Grafana에서 RBAC 옵션 구성하기
Grafana에서 RBAC 옵션 구성하기
RBAC(Role-Based Access Control) 설정은 Grafana의 권한 관리를 세밀하게 제어하는 핵심 옵션이에요. 이 문서의 표는 Grafana 스택에서 사용 가능한 RBAC 구성 옵션을 설명하며, 다른 Grafana 설정과 마찬가지로 환경 변수로도 적용할 수 있어요.
참고: 이 기능은 Grafana Enterprise와 Grafana Cloud에서 사용할 수 있습니다.
출처: 문서
본문
아래 표는 Grafana 스택에서 사용 가능한 RBAC 구성 옵션을 설명합니다. 다른 Grafana 구성과 마찬가지로 환경 변수로도 적용할 수 있습니다.
| 설정 | 필수 | 설명 | 기본값 |
|---|---|---|---|
permission_cache |
아니요 | 사용자의 권한을 로드하고 평가할 때 인메모리 캐시를 사용하려면 활성화합니다. | true |
permission_validation_enabled |
아니요 | 사용자가 역할을 생성·업데이트할 때 Grafana가 권한 유효성 검사를 적용합니다. 시스템은 각 권한에 대해 내부 스코프·액션 목록을 확인해 유효성을 판단합니다. 기본적으로 인식되지 않는 스코프나 액션이 있으면 경고를 로그하고, true로 설정하면 오류를 반환합니다. |
true |
reset_basic_roles |
아니요 | Grafana 기본 역할(Viewer, Editor, Admin, Grafana Admin)의 권한을 기본값으로 리셋합니다. 주의: 이 옵션을 true로 남겨두면 재부팅마다 리셋이 수행됩니다. |
true |
RBAC 구성 예시
[rbac]
permission_cache = true