Grafana에서 RBAC 옵션 구성하기

Grafana에서 RBAC 옵션 구성하기

RBAC(Role-Based Access Control) 설정은 Grafana의 권한 관리를 세밀하게 제어하는 핵심 옵션이에요. 이 문서의 표는 Grafana 스택에서 사용 가능한 RBAC 구성 옵션을 설명하며, 다른 Grafana 설정과 마찬가지로 환경 변수로도 적용할 수 있어요.

참고: 이 기능은 Grafana EnterpriseGrafana Cloud에서 사용할 수 있습니다.

출처: 문서

본문

아래 표는 Grafana 스택에서 사용 가능한 RBAC 구성 옵션을 설명합니다. 다른 Grafana 구성과 마찬가지로 환경 변수로도 적용할 수 있습니다.

설정 필수 설명 기본값
permission_cache 아니요 사용자의 권한을 로드하고 평가할 때 인메모리 캐시를 사용하려면 활성화합니다. true
permission_validation_enabled 아니요 사용자가 역할을 생성·업데이트할 때 Grafana가 권한 유효성 검사를 적용합니다. 시스템은 각 권한에 대해 내부 스코프·액션 목록을 확인해 유효성을 판단합니다. 기본적으로 인식되지 않는 스코프나 액션이 있으면 경고를 로그하고, true로 설정하면 오류를 반환합니다. true
reset_basic_roles 아니요 Grafana 기본 역할(Viewer, Editor, Admin, Grafana Admin)의 권한을 기본값으로 리셋합니다. 주의: 이 옵션을 true로 남겨두면 재부팅마다 리셋이 수행됩니다. true

RBAC 구성 예시

[rbac]

permission_cache = true

더 알아보기 (Learn more)