---
title: "IPsec VPN 권한 관리"
slug: "ipsecvpn-subaccount"
updated: 2026-05-21T09:01:56Z
published: 2026-05-21T09:03:19Z
canonical: "guide-gov.ncloud-docs.com/ipsecvpn-subaccount"
---

> ## Documentation Index
> Fetch the complete documentation index at: https://guide-gov.ncloud-docs.com/llms.txt
> Use this file to discover all available pages before exploring further.

# IPsec VPN 권한 관리

<p class="platform-info type-vpc">VPC 환경에서 이용 가능합니다 .</p> 

네이버 클라우드 플랫폼의 계정 관리 서비스인 Sub Account를 사용하여 IPsec VPN의 접근 권한을 다양하게 설정할 수 있습니다. Sub Account는 관리 및 운영 권한 설정을 위해 관리형(System Managed) 정책과 사용자 정의(User Created) 정책을 제공합니다. 

:::(Info) (참고)
Sub Account는 이용 신청 시 별도의 요금이 부과되지 않는 무료 서비스입니다. Sub Account에 대한 자세한 설명은 네이버 클라우드 플랫폼 포털의 [**서비스 > Management & Governance > Sub Account**](https://www.ncloud.com/product/management/subAccount){target="_blank"} 메뉴와 [Sub Account 사용 가이드](/docs/subaccount-overview)를 참조해 주십시오.
:::

## 관리형 정책<a name="관리형정책"></a>

관리형 정책은 사용자 편의를 위해 네이버 클라우드 플랫폼에서 자체적으로 정의한 역할 기반의 정책입니다. Sub Account에서 생성한 서브 계정에게 관리형 정책을 부여하면, 권한을 부여받은 서브 계정은 IPsec VPN을 이용할 수 있게 됩니다. IPsec VPN의 관리형 정책에 대한 간단한 설명은 다음과 같습니다.

| 정책 이름 | 정책 설명 |
| -------- | --------- |
| NCP_ADMINISTRATOR   | 메인 계정과 동일한 범위로 모든 서비스에 접근할 수 있는 권한|
| NCP_INFRA_MANAGER  |  모든 서비스에 접근할 수 있으나 콘솔의 **My Account** > **과금 정보 및 비용 관리** > **청구 및 결제 관리** 메뉴만 접근이 차단된 권한|
| NCP_FINANCE_MANAGER    | Cost Explorer 서비스와 콘솔의 **My Account** > **과금 정보 및 비용 관리** > **청구 및 결제 관리** 메뉴만 접근할 수 있는 권한|
| NCP_IPSEC_VPN_MANAGER | IPsec VPN의 모든 기능을 이용할 수 있는 권한 |
| NCP_VPC_IPSEC_VPN_MANAGER | VPC 기반 IPsec VPN의 모든 기능을 이용할 수 있는 권한 |
| NCP_VPC_IPSEC_VPN_VIEWER | VPC 기반 IPsec VPN의 목록 보기, 조회 기능만 이용할 수 있는 권한 |

## 사용자 정의 정책<a name="사용자정의정책"></a>

사용자 정의 정책은 사용자가 직접 생성할 수 있는 정책입니다. Sub Account에서 생성한 서브 계정에게 사용자 정의 정책을 부여하면 권한을 부여받은 서브 계정은 사용자가 할당한 액션 조합으로만 이용할 수 있게 됩니다. IPsec VPN의 사용자 정의 정책에 대한 간단한 설명은 다음과 같습니다.

<table>
<thead>
  <tr>
    <th align="left">구분</th>
    <th align="left">액션 이름</th>
    <th align="left">연관 액션</th>
    <th align="left">리소스 유형</th>
    <th align="left">리소스 유형별 그룹</th>
    <th align="left">액션 설명</th>
  </tr>
</thead>
<tbody>
  <tr>
    <td rowspan="9">View</td>
    <td>View/getIPsecVPNGatewayList</td>
    <td>-</td>
    <td>-</td>
    <td>IPsec VPN (VPC)</td>
    <td>IPsec VPN Gateway의 목록 조회</td>
  </tr>
  <tr>
    <td>Veiw/getIPsecVPNGatewayDetail</td>
    <td>View/getIPsecVPNGatewayList</td>
    <td>IPsecVPNGateway</td>
    <td>IPsec VPN (VPC)</td>
    <td>IPsec VPN Gateway의 상세 정보 조회</td>
  </tr>
  <tr>
    <td>View/getIPsecVPNTunnelList</td>
    <td>-</td>
    <td>-</td>
    <td>IPsec VPN (VPC)</td>
    <td>IPsec VPN Tunnel의 목록 조회</td>
  </tr>
  <tr>
    <td>View/getIPsecVPNTunnelDetail</td>
    <td>View/getIPsecVPNTunnelList</td>
    <td>IPsecVPNTunnel</td>
    <td>IPsec VPN (VPC)</td>
    <td>IPsec VPN Tunnel의 상세 정보 조회</td>
  </tr>
  <tr>
    <td>View/getRentalIPsecVPNList</td>
    <td>-</td>
    <td>-</td>
    <td>IPsec VPN (VPC)</td>
    <td>고객 VPN 게이트웨이 임대 장비의 목록 조회</td>
  </tr>
  <tr>
    <td>View/getRentalIPsecVPNDetail</td>
    <td>View/getRentalIPsecVPNList</td>
    <td>RentalIPsecVPN</td>
    <td>IPsec VPN (VPC)</td>
    <td>고객 VPN 게이트웨이 임대 장비의 상세 정보 조회</td>
  </tr>
  <tr>
    <td>View/getVirtualPrivateGatewayList</td>
    <td>-</td>
    <td>-</td>
    <td>IPsec VPN (VPC)</td>
    <td>Virtual Private Gateway 목록 조회</td>
  </tr>  
  <tr>
    <td>View/getVirtualPrivateGatewayGroupList</td>
    <td>-</td>
    <td>-</td>
    <td>IPsec VPN (VPC)</td>
    <td>Virtual Private Gateway Group 목록 조회</td>
  </tr>  
  <tr>
    <td>View/getVirtualPrivateGatewayGroupDetail</td>
    <td>-</td>
    <td>-</td>
    <td>IPsec VPN (VPC)</td>
    <td>Virtual Private Gateway Group 상세 정보 조회</td>
  </tr>
  <tr>
    <td rowspan="8">Change</td>
      <td>Change/createIPsecVPNGateway</td>
        <td>View/getVirtualPrivateGatewayGroupList<br>View/getVirtualPrivateGatewayGroupDetail<br>View/getIPsecVPNGatewayList</td>
    <td>-</td>
    <td>IPsec VPN (VPC)</td>
    <td>IPsec VPN Gateway 생성</td>
  </tr> 
  <tr>
    <td>Change/deleteIPsecVPNGateway</td>
    <td>View/getIPsecVPNGatewayList<br>View/getIPsecVPNGatewayDetail</td>
    <td>IPsecVPNGateway</td>
    <td>IPsec VPN (VPC)</td>
    <td>IPsec VPN Gateway 삭제</td>
  </tr> 
  <tr>
    <td>Change/updateIPsecVPNGatewayDescription</td>
    <td>View/getIPsecVPNGatewayList<br>View/getIPsecVPNGatewayDetail</td>
    <td>IPsecVPNGateway</td>
    <td>IPsec VPN (VPC)</td>
    <td>IPsec VPN Gateway의 메모 변경</td>
  </tr> 
  <tr>
    <td>Change/createIPsecVPNTunnel</td>
    <td>View/getIPsecVPNGatewayList<br>View/getIPsecVPNGatewayDetail<br>View/getIPsecVPNTunnelList<br>View/getIPsecVPNTunnelDetail<br>View/getVirtualPrivateGatewayList<br>View/getVirtualPrivateGatewayGroupDetail</td>
    <td>-</td>
    <td>IPsec VPN (VPC)</td>
    <td>IPsec VPN Tunnel 생성</td>
  </tr> 
  <tr>
    <td>Change/deleteIPsecVPNTunnel</td>
    <td>View/getIPsecVPNTunnelList<br>View/getIPsecVPNTunnelDetail</td>
    <td>IPsecVPNTunnel</td>
    <td>IPsec VPN (VPC)</td>
    <td>IPsec VPN Tunnel 삭제</td>
  </tr> 
  <tr>
    <td>Change/updateIPsecVPNTunnel</td>
    <td>View/getIPsecVPNTunnelList<br>View/getIPsecVPNTunnelDetail</td>
    <td>IPsecVPNTunnel</td>
    <td>IPsec VPN (VPC)</td>
    <td>IPsec VPN Tunnel 설정 변경</td>
  </tr> 
  <tr>
    <td>Change/updateIPsecVPNTunnelDescrtiption</td>
    <td>View/getIPsecVPNTunnelList<br>View/getIPsecVPNTunnelDetail</td>
    <td>IPsecVPNTunnel</td>
    <td>IPsec VPN (VPC)</td>
    <td>IPsec VPN Tunnel의 메모 변경</td>
  </tr> 
  <tr>
    <td>Change/createRentalIPsecVPN</td>
    <td>View/getRentalIPsecVPNList</td>
    <td>-</td>
    <td>IPsec VPN (VPC)</td>
    <td>고객 VPN 게이트웨이 장비의 임대 신청</td>
  </tr> 
</tbody>
</table>

:::(Warning) (주의)
특정 액션에 대한 권한을 부여받았더라도 연관 관계에 있는 필수 액션에 대한 권한을 함께 부여받지 않았다면 작업을 정상적으로 수행할 수 없습니다. 이러한 문제가 발생하지 않도록 Sub Account에서는 액션 권한 부여 시 연관 액션에 대한 권한도 자동으로 함께 부여되는 기능을 제공하고 있습니다. 단, 자동으로 함께 부여된 연관 액션을 선택 해제 시 메인 계정 사용자의 의도로 판단하여 시스템에서 강제로 포함시키지 않기 때문에 권한 설정 시 주의해 주십시오.
:::
