RBAC 역할 관리

RBAC 역할 관리

역할 기반 접근 제어(RBAC)에서 커스텀 역할을 관리하는 방법을 안내합니다. 역할을 확인하고, 편집·삭제하며, 역할의 UUID와 액션·범위를 파악하는 방법을 다룹니다. Grafana Enterprise와 Grafana Cloud에서 사용할 수 있어요.

출처: Manage RBAC roles

본문

역할 확인

Administration > Users and access > Roles 페이지에서 그라파나에 존재하는 모든 역할(기본 역할, 고정 역할, 커스텀 역할)을 확인할 수 있습니다.

각 역할에는 다음 정보가 표시됩니다.

  • Role name – 역할의 이름(예: fixed:dashboards:writer)
  • UUID – 역할의 고유 식별자. Terraform 프로비저닝 등에서 식별자로 사용할 수 있습니다.
  • Permissions – 역할에 포함된 액션과 범위

역할 편집·삭제

커스텀 역할은 Roles 페이지에서 편집하거나 삭제할 수 있습니다. 기본 역할과 고정 역할은 일반적으로 수정할 수 없지만, roles:resetter 권한으로 기본 역할을 기본값으로 재설정할 수 있습니다.

역할 API로 관리

역할은 HTTP API를 통해 관리할 수도 있습니다.

  • GET /api/access-control/roles – 역할 목록 조회
  • POST /api/access-control/roles – 역할 생성
  • PUT /api/access-control/roles/:uid – 역할 업데이트
  • DELETE /api/access-control/roles/:uid – 역할 삭제

역할의 UUID를 확인하려면 역할 목록 API를 조회하면 됩니다. 특히 인스턴스가 Grafana v10.2.0 이전에 생성된 경우에는 고정 역할의 UUID가 내장되지 않으므로 API로 UUID를 확인해야 합니다.

프로비저닝(Terraform)

커스텀 역할은 Terraform으로도 관리할 수 있습니다. 역할을 정의할 때 액션, 범위, 그리고 사용자·팀에 대한 역할 할당을 선언적으로 관리합니다.

더 알아보기