Skip to Content

QueryPie SAC - Admin

QueryPie 플랫폼의 SAC(Server Access Control) 관리자 기능을 통해 서버 연결, 권한 및 정책을 관리할 수 있습니다.

주요 기능

  • 서버 그룹 및 서버 관리
  • 서버 권한 관리
  • 서버 태그 관리
  • 서버 계정 및 자격 증명 관리
  • SSH 키 관리
  • 서버 접근 권한 부여 및 관리
  • 서버 접근 정책 및 규칙 관리

기본 정보

인증 방식

관리자가 사전에 MCP 서버 구성을 설정해야합니다. 사용자는 OAuth 방식을 사용하여 인증합니다.

입력 파라미터

  • Server URL (필수): QueryPie 도메인
  • Authorization URL for OAuth (필수): OAuth 인증 URL
  • Token URL for OAuth (필수): OAuth 토큰 URL
  • Client ID (필수): OAuth 클라이언트 ID
  • Client Secret (필수): OAuth 클라이언트 시크릿

QueryPie 관리자 페이지의 일반 설정 > 보안 > OAuth 설정에서 확인할 수 있습니다.

OAuth 연동 가이드

QueryPie와 AI Hub를 OAuth로 연동하는 절차입니다. 아래 순서대로 진행하세요.

  1. QueryPie 접속 및 관리자 로그인
    조직의 QueryPie 도메인(예: https://<your-querypie-domain>)에 접속하여 관리자 계정으로 로그인합니다.

  2. OAuth 설정으로 이동
    관리자 페이지 → 일반 설정 → 보안 → OAuth 설정 메뉴로 이동합니다. QueryPie OAuth 설정

  3. Client ID와 Secret 복사
    Client ID를 입력하고 Client IDClient Secret을 복사합니다. 아래 5단계에서 필요합니다.

  4. AI Hub의 OAuth 콜백 URL 입력
    Redirect URI 필드에 https://api.app.querypie.com/integration/oauth/callback을 입력합니다.

  5. AI Hub 접속 및 OAuth 설정 입력
    AI Hub 관리자 페이지의 MCP 연동 관리 메뉴에서 QueryPie MCP 설정에 다음 값을 입력합니다:

    • Server URL: 예) https://<your-querypie-domain>
    • Authorization URL for OAuth: 예) https://<your-querypie-domain>/oauth/authorize
    • Token URL for OAuth: 예) https://<your-querypie-domain>/oauth/token
    • Client ID (위 3단계에서 복사한 값)
    • Client Secret (위 3단계에서 복사한 값) QueryPie OAuth 설정

지원하는 MCP 도구

서버 관리 도구

manage_server

서버 및 구성을 관리합니다.

manage_server_group

서버 그룹을 생성하고 관리합니다.

manage_server_group_membership

그룹에서 서버를 추가하거나 제거합니다.

manage_server_group_owners

서버 그룹 소유자 및 권한을 관리합니다.

manage_server_group_filter_tags

서버 그룹 필터링 태그를 구성합니다.

manage_server_tags

서버에서 태그를 추가하거나 제거합니다.

계정 및 인증 관리 도구

manage_server_group_account

서버 그룹 계정 및 자격 증명을 관리합니다.

manage_ssh_keys

서버 접근을 위한 SSH 키를 관리합니다.

접근 권한 관리 도구

manage_server_access

서버 접근 권한을 부여하거나 해제합니다.

manage_roles

서버 접근 역할을 생성하고 관리합니다.

정책 관리 도구

manage_policies

서버 접근 정책 및 규칙을 관리합니다.

manage_command_templates

명령 템플릿을 보고 관리합니다.

사용 예시

예를 들어,

  • Prompt로 “시스템에 등록된 서버 목록 조회해줘” 라고 입력하면,
    LLM은 MCP를 통해 manage_server 도구를 호출하여 현재 시스템에 등록된 모든 서버 목록을 조회합니다.

  • Prompt로 “dev 서버 그룹에 새로운 서버 추가해줘” 라고 입력하면,
    LLM은 MCP를 통해 manage_server_group_membership 도구를 호출하여 dev 서버 그룹에 새로운 서버를 추가합니다.

주의사항

  • OAuth 클라이언트 정보는 안전하게 보관하세요.
  • 관리자 권한이 필요한 작업이므로 적절한 권한 설정을 확인하세요.
  • 서버 연결 및 권한 변경 시 조직의 보안 정책을 준수하세요.
  • 정기적으로 접근 로그 및 정책 적용 상태를 검토하세요.
  • SSH 키 및 서버 계정 정보는 보안을 위해 안전하게 관리하세요.
  • 서버 접근 권한 변경 시 운영 중인 서비스에 미치는 영향을 사전에 검토하세요.
Last updated on