기본 역할과 고정 역할 권한

기본 역할과 고정 역할 권한

그라파나의 기본 역할(basic role)과 고정 역할(fixed role)에 연결된 권한 목록을 안내합니다. Grafana Enterprise와 Grafana Cloud에서 사용할 수 있어요. 모든 그라파나 사용자는 반드시 기본 역할이 하나 지정되어야 하며, 플러그인이나 앱이 추가하는 기본 역할 할당은 여기 포함되지 않습니다.

출처: Basic and fixed roles permissions

본문

참고: Grafana Enterprise와 Grafana Cloud에서 사용할 수 있습니다. 주의: 모든 그라파나 사용자는 기본 역할이 지정되어야 합니다. 각 역할 유형의 개요는 그라파나의 기본 역할 문서를 참조하세요.

기본 역할에 연결된 권한

기본 역할 UID 연결된 고정 역할 설명
Grafana Admin basic_grafana_admin fixed:authentication.config:writer, fixed:general.auth.config:writer, fixed:ldap:writer, fixed:licensing:writer, fixed:migrationassistant:migrator, fixed:org.users:writer, fixed:organization:maintainer, fixed:plugins:maintainer, fixed:provisioning:writer, fixed:roles:writer, fixed:settings:reader, fixed:settings:writer, fixed:stats:reader, fixed:support.bundles:writer, fixed:usagestats:reader, fixed:users:writer 기본 그라파나 서버 관리자 할당
Admin basic_admin Editor에 할당된 모든 역할 + fixed:reports:writer, fixed:datasources:writer, fixed:organization:writer, fixed:datasources.permissions:writer, fixed:teams:writer, fixed:dashboards:writer, fixed:dashboards.permissions:writer, fixed:dashboards.public:writer, fixed:folders:writer, fixed:folders.permissions:writer, fixed:alerting:writer, fixed:alerting.provisioning.secrets:reader, fixed:alerting.provisioning:writer, fixed:datasources.caching:writer, fixed:plugins:writer, fixed:library.panels:writer 기본 그라파나 조직 관리자 할당
Editor basic_editor Viewer에 할당된 모든 역할 + fixed:datasources:explorer, fixed:dashboards:creator, fixed:folders:creator, fixed:annotations:writer, fixed:alerting:writer, fixed:library.panels:creator, fixed:library.panels:general.writer, fixed:alerting.provisioning.provenance:writer, fixed:queries:writer 기본 Editor 할당
Viewer basic_viewer fixed:datasources.id:reader, fixed:organization:reader, fixed:annotations:reader, fixed:alerting:reader, fixed:plugins.app:reader, fixed:dashboards.insights:reader, fixed:datasources.insights:reader, fixed:library.panels:general.reader, fixed:folders.general:reader, fixed:datasources.builtin:reader, fixed:queries:reader 기본 Viewer 할당
None n/a 기본 None

참고: Grafana Cloud 스택에는 여기에 표시되지 않은 추가 플러그인 역할 할당이 포함됩니다. 전체 목록은 Grafana Cloud 앱 플러그인 역할 정의를 참조하세요.

고정 역할에 연결된 권한

아래 표는 내장된 고정 역할 정의입니다. 그라파나에 설치된 플러그인이 다른 고정 역할을 추가할 수도 있습니다. 여기 제시된 UUID는 Terraform 프로비저닝의 식별자로 사용할 수 있습니다.

주의: 인스턴스가 Grafana v10.2.0 이전에 생성된 경우 이 UUID를 사용할 수 없습니다. 역할 API로 역할 UUID를 확인하는 방법은 RBAC 역할 관리 문서를 참조하세요.

