Cloud Accounts

[Tenant & Organization > Cloud Account] 페이지에서는 클라우드 서비스 제공자 계정을 연결하고, 자격 증명·수집 상태·접근 설정을 관리할 수 있습니다.

Metric Cards

페이지 상단에 세 개의 요약 카드가 표시됩니다.

카드설명
Total Accounts등록된 전체 계정 수 — Root와 General로 구분
Summary by ProviderAWS, Azure, Google Cloud 제공자별 분포 바 차트
Collection Issues수집 실패 또는 취소된 계정 수

Cloud Account 조회

계정은 페이지네이션 테이블에 표시됩니다. 테이블 상단의 탭 바로 계정 범위를 필터링할 수 있습니다.

설명
All Accounts등록된 모든 클라우드 계정
Root Account권한을 관리하는 상위 계정
General Accounts워크로드 계정 (Direct 또는 Delegated)

각 탭에는 현재 건수를 표시하는 배지가 함께 표시됩니다.

테이블 컬럼

컬럼설명
Name계정 표시명 (alias)
Cloud Account ID제공자별 식별자 — AWS Account ID, Azure Subscription ID, Google Cloud Project ID
Provider클라우드 서비스 제공자 (AWS, Azure, Google Cloud)
Access TypeRoot Account, Delegated, Direct
Credential Status자격 증명 유효성 — Valid, Invalid, Expired, Unknown
Collection Status최근 수집 결과 — Pending, Running, Success, Failure, Canceled
Last Collected가장 최근 성공한 수집 시각

행을 클릭하면 해당 계정의 상세 페이지로 이동합니다.

Search and Filters

UI 요소설명
Search계정 이름 또는 Cloud Account ID로 검색
Filter (깔때기 아이콘)Credential Status 및 Collection Status로 필터. 각 카테고리에 “All” 토글과 개별 체크박스 제공
All Provider제공자별 필터 (AWS, Azure, Google Cloud). 다중 선택 가능
More menu (⋮)추가 옵션: Set Display (컬럼 표시 설정 및 페이지 크기), Refresh

Filter Popover

[Filter] 를 클릭하면 두 개 탭의 필터 팝오버가 열립니다.

설명
Credential Status자격 증명 유효성별 필터 — All, Valid, Invalid, Expired, Unknown
Collection Status수집 결과별 필터 — All, Pending, Running, Success, Failure, Canceled

Provider Filter

[All Provider] 를 클릭하여 하나 이상의 클라우드 제공자를 선택합니다 — AWS, Google Cloud, Azure.

Tab Filtering

탭 바로 계정 범위를 필터링합니다. 각 탭에 건수 배지가 표시됩니다.

Account Detail

행을 클릭하면 해당 계정의 상세 페이지가 열립니다. 헤더에는 계정 이름, 제공자 배지, 접근 유형 배지, 생성일이 표시됩니다. 우측 상단에 [Disconnect] 버튼이 있습니다.

Detail Metric Cards

세 개의 메트릭 카드가 계정 상태를 요약합니다.

카드설명
Credential & IAM Status자격 증명 및 IAM 권한의 현재 유효성
Collection Status모든 리소스 유형에 걸친 최신 리소스 수집 상태
Cost Summary이번 달 누적 비용 및 전월 대비 증감률

Basic Info

Basic Info 카드에는 계정 속성이 표시됩니다. Account NameDescription 은 인라인 편집을 지원합니다 — 편집 아이콘을 클릭하고 값을 수정한 뒤 저장합니다.

필드수정 가능설명
Account NameYes계정 표시명
DescriptionYes계정 용도에 대한 자유 텍스트 설명
Cloud Account IDNo제공자별 계정 식별자
ProviderNoAWS, Azure, Google Cloud
Access TypeNoRoot Account, Delegated, Direct
ManagerNo지정된 계정 관리자
TagsNo적용된 태그가 배지로 표시

Credentials

Credentials 카드에는 시크릿 스키마 유형과 마스킹된 자격 증명 필드가 표시됩니다. [Update Credentials] 를 클릭하여 저장된 자격 증명을 새 값으로 교체할 수 있습니다.

ℹ️
자격 증명 업데이트는 현재 AWS 계정만 지원됩니다. Azure 및 Google Cloud 계정은 관리자에게 문의하세요.

Attached General Accounts

Root Account 유형의 계정에는 Credentials 카드 아래에 Attached General Accounts 섹션이 추가로 표시됩니다. 이 루트 계정에 연결된 모든 일반 계정이 검색·필터 가능한 테이블로 나열됩니다.

