RBAC 역할 관리
RBAC 역할 관리
역할 기반 접근 제어(RBAC)에서 커스텀 역할을 관리하는 방법을 안내합니다. 역할을 확인하고, 편집·삭제하며, 역할의 UUID와 액션·범위를 파악하는 방법을 다룹니다. Grafana Enterprise와 Grafana Cloud에서 사용할 수 있어요.
본문
역할 확인
Administration > Users and access > Roles 페이지에서 그라파나에 존재하는 모든 역할(기본 역할, 고정 역할, 커스텀 역할)을 확인할 수 있습니다.
각 역할에는 다음 정보가 표시됩니다.
- Role name – 역할의 이름(예:
fixed:dashboards:writer) - UUID – 역할의 고유 식별자. Terraform 프로비저닝 등에서 식별자로 사용할 수 있습니다.
- Permissions – 역할에 포함된 액션과 범위
역할 편집·삭제
커스텀 역할은 Roles 페이지에서 편집하거나 삭제할 수 있습니다. 기본 역할과 고정 역할은 일반적으로 수정할 수 없지만, roles:resetter 권한으로 기본 역할을 기본값으로 재설정할 수 있습니다.
역할 API로 관리
역할은 HTTP API를 통해 관리할 수도 있습니다.
GET /api/access-control/roles– 역할 목록 조회POST /api/access-control/roles– 역할 생성PUT /api/access-control/roles/:uid– 역할 업데이트DELETE /api/access-control/roles/:uid– 역할 삭제
역할의 UUID를 확인하려면 역할 목록 API를 조회하면 됩니다. 특히 인스턴스가 Grafana v10.2.0 이전에 생성된 경우에는 고정 역할의 UUID가 내장되지 않으므로 API로 UUID를 확인해야 합니다.
프로비저닝(Terraform)
커스텀 역할은 Terraform으로도 관리할 수 있습니다. 역할을 정의할 때 액션, 범위, 그리고 사용자·팀에 대한 역할 할당을 선언적으로 관리합니다.