QueryPie SAC - Admin
QueryPie 플랫폼의 SAC(Server Access Control) 관리자 기능을 통해 서버 연결, 권한 및 정책을 관리할 수 있습니다.
주요 기능
- 서버 그룹 및 서버 관리
- 서버 권한 관리
- 서버 태그 관리
- 서버 계정 및 자격 증명 관리
- SSH 키 관리
- 서버 접근 권한 부여 및 관리
- 서버 접근 정책 및 규칙 관리
기본 정보
인증 방식
관리자가 사전에 MCP 서버 구성을 설정해야합니다. 사용자는 OAuth 방식을 사용하여 인증합니다.
입력 파라미터
- Server URL (필수): QueryPie 도메인
- Authorization URL for OAuth (필수): OAuth 인증 URL
- Token URL for OAuth (필수): OAuth 토큰 URL
- Client ID (필수): OAuth 클라이언트 ID
- Client Secret (필수): OAuth 클라이언트 시크릿
QueryPie 관리자 페이지의 일반 설정 > 보안 > OAuth 설정에서 확인할 수 있습니다.
OAuth 연동 가이드
QueryPie와 AI Hub를 OAuth로 연동하는 절차입니다. 아래 순서대로 진행하세요.
-
QueryPie 접속 및 관리자 로그인
조직의 QueryPie 도메인(예:https://<your-querypie-domain>
)에 접속하여 관리자 계정으로 로그인합니다. -
OAuth 설정으로 이동
관리자 페이지 → 일반 설정 → 보안 → OAuth 설정 메뉴로 이동합니다. -
Client ID와 Secret 복사
Client ID를 입력하고 Client ID와 Client Secret을 복사합니다. 아래 5단계에서 필요합니다. -
AI Hub의 OAuth 콜백 URL 입력
Redirect URI 필드에https://api.app.querypie.com/integration/oauth/callback
을 입력합니다. -
AI Hub 접속 및 OAuth 설정 입력
AI Hub 관리자 페이지의 MCP 연동 관리 메뉴에서 QueryPie MCP 설정에 다음 값을 입력합니다:- Server URL: 예)
https://<your-querypie-domain>
- Authorization URL for OAuth: 예)
https://<your-querypie-domain>/oauth/authorize
- Token URL for OAuth: 예)
https://<your-querypie-domain>/oauth/token
- Client ID (위 3단계에서 복사한 값)
- Client Secret (위 3단계에서 복사한 값)
- Server URL: 예)
지원하는 MCP 도구
서버 관리 도구
manage_server
서버 및 구성을 관리합니다.
manage_server_group
서버 그룹을 생성하고 관리합니다.
manage_server_group_membership
그룹에서 서버를 추가하거나 제거합니다.
manage_server_group_owners
서버 그룹 소유자 및 권한을 관리합니다.
manage_server_group_filter_tags
서버 그룹 필터링 태그를 구성합니다.
manage_server_tags
서버에서 태그를 추가하거나 제거합니다.
계정 및 인증 관리 도구
manage_server_group_account
서버 그룹 계정 및 자격 증명을 관리합니다.
manage_ssh_keys
서버 접근을 위한 SSH 키를 관리합니다.
접근 권한 관리 도구
manage_server_access
서버 접근 권한을 부여하거나 해제합니다.
manage_roles
서버 접근 역할을 생성하고 관리합니다.
정책 관리 도구
manage_policies
서버 접근 정책 및 규칙을 관리합니다.
manage_command_templates
명령 템플릿을 보고 관리합니다.
사용 예시
예를 들어,
-
Prompt로 “시스템에 등록된 서버 목록 조회해줘” 라고 입력하면,
LLM은 MCP를 통해manage_server
도구를 호출하여 현재 시스템에 등록된 모든 서버 목록을 조회합니다. -
Prompt로 “dev 서버 그룹에 새로운 서버 추가해줘” 라고 입력하면,
LLM은 MCP를 통해manage_server_group_membership
도구를 호출하여dev
서버 그룹에 새로운 서버를 추가합니다.
주의사항
- OAuth 클라이언트 정보는 안전하게 보관하세요.
- 관리자 권한이 필요한 작업이므로 적절한 권한 설정을 확인하세요.
- 서버 연결 및 권한 변경 시 조직의 보안 정책을 준수하세요.
- 정기적으로 접근 로그 및 정책 적용 상태를 검토하세요.
- SSH 키 및 서버 계정 정보는 보안을 위해 안전하게 관리하세요.
- 서버 접근 권한 변경 시 운영 중인 서비스에 미치는 영향을 사전에 검토하세요.