컬럼설명
Name일반 계정 표시명
Cloud Account ID제공자별 식별자
Provider클라우드 서비스 제공자
Access TypeDelegated 또는 Direct
Credential Status연결된 계정의 자격 증명 유효성
Collection Status연결된 계정의 최신 수집 결과

계정 연결

[Connect Account] 클릭

목록 페이지 우측 상단의 [+ Connect Account] 버튼을 클릭합니다. 다단계 마법사 페이지로 이동합니다.

제공자 선택

클라우드 서비스 제공자를 선택합니다 — AWS, Azure, Google Cloud. 스텝퍼에 4단계가 표시됩니다: Provider → Account Info → Verify → Save.

계정 정보 구성

계정 유형(General Account 또는 Root Account)을 선택하고, Account ID, Account Name, Description을 입력합니다. Root Account는 자격 증명을 직접 구성합니다. General Account는 연결 방식(Delegated 또는 Direct)을 선택합니다.

확인 및 저장

구성을 검토하고, 연결을 확인한 뒤 저장합니다. 등록이 완료되면 계정 목록에 표시됩니다.

Bulk Register

[Bulk Register] 버튼을 사용하면 선택한 Root Account를 기반으로 여러 Delegated General Account를 한 번에 등록할 수 있습니다. 위저드가 5단계로 안내합니다.

Root Account 선택

위임의 기준이 되는 Root Account를 선택합니다. 선택한 Root Account의 제공자에 따라 후보 목록과 자격 증명 필드가 자동으로 결정됩니다.

드롭다운을 클릭하여 Root Account를 검색하고 선택합니다.

ℹ️
등록된 Root Account가 하나뿐인 경우 자동으로 선택됩니다.

대상 계정 선택

등록할 Delegated General Account를 탐색하고 선택합니다. 각 계정의 가용 상태가 표시되며, Selectable 상태의 계정만 체크할 수 있습니다.

체크박스로 개별 계정을 선택하거나, 헤더 체크박스로 현재 페이지 전체를 선택합니다. 상태 필터 드롭다운으로 목록을 좁힐 수 있습니다:

필터설명
All모든 후보 계정 표시
Selectable등록 가능한 계정만 표시 (기본값)
Duplicate이미 등록된 계정
Unavailable등록할 수 없는 계정

ℹ️
한 번에 최대 100개 계정을 선택할 수 있습니다. 선택 가능 계정이 100개를 초과하면 검색 또는 필터로 범위를 좁혀 주세요.

자격 증명 구성

선택한 모든 계정에 동일하게 적용할 자격 증명 정보를 입력합니다. AWS의 경우 Role NameExternal ID 를 입력합니다.

필드설명
Role NameIAM Role 이름 (Role ARN에서 role/ 뒤의 부분). CloudOps는 역할을 자동 생성하지 않으므로 AWS에서 미리 생성해야 합니다
External IDIAM Role의 신뢰 정책에 설정된 Assume Role용 External ID

⚠️
CloudOps는 AWS Role을 자동 생성하지 않습니다. 진행하기 전에 각 대상 계정에 Role을 미리 생성해야 합니다. Role Name과 External ID는 선택한 모든 계정에 동일하게 적용됩니다.

검증

CloudOps가 선택한 각 계정에 대해 연결 테스트(STS AssumeRole)를 실행합니다. 계정별로 Passed 또는 Failed 결과와 실패 사유가 표시됩니다.

상태설명
Passed연결 테스트 성공 — 해당 계정이 등록됩니다
Failed연결 테스트 실패 — 해당 계정은 등록되지 않습니다. Reason 컬럼에서 상세 사유를 확인하세요
ℹ️
검증 진행 중에는 제공자, Root Account, 자격 증명, 선택 항목이 잠깁니다. 검증을 통과한 계정만 다음 단계에서 등록됩니다.

결과 확인

등록 결과를 확인합니다. 요약 카드에 전체 선택 수, 성공 수, 실패 수가 표시됩니다. Success 탭과 Failed 탭에서 개별 계정 결과를 확인할 수 있습니다.

계정 연결 해제

연결 해제 다이얼로그 열기

계정 상세 페이지에서 우측 상단의 [Disconnect] 버튼을 클릭합니다.

연결 해제 확인

경고 메시지를 확인한 후, “I understand that this action is permanent and agree to disconnect the account.” 확인 체크박스를 선택합니다. [Disconnect] 를 클릭하여 진행합니다.

⚠️
클라우드 계정 연결 해제는 영구적이며 복구할 수 없습니다. 관련 리소스, 비용, 수집 이력의 데이터 보존은 시스템 운영 정책을 따릅니다.
ℹ️
연결된 일반 계정이 있는 Root Account는 직접 연결 해제할 수 없습니다. 먼저 연결된 일반 계정을 해제해야 합니다.
ℹ️
등록된 클라우드 계정이 없는 경우, “No Cloud Accounts Found” 메시지와 함께 새 계정 생성을 안내하는 빈 상태가 표시됩니다.
v1.1.0