RBAC 커스텀 역할 만들기
RBAC 커스텀 역할 만들기
역할 기반 접근 제어(RBAC)에서 커스텀 역할(custom role)을 만들어 특정 액션과 범위의 조합으로 사용자나 팀에게 권한을 부여할 수 있어요. 기본 역할만으로는 표현하기 어려운 세밀한 권한을 정의할 때 유용합니다. Grafana Enterprise와 Grafana Cloud에서 사용할 수 있어요.
본문
참고: 커스텀 역할은 Grafana Enterprise와 Grafana Cloud에서만 사용할 수 있습니다.
UI에서 커스텀 역할 만들기
- 그라파나에서 Administration > Users and access > Roles로 이동합니다.
- New role을 클릭합니다.
- Role name과 (선택) Description을 입력합니다.
- Permission 섹션에서 Add permission을 클릭해 액션과 범위를 추가합니다.
- Fixed role – 기존 고정 역할을 그대로 포함할 수도 있고, Custom으로 액션을 직접 지정할 수도 있습니다.
- Action – 부여할 액션(예:
dashboards:read)을 선택합니다. - Scope – 액션이 적용될 범위(예:
dashboards:uid:my-dashboard)를 입력합니다.
- Create role을 클릭해 저장합니다.
액션과 범위
커스텀 역할은 하나 이상의 액션과 범위 조합으로 구성됩니다.
- 액션(Action) – 사용자가 수행할 수 있는 작업입니다(예:
dashboards:read,datasources:query). - 범위(Scope) – 액션을 적용할 대상의 범위입니다.
*는 모든 리소스,dashboards:uid:abc는 특정 리소스에 적용됩니다.
액션 종류에 대한 전체 목록은 커스텀 역할 액션과 범위 문서를 참조하세요.
역할 관리
만든 커스텀 역할은 Roles 페이지에서 확인하고 편집·삭제할 수 있습니다. 역할은 사용자나 팀에 할당해 사용할 수 있습니다.
API로 만들기
역할은 HTTP API(/api/access-control/roles)나 Terraform을 통해서도 만들 수 있습니다. 프로비저닝 환경에서는 API/Terraform 방식을 권장합니다.