Docker 핵심 역할과 권한
Docker 핵심 역할과 권한
Docker 조직은 미리 정의된 권한을 가진 내장 Member, Editor, Owner 역할을 사용해요. 이 레퍼런스는 Docker 제품 전반에서 그들의 권한을 비교해요. 다른 권한 조합을 할당하려면 커스텀 역할을 대신 사용해요.
출처: 문서
본문
대상: Administrators
핵심 역할 (Core roles)
Docker 조직에는 세 가지 핵심 역할이 있어요.
- Owner: 전체 관리 접근을 제공해요. Owner는 리포지토리, 팀, 구성원, 청구, 보안 기능을 포함한 모든 조직 설정을 관리할 수 있어요.
- Editor: 부분 관리 접근을 가져요. Editor는 리포지토리를 만들고, 편집하고, 삭제할 수 있어요. 리포지토리에 대한 팀 권한도 관리할 수 있어요.
- Member: 기본적이고 비관리적인 접근을 가져요. Member는 다른 조직 구성원을 보고 접근 권한이 있는 리포지토리에서 이미지를 pull할 수 있어요.
회사 소유자(company owner)는 조직 소유자와 같은 조직 관리 권한을 가져요. 콘텐츠와 레지스트리 권한(리포지토리 pull·push 같은)은 회사 소유자에게 적용되지 않아요. 자세한 내용은 Company overview를 참고해요.
권한 레퍼런스 (Permissions reference)
콘텐츠와 레지스트리
이 권한은 조직 전체에 적용돼요.
| 권한 | Member | Editor | Owner |
|---|---|---|---|
| 이미지와 확장 탐색 | ✅ | ✅ | ✅ |
| 콘텐츠 별표·즐겨찾기·투표·댓글 | ✅ | ✅ | ✅ |
| 이미지 pull | ✅ | ✅ | ✅ |
| 확장 생성·게시 | ✅ | ✅ | ✅ |
| Verified, Official, Open Source 게시자가 되기 | ❌ | ❌ | ✅ |
| 게시자 리포지토리 로고 편집·삭제 | ❌ | ✅ | ✅ |
| DVP 분석 설정 구성 | ❌ | ✅ | ✅ |
| 게시자로서 콘텐츠 참여 관찰 | ❌ | ❌ | ✅ |
| 공개·비공개 리포지토리 생성 | ❌ | ✅ | ✅ |
| 공개 리포지토리 비활성화 | ❌ | ✅ | ✅ |
| 리포지토리 편집·삭제 | ❌ | ✅ | ✅ |
| 태그 관리 | ❌ | ✅ | ✅ |
| 리포지토리 활동 보기 | ❌ | ❌ | ✅ |
| Automated builds 설정 | ❌ | ❌ | ✅ |
| 빌드 설정 편집 | ❌ | ❌ | ✅ |
| 팀 보기 | ✅ | ✅ | ✅ |
| 리포지토리에 팀 권한 할당 | ❌ | ✅ | ✅ |
| OIDC 연결 관리 | ❌ | ✅ | ✅ |
구성원의 조직 역할을 넘어 리포지토리 권한을 부여할 수 있어요.
- 역할 권한: 조직 전체에 적용됨(member 또는 editor)
- 팀 권한: 특정 리포지토리에 대한 추가 권한
비공개 리포지토리에 접근을 확장하려면 팀 권한을 구성해요. 커스텀 역할은 리포지토리 관리(생성, 편집, 삭제)를 위한 조직 전체 권한을 부여할 수 있지만, 비공개 리포지토리에 대한 pull 접근은 부여하지 않아요. 그 용도에는 팀 권한을 사용해요.
조직 관리
| 권한 | Member | Editor | Owner |
|---|---|---|---|
| 팀 생성 | ❌ | ❌ | ✅ |
| 팀 관리(삭제 포함) | ❌ | ❌ | ✅ |
| 조직 설정 구성(연결된 서비스 포함) | ❌ | ❌ | ✅ |
| 조직을 회사에 추가 | ❌ | ❌ | ✅ |
| 구성원 초대 | ❌ | ❌ | ✅ |
| 구성원 관리 | ❌ | ❌ | ✅ |
| 구성원 역할·권한 관리 | ❌ | ❌ | ✅ |
| 구성원 활동 보기 | ❌ | ❌ | ✅ |
| 내보내기·보고 | ❌ | ❌ | ✅ |
| Image Access Management | ❌ | ❌ | ✅ |
| Registry Access Management | ❌ | ❌ | ✅ |
| 네임스페이스 접근 제어 | ❌ | ❌ | ✅ |
| Single Sign-On(SSO)과 SCIM 설정 | ❌ | ❌ | ✅ * |
| Docker Desktop 로그인 강제 | ❌ | ❌ | ✅ * |
| 청구 정보 관리(예: 청구 주소) | ❌ | ❌ | ✅ |
| 결제 수단 관리(예: 신용카드, 인보이스) | ❌ | ❌ | ✅ |
| 청구 내역 보기 | ❌ | ❌ | ✅ |
| 구독 관리 | ❌ | ❌ | ✅ |
| 시트(seats) 관리 | ❌ | ❌ | ✅ |
| 요금제 업그레이드·다운그레이드 | ❌ | ❌ | ✅ |
팁: 더 세밀한 접근 제어를 위해 Docker Business 플랜으로 업그레이드해 커스텀 역할을 사용하세요.
- 회사의 일부가 아닌 경우
Docker Scout
| 권한 | Member | Editor | Owner |
|---|---|---|---|
| 분석 결과 보기·비교 | ✅ | ✅ | ✅ |
| 분석 레코드 업로드 | ✅ | ✅ | ✅ |
| 리포지토리에 대해 Docker Scout 활성화·비활성화 | ❌ | ✅ | ✅ |
| 환경 생성 | ❌ | ❌ | ✅ |
| 레지스트리 통합 관리 | ❌ | ❌ | ✅ |
Docker Build Cloud
| 권한 | Member | Editor | Owner |
|---|---|---|---|
| 클라우드 빌더 사용 | ✅ | ✅ | ✅ |
| 빌더 생성·제거 | ✅ | ✅ | ✅ |
| 빌더 설정 구성 | ✅ | ✅ | ✅ |
| 분(minutes) 구매 | ❌ | ❌ | ✅ |
| 구독 관리 | ❌ | ❌ | ✅ |
다음 단계 (Next steps)
- 커스텀 역할: Docker Business 플랜에서 맞춤 권한 집합 만들기
- 조직 구성원 관리: 사용자 초대와 역할 할당
- Company overview: 회사 소유자 권한과 조직 소유자 권한 이해