브라우저 엔터프라이즈 정책 사용
엔터프라이즈 정책을 사용하면 Chromium 엔터프라이즈 정책
개요
Chromium 엔터프라이즈 정책은 다음 두 가지 적용 수준에서 적용할 수 있습니다.
-
관리형 - 관리자가 필수이며 필수 사항입니다. 재정의할 수 없습니다. 관리형 정책은에 작성됩니다
/etc/chromium/policies/managed/. -
권장 - 사용자 수준에서 설정하고 충돌이 발생할 경우 관리형 정책보다 우선 순위를 낮춥니다. 권장 정책은에 작성됩니다
/etc/chromium/policies/recommended/.
Chrome 정책 유형 및 우선 순위에 대한 자세한 내용은 Chromium Linux 빠른 시작
관리형 정책은 CreateBrowser API를 사용하여 설정할 수 있으며 해당 사용자 지정 브라우저로 생성된 모든 세션에 적용할 수 있습니다. 권장 정책은 StartBrowserSession API를 사용하여 세션 수준에서 설정되며 해당 특정 세션에만 적용됩니다. 모든 새 세션에 다시 적용해야 합니다.
Chrome 엔터프라이즈 정책 목록에 따라 JSON 정책
사전 조건
엔터프라이즈 정책을 사용하기 전에 다음을 갖추어야 합니다.
-
일반 브라우저 사전 조건 완료
-
정책 JSON 파일을 저장할 브라우저와 동일한 리전의 Amazon S3 버킷
-
정책 파일이 포함된 Amazon S3 버킷에 액세스할 수 있는 IAM 권한. IAM 정책에 다음 권한을 추가합니다.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "EnterprisePolicyS3Access", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:GetObjectVersion" ], "Resource": [ "arn:aws:s3:::<S3Bucket>/<path_to_policies>/*" ] } ] } -
Chromium 엔터프라이즈 정책 형식을 따르는 정책 JSON 파일입니다. 각 파일에는 Chrome 엔터프라이즈 정책 목록의 유효한 정책
키가 포함되어야 합니다.
정책 파일 준비
적용할 정책이 포함된 JSON 파일을 생성합니다. 각 파일에는 정책 키와 값이 있는 플랫 JSON 객체가 포함되어야 합니다.
관리형 정책 파일의 예
이 파일은 자동 채우기 및 암호 저장을 비활성화합니다.
{ "AutofillAddressEnabled": false, "AutofillCreditCardEnabled": false, "PasswordManagerEnabled": false }
권장 정책 파일의 예
이 파일은 세션 수준에서 정책을 설정하는 데 사용됩니다.
{ "BookmarkBarEnabled": true, "SpellCheckServiceEnabled": false, "TranslateEnabled": false }
정책 파일을 Amazon S3 버킷에 업로드합니다.
aws s3 cp managed-policies.json s3://my-policy-bucket/policies/managed-policies.json aws s3 cp recommended-policies.json s3://my-policy-bucket/policies/recommended-policies.json
참고
최대 10개의 엔터프라이즈 정책 파일을 지정할 수 있습니다. Amazon S3 버킷은 브라우저와 동일한 리전에 있어야 합니다.
관리형 정책을 사용하여 사용자 지정 브라우저 생성
재정의할 수 없는 엔터프라이즈 정책을 적용하려면 관리형 정책을 사용하여 사용자 지정 브라우저를 생성합니다. 관리형 정책은이 브라우저로 생성된 모든 세션에 적용됩니다.
예
권장 정책으로 세션 시작
권장 정책은 기본 브라우저(aws.browser.v1)와 관리형 정책을 이미 포함할 수 있는 사용자 지정 브라우저를 사용하여 세션에 적용할 수 있습니다.
작은 정보
기본 브라우저의 경우를 browserIdentifier로 설정합니다aws.browser.v1.
예
고려 사항
-
최대 10개의 엔터프라이즈 정책 파일을 지정할 수 있습니다.
-
각 정책 파일은
.json확장자가 있어야 하며 크기가 5MB를 초과할 수 없습니다. -
Amazon S3 버킷은 브라우저와 동일한 리전에 있어야 합니다.
-
정책 파일은 API 호출 시 Amazon S3에서 읽습니다.
CreateBrowser또는를 호출한 후 Amazon S3의 정책 파일에 대한 변경StartBrowserSession사항은 반영되지 않습니다. -
정책 JSON 파일에는 Chrome 엔터프라이즈 정책 목록
의 유효한 키가 포함되어야 합니다.