본문 바로가기
WIKI 기술 지식 베이스

Terraform으로 대시보드 편집을 제한하는 방법

원문 보기 위키 갱신

Terraform의 restricted_roles 속성 또는 제한 정책(restriction policy)을 사용해 대시보드 편집 권한을 특정 주체로 제한할 수 있어요. is_read_only 속성은 더 이상 사용하지 않는 것이 좋답니다.

출처: 문서

본문

restricted_roles 속성을 사용해 대시보드 제한하기

restricted_roles 속성을 사용해 대시보드 편집을 특정 역할로 제한할 수 있어요. 이 필드는 역할의 ID 목록을 받으며, 관련된 모든 사용자에게 권한을 부여해요.

사용 예시:

resource "datadog_dashboard" "example" {
  title         = "Example dashboard"
  restricted_roles = ["<role_id_1>", "<role_id_2>"]
}

참고: is_read_only 속성은 더 이상 사용하지 않아요(deprecated). 대시보드 접근을 관리하려면 restricted_roles 속성이나 제한 정책을 사용하는 것이 좋습니다.

제한 정책(restriction policy)을 사용해 대시보드 제한하기

{% alert level="danger" %} 제한 정책은 현재 Preview 단계예요. 사용하려면 Datadog 지원 또는 담당 Customer Success Manager에게 문의해 주세요. {% /alert %}

제한 정책(Restriction Policies)을 사용하면 대시보드와 기타 리소스의 편집을 역할, 팀, 사용자, 서비스 계정을 포함한 특정 주체로 제한할 수 있어요.

사용 예시:

resource "datadog_dashboard" "example" {
  title         = "Example dashboard"
  # Do not use restricted_roles or is_read_only attributes
}

resource "datadog_restriction_policy" "example" {
 resource_id = "dashboard:${datadog_dashboard.example.id}"
  bindings {
     principals = ["org:<org_id>"]
     relation = "viewer"
  }
  bindings {
     principals = ["role:<role_id_1>", "role:<role_id_2>"]
     relation = "editor"
  }
}

역할 ID는 Roles API, Roles UI에서 가져오거나, Terraform에서 datadog_role 리소스에 정의된 역할 ID를 사용하면 돼요.

Org ID는 GET /api/v2/current_user API 요청에서 얻을 수 있어요. data.relationships.org.data.id 필드에서 찾으면 됩니다.

더 알아보기 (Learn more)

도움이 되는 추가 문서, 링크, 아티클이에요: