사용하지 않는 것으로 간주된 ZTA(Zero Trust Access) 프로파일을 삭제한 후 ZTNA 모듈을 사용하는 모든 사용자에게 프라이빗 리소스와 인터넷 탐색 모두에 대한 액세스가 완전히 끊겼습니다. 이 프로파일을 삭제하면 모든 ZTNA 사용자가 즉시 서비스를 중단하게 되어 Zero Trust Network Access 인프라를 통해 리소스에 액세스하지 못하게 되었습니다.
영향을 받는 사용자가 다음에 대한 연결을 설정할 수 없습니다.
사설 내부 리소스
ZTNA 모듈을 통한 인터넷 탐색
보안 액세스(제로 트러스트 네트워크 액세스)
여러 사용자 프로필과 함께 구축된 ZTNA 모듈
ZTNA 제어로 구성된 기본 정책
사용자 액세스 관리를 위해 구성된 여러 ZTA 프로파일
제로 트러스트 액세스 프로필은 특정 일치 순서 및 논리에 따라 적용됩니다.
프로필 일치 순서: ZTA 프로필은 사용자 및 대상 일치 기준에 따라 순서대로 평가됩니다
기본 프로필 동작: 사용자 또는 대상 기준과 일치하는 특정 프로파일이 없으면 시스템은 기본 프로파일로 돌아갑니다
프로필 종속성: 유효 기본값으로 사용되는 프로파일을 삭제하면 사용되지 않는 것으로 나타나더라도 서비스 중단이 발생할 수 있습니다
삭제된 프로파일은 컨피그레이션 인터페이스에서 사용되지 않는 것으로 나타나더라도 사용자 일치를 위한 유효한 기본 프로파일로 작동했을 가능성이 높습니다. 이 프로필을 제거하면 사용자는 ZTNA 인프라를 통한 기본 액세스 경로를 잃게 됩니다.
향후 유사한 문제를 방지하기 위해 다음과 같은 검증 방식을 구현해야 합니다.
1. - 삭제 전에 구성된 모든 ZTA 프로파일과 해당 일치 기준을 검토합니다.
2.- 어떤 프로파일이 사용자 액세스에 유효한 기본값으로 사용되는지 확인합니다.
3.- 컨피그레이션 스크린샷 및 정책 검토를 통해 사용자-프로필 매핑을 확인합니다.
4.- 프로파일과 프로덕션에 적용하기 전에 제어 가능한 방식으로 프로필 변경을 테스트합니다.
근본 원인은 구성 인터페이스에서 사용되지 않는 것으로 표시되더라도 ZTNA 사용자 액세스에 대한 유효한 기본 프로파일로 기능하던 ZTA 프로파일을 삭제한 것입니다. 이 프로파일을 제거하면 시스템에서 사용자 액세스에 대한 기본 일치 기준이 손실되어 모든 ZTNA 사용자가 프라이빗 리소스와 인터넷 탐색 모두에 대한 연결이 끊깁니다. 프로파일 일치 로직은 구성된 다른 프로파일에서 특정 사용자 또는 대상 기준을 충족하지 않을 때 대체에 사용할 수 있는 유효한 기본 프로파일을 사용하는 것에 따라 달라집니다.
| 개정 | 게시 날짜 | 의견 |
|---|---|---|
1.0 |
25-Aug-2026
|
최초 릴리스 |