ACL
"Access Control List"의 약자입니다.
ACL은 파일, 폴더 또는 기타 데이터 개체에 대한 사용자 권한 목록입니다. ACL의 항목은 어떤 사용자와 그룹이 무언가에 액세스할 수 있는지, 그리고 어떤 작업을 수행할 수 있는지를 지정합니다. 운영 체제, 네트워크 장치 및 데이터베이스 관리 소프트웨어는 ACL을 사용하여 리소스에 대한 액세스를 관리합니다.
Windows, macOS, Linux와 같은 다중 사용자 운영 체제는 ACL을 사용하여 파일 시스템의 파일과 폴더에 대한 권한을 관리합니다. 이러한 ACL은 개별 사용자와 사용자 그룹 모두의 액세스를 관리하고, 이들이 수행할 수 있는 작업을 결정합니다. Unix 기반 운영 체제에서 이러한 작업에는 읽기, 쓰기, 실행이 포함됩니다. Windows의 ACL도 이러한 작업을 지원하며 수정 및 모든 권한을 추가로 지원합니다.
데이터베이스 관리 시스템은 ACL을 사용하여 데이터베이스의 콘텐츠에 액세스하고 수정할 수 있는 권한을 제어합니다. 데이터베이스 ACL은 데이터베이스 개체예: 특정 (테이블 또는 뷰)와 데이터 자체테이블의 (행 및 열) 모두에 대한 액세스를 관리합니다. 데이터베이스 관리자는 어떤 사용자와 사용자 그룹이 데이터베이스의 데이터를 추가, 업데이트, 삭제할 수 있는지 제어할 수 있습니다. 또한 특정 사용자가 특정 필드를 볼 수 없도록 설정하여, 덜 민감한 데이터에 대한 액세스는 허용하면서 일부 정보를 비밀로 유지할 수도 있습니다.
네트워크 장치는 자체 ACL을 사용하여 네트워크 트래픽을 제어하고 필터링합니다. 그러나 사용자와 그룹을 기준으로 액세스를 제어하는 대신, 다른 기준을 사용하여 트래픽 통과를 허용할지 결정합니다. 일반적인 기준에는 출발지 및 목적지 IP 주소, 포트 번호, 프로토콜, 또는 시간대가 포함됩니다. 이러한 기준을 결합하여 네트워크 트래픽을 매우 세밀하게 제어할 수도 있습니다. 예를 들어 라우터에서 ACL을 사용하여 밤새 스트리밍 동영상을 차단하면서 웹 탐색 트래픽은 계속 통과하도록 설정할 수 있습니다.
지식 테스트하기