Langfuse의 역할 기반 접근 제어(Role-Based Access Controls)

Langfuse의 역할 기반 접근 제어(Role-Based Access Controls)

Langfuse의 역할 기반 접근 제어(RBAC)는 사용자, 조직, 프로젝트, 역할을 기반으로 동작합니다. 이 문서는 각 개념이 무엇인지, 역할과 권한 범위, 그리고 사용자와 프로젝트를 관리하는 방법을 설명해요.

출처: 문서

본문

Langfuse의 역할 기반 접근 제어(RBAC)는 사용자, 조직, 프로젝트, 역할을 기반으로 합니다:

  • Users는 Langfuse에 접근하는 인증된 개인입니다.
  • Organizations는 프로젝트를 담는 최상위 엔터티입니다.
  • Projects는 모든 Langfuse 데이터를 그룹화하여 세분화된 역할 기반 접근 제어(RBAC)를 가능하게 합니다.

Roles는 조직과 프로젝트 내에서 사용자의 권한을 정의합니다:

  • 기본적으로 사용자는 조직 수준에서 역할을 할당받습니다.
  • 더 세밀한 제어가 필요하면 프로젝트 역할을 할당할 수 있습니다. 같은 조직 안에서도 프로젝트별로 권한을 다르게 주고 싶을 때 유용하죠.

API Keys는 Langfuse API 인증에 사용됩니다. 특정 프로젝트와 연결되며, 프로젝트의 데이터에 프로그래매틱하게 접근하는 데 쓸 수 있습니다. API 키는 사용자에 묶이지 않습니다.

조직 및 프로젝트 접근

상단 내비게이션 바의 드롭다운을 사용해 조직과 프로젝트를 쉽게 전환할 수 있습니다.

역할과 범위

  • Owner: 모든 권한 보유
  • Admin: 프로젝트 설정을 편집하고 다른 사용자에게 접근 권한을 부여할 수 있음
  • Member: 모든 메트릭을 보고 점수(score)를 만들 수 있지만 프로젝트를 구성할 수는 없음
  • Viewer: 프로젝트와 조직에 대한 보기 전용 접근, 대부분의 구성이 숨겨짐
  • None: 조직에 대한 기본 접근 없음. 사용자가 특정 프로젝트에만 접근해야 할 때 사용

사용자 관리

조직에 새 사용자 추가

조직 설정에서 사용자 이메일 주소로 추가하고 역할을 할당할 수 있습니다. 사용자는 이메일 알림을 받고 로그인한 뒤 조직에 접근할 수 있어요. 아직 Langfuse 계정이 없는 사용자는 가입할 때까지 보류 초대(pending invite)로 표시됩니다.

사용자 역할 변경

members:CUD 권한이 있는 모든 사용자는 조직 설정에서 사용자의 역할을 변경할 수 있습니다. 이는 조직 내 모든 프로젝트에서 해당 사용자의 권한에 영향을 줍니다. 사용자는 자신의 역할보다 낮거나 같은 역할만 할당할 수 있습니다.

프로젝트 관리

새 프로젝트 추가

projects:create 권한이 있는 모든 사용자는 Langfuse 조직 내에서 새 프로젝트를 만들 수 있습니다.

프로젝트를 다른 조직으로 이전

projects:transfer_organization 권한이 있는 사용자만 프로젝트를 다른 조직으로 이전할 수 있습니다. 이 과정에서 프로젝트는 현재 조직에서 제거되고 새 조직에 추가됩니다. 프로젝트 접근은 새 조직에서 구성된 역할에 따라 달라집니다.

이 과정에서 데이터는 손실되지 않으며, 모든 프로젝트 설정, 데이터, 구성이 새 조직으로 전송됩니다. API 키, 설정(접근 관리 제외), 데이터는 변경 없이 프로젝트에 연결된 채 유지되어 프로젝트는 완전히 정상 동작합니다. 모든 기능(예: tracing, prompt management)은 중단 없이 계속 작동합니다.

프로젝트 수준 역할

이 기능은 어디에서 쓸 수 있나요?

플랜 사용 가능 여부
Hobby 사용 불가
Core 사용 불가
Pro Teams Add-on 필요
Enterprise 사용 가능
Self Hosted Enterprise Edition

사용자는 기본적으로 소속된 조직의 역할을 상속합니다. 더 세밀한 제어가 필요하면 프로젝트 수준에서 역할을 할당할 수 있습니다. 같은 조직 안에서 프로젝트별 권한을 다르게 주고 싶을 때 유용해요.

프로젝트 수준 역할이 할당되면 해당 프로젝트에서는 조직 수준 역할을 덮어씁니다.

조직 안의 특정 프로젝트에만 접근 권한을 주고 싶다면, 조직 수준에서는 역할을 None으로 설정하고 프로젝트 수준에서 역할을 할당하면 됩니다.

관련 자료(Related Resources)

더 알아보기 (Learn more)