RBAC 커스텀 역할 만들기

RBAC 커스텀 역할 만들기

역할 기반 접근 제어(RBAC)에서 커스텀 역할(custom role)을 만들어 특정 액션과 범위의 조합으로 사용자나 팀에게 권한을 부여할 수 있어요. 기본 역할만으로는 표현하기 어려운 세밀한 권한을 정의할 때 유용합니다. Grafana Enterprise와 Grafana Cloud에서 사용할 수 있어요.

출처: Create custom roles

본문

참고: 커스텀 역할은 Grafana Enterprise와 Grafana Cloud에서만 사용할 수 있습니다.

UI에서 커스텀 역할 만들기

  1. 그라파나에서 Administration > Users and access > Roles로 이동합니다.
  2. New role을 클릭합니다.
  3. Role name과 (선택) Description을 입력합니다.
  4. Permission 섹션에서 Add permission을 클릭해 액션과 범위를 추가합니다.
    • Fixed role – 기존 고정 역할을 그대로 포함할 수도 있고, Custom으로 액션을 직접 지정할 수도 있습니다.
    • Action – 부여할 액션(예: dashboards:read)을 선택합니다.
    • Scope – 액션이 적용될 범위(예: dashboards:uid:my-dashboard)를 입력합니다.
  5. Create role을 클릭해 저장합니다.

액션과 범위

커스텀 역할은 하나 이상의 액션범위 조합으로 구성됩니다.

  • 액션(Action) – 사용자가 수행할 수 있는 작업입니다(예: dashboards:read, datasources:query).
  • 범위(Scope) – 액션을 적용할 대상의 범위입니다. *는 모든 리소스, dashboards:uid:abc는 특정 리소스에 적용됩니다.

액션 종류에 대한 전체 목록은 커스텀 역할 액션과 범위 문서를 참조하세요.

역할 관리

만든 커스텀 역할은 Roles 페이지에서 확인하고 편집·삭제할 수 있습니다. 역할은 사용자나 팀에 할당해 사용할 수 있습니다.

API로 만들기

역할은 HTTP API(/api/access-control/roles)나 Terraform을 통해서도 만들 수 있습니다. 프로비저닝 환경에서는 API/Terraform 방식을 권장합니다.

더 알아보기