가 Instana 에서 모니터링되는 경우, 해당 자격 증명을 웹사이트와 연결할 수 있습니다. 여러 개의 웹사이트를 선택할 수 있습니다.
    • 모바일 앱: 모바일 앱이 Instana 에서 모니터링되는 경우, 해당 자격 증명을 모바일 앱과 연결할 수 있습니다. 여러 개의 모바일 앱을 선택할 수 있습니다.
    이름과 값 입력란이 표시된 자격 증명 대화 상자 생성 ‘연동’ 탭에서 애플리케이션, 웹사이트 및 모바일 앱 옵션을 확인할 수 있습니다
  4. 선택 사항: ‘Teams’ 탭에서 해당 자격 증명에 대한 Teams 연결을 설정합니다.
    그림 1. 팀 연결을 생성하기 위한 ‘팀’ 탭
    팀 연결을 생성하기 위한 ‘팀’ 탭