본문 바로가기
🛡️ 보안·백신무료오픈소스

시더

Cedar

세밀한 권한 정책 언어의 CLI

한줄평

인가 로직을 정책으로 분리·검증하려는 개발팀께 적합합니다. 정책 언어 문법과 개념을 익혀야 해 곧바로 쓰기는 어렵습니다.

이런 분께 세밀한 접근 제어 정책을 체계적으로 관리하려는 개발자께

좋은 점

  • 인가 규칙을 코드에서 분리해 검증·재사용 가능
  • 정책 분석과 요청 평가를 CLI 로 확인

아쉬운 점

  • Cedar 언어 문법을 새로 학습해야 함
  • 애플리케이션에 통합하는 설계 작업이 필요

시더 소개

애플리케이션에 세밀한 인가(authorization) 정책을 작성하고 적용하기 위한 Cedar 언어의 명령줄 도구입니다. 누가 무엇에 접근할 수 있는지 규칙으로 기술하고, 그 정책을 검증하거나 특정 요청이 허용되는지 평가할 수 있습니다. 애플리케이션 코드에 인가 로직을 흩뿌리는 대신 정책으로 분리해 관리하려는 개발자를 위한 CLI 입니다. AWS 가 후원하는 오픈소스 프로젝트입니다.

제작사

cedar-policy · 공식 홈페이지