Terraform으로 대시보드 편집을 제한하는 방법
Terraform의 restricted_roles 속성 또는 제한 정책(restriction policy)을 사용해 대시보드 편집 권한을 특정 주체로 제한할 수 있어요. is_read_only 속성은 더 이상 사용하지 않는 것이 좋답니다.
출처: 문서
본문
restricted_roles 속성을 사용해 대시보드 제한하기
restricted_roles 속성을 사용해 대시보드 편집을 특정 역할로 제한할 수 있어요. 이 필드는 역할의 ID 목록을 받으며, 관련된 모든 사용자에게 권한을 부여해요.
사용 예시:
resource "datadog_dashboard" "example" {
title = "Example dashboard"
restricted_roles = ["<role_id_1>", "<role_id_2>"]
}
참고: is_read_only 속성은 더 이상 사용하지 않아요(deprecated). 대시보드 접근을 관리하려면 restricted_roles 속성이나 제한 정책을 사용하는 것이 좋습니다.
제한 정책(restriction policy)을 사용해 대시보드 제한하기
{% alert level="danger" %} 제한 정책은 현재 Preview 단계예요. 사용하려면 Datadog 지원 또는 담당 Customer Success Manager에게 문의해 주세요. {% /alert %}
제한 정책(Restriction Policies)을 사용하면 대시보드와 기타 리소스의 편집을 역할, 팀, 사용자, 서비스 계정을 포함한 특정 주체로 제한할 수 있어요.
사용 예시:
resource "datadog_dashboard" "example" {
title = "Example dashboard"
# Do not use restricted_roles or is_read_only attributes
}
resource "datadog_restriction_policy" "example" {
resource_id = "dashboard:${datadog_dashboard.example.id}"
bindings {
principals = ["org:<org_id>"]
relation = "viewer"
}
bindings {
principals = ["role:<role_id_1>", "role:<role_id_2>"]
relation = "editor"
}
}
역할 ID는 Roles API, Roles UI에서 가져오거나, Terraform에서 datadog_role 리소스에 정의된 역할 ID를 사용하면 돼요.
Org ID는 GET /api/v2/current_user API 요청에서 얻을 수 있어요. data.relationships.org.data.id 필드에서 찾으면 됩니다.
더 알아보기 (Learn more)
도움이 되는 추가 문서, 링크, 아티클이에요: