정의
그룹 식별자(英: group identifier)는 컴퓨터 시스템이나 네트워크 환경에서 특정 사용자 그룹을 고유하게 구분하기 위해 할당되는 값이나 문자열을 말한다. 일반적으로 숫자형(ID) 또는 문자열형(예: GUID, SID)으로 표현되며, 운영 체제의 사용자·그룹 관리, 디렉터리 서비스, 데이터베이스 권한 제어 등 다양한 분야에서 사용된다.
주요 사용 분야
-
운영 체제
- Unix/Linux: 각 그룹에 부여되는 정수형 값인 GID(Group ID)이다. 파일 시스템의 소유권 및 접근 제어 목록(ACL)에서 그룹 권한을 판단할 때 사용된다.
- Windows: 보안 식별자(SID)의 일부로서 그룹을 나타내는 값이 포함된다. 로컬 및 도메인 그룹에 각각 고유한 SID가 할당된다.
-
디렉터리 서비스
- LDAP:
gidNumber속성을 통해 그룹을 식별한다. OpenLDAP, Active Directory 등에서 그룹 멤버십과 권한 부여에 활용된다. - Active Directory: 그룹 객체는
objectSID와objectGUID를 가지며, 이들 중objectSID가 그룹 식별자로 사용된다.
- LDAP:
-
데이터베이스 및 애플리케이션
- 사용자 그룹을 관리하는 테이블에서 기본키 역할을 하는 컬럼이 그룹 식별자로 정의될 수 있다. 예를 들어,
group_id컬럼은 각 그룹 레코드를 고유하게 구분한다. - 인증·인가 프레임워크(JWT, OAuth 등)에서 클레임(claim)으로 그룹 정보를 전달할 때 식별자가 포함된다.
- 사용자 그룹을 관리하는 테이블에서 기본키 역할을 하는 컬럼이 그룹 식별자로 정의될 수 있다. 예를 들어,
-
클라우드 및 가상화 환경
- AWS IAM, Azure AD 등 클라우드 서비스에서도 그룹을 식별하기 위한 고유 ID가 제공된다. 이러한 식별자는 정책 적용 및 리소스 접근 제어에 사용된다.
특징
- 고유성: 시스템 내에서 중복되지 않도록 보장된다. 동일한 그룹이 여러 곳에서 참조될 경우 동일 식별자를 사용한다.
- 불변성: 일반적으로 그룹 식별자는 생성 시 할당되며, 이후 변경되지 않는다. 이름이나 설명 등 메타데이터는 변경 가능하지만 식별자는 유지된다.
- 권한 부여와 연계: 파일·디렉터리, 네트워크 리소스, 애플리케이션 기능 등에 대한 접근 권한을 판단할 때 핵심적인 요소로 작동한다.
어원 및 용어 형성
‘그룹’은 영어 group에서 차용된 순우리말 형태이며, ‘식별자’는 “식별하다(identify) + -자(자극적인 명사형 접미사)”로 구성된 한국어 합성어이다. 즉, “그룹을 식별하는 대상”이라는 의미를 갖는다. 영어 표현 ‘group identifier’와 동등하게 사용된다.
관련 용어
- UID(사용자 식별자): 개인 사용자에게 부여되는 고유 식별자.
- SID(Security Identifier): Windows 보안 모델에서 사용자·그룹·컴퓨터 등을 식별하는 값.
- GID(Group ID): Unix/Linux 계열에서 그룹에 부여되는 정수형 식별자.
참고
- POSIX 표준(IEEE Std 1003.1), Linux Filesystem Hierarchy Standard 등에서 GID에 대한 정의가 명시되어 있다.
- Microsoft Docs, “Security Identifier (SID)” 및 “Group Managed Service Account” 등에서 Windows 환경의 그룹 식별자 사용 방법을 설명한다.
요약
그룹 식별자는 시스템 내에서 그룹을 고유하게 구별하기 위해 사용되는 값으로, 파일·시스템 권한, 디렉터리 서비스, 데이터베이스 및 클라우드 환경 등 다방면에서 핵심적인 역할을 한다. 고유성과 불변성을 특징으로 하며, 운영 체제 및 네트워킹 표준에 의해 구체적인 형식과 관리 방침이 정의되어 있다.