고정 역할 UUID 권한 설명
fixed:alerting:reader fixed_O2oP1_uBFozI2i93klAkcvEWR30 fixed:alerting.rules:reader, fixed:alerting.instances:reader, fixed:alerting.notifications:reader의 모든 권한 모든 Grafana, Mimir, Loki, Alertmanager 경고 규칙, 경고, 연락처 지점, 알림 정책에 대한 읽기 전용 권한
fixed:alerting:writer fixed_-PAZgSJsDlRD8NUg-PFSeH_BkJY fixed:alerting.rules:writer, fixed:alerting.instances:writer, fixed:alerting.notifications:writer의 모든 권한 Grafana, Mimir, Loki, Alertmanager 경고 규칙, 사일런스, 연락처 지점, 템플릿, 음소거 타이밍, 알림 정책 생성·업데이트·삭제
fixed:alerting.instances:reader fixed_ut5fVS-Ulh_ejFoskFhJT_rYg0Y 조직 범위의 alert.instances:read, datasources:* 범위의 alert.instances.external:read 조직 내 Grafana Alerts 및 Mimir, Loki가 만든 모든 경고와 사일런스 읽기
fixed:alerting.instances:writer fixed_pKOBJE346uyqMLdgWbk1NsQfEl0 fixed:alerting.instances:reader의 모든 권한 + 조직 범위의 alert.instances:create, alert.instances:write, datasources:* 범위의 alert.instances.external:write 조직 내 Grafana, Mimir, Loki가 만든 모든 사일런스 생성·업데이트·만료
fixed:alerting.notifications:reader fixed_hmBn0lX5h1RZXB9Vaot420EEdA0 fixed:alerting.receivers:reader, fixed:alerting.templates:reader, fixed:alerting.time-intervals:reader, fixed:alerting.routes:reader, fixed:alerting.inhibition-rules:reader, fixed:alerting.notifications.external:reader의 모든 권한 모든 Grafana 및 Alertmanager 연락처 지점, 템플릿, 알림 정책 읽기
fixed:alerting.notifications:writer fixed_XplK6HPNxf9AP5IGTdB5Iun4tJc fixed:alerting.notifications:reader의 모든 권한 + fixed:alerting.receivers:writer, fixed:alerting.templates:writer, fixed:alerting.time-intervals:writer, fixed:alerting.routes:writer, fixed:alerting.inhibition-rules:writer, fixed:alerting.notifications.external:writer Grafana 및 외부 Alertmanager의 연락처 지점, 템플릿, 음소거 타이밍, 알림 정책 생성·업데이트·삭제
fixed:alerting.provisioning:writer fixed_y7pFjdEkxpx5ETdcxPvp0AgRuUo alert.provisioning:read, alert.provisioning:write 프로비저닝 API를 통한 Grafana 경고 규칙, 알림 정책, 연락처 지점, 템플릿 등 생성·업데이트·삭제
fixed:alerting.provisioning.secrets:reader fixed_9fmzXXZZG-Od0Amy2ofEG8Uk--c alert.provisioning:read, alert.provisioning.secrets:read 프로비저닝 API에 대한 읽기 전용 권한, 복호화된 시크릿으로 리소스 내보내기 허용
fixed:alerting.provisioning.provenance:writer fixed_eAxlzfkTuobvKEgXHveFMBZrOj8 alert.provisioning.provenance:write 경고 규칙, 알림 정책, 연락처 지점 등에 출처(provenance) 상태 설정. 일반 writer 역할과 함께 사용해야 함
fixed:alerting.rules:reader fixed_fRGKL_vAqUsmUWq5EYKnOha9DcA folders:* 범위의 alert.rule:read, alert.silences:read, datasources:* 범위의 alert.rules.external:read, alert.notifications.time-intervals:read, alert.notifications.receivers:list 모든 Grafana, Mimir, Loki 경고 규칙 및 규칙별 사일런스 읽기
fixed:alerting.rules:writer fixed_YJJGwAalUwDZPrXSyFH8GfYBXAc fixed:alerting.rules:reader의 모든 권한 + folders:* 범위의 alert.rule:create, alert.rule:write, alert.rule:delete, alert.silences:create, alert.silences:write, datasources:* 범위의 alert.rules.external:write 모든 Grafana, Mimir, Loki 경고 규칙 생성·업데이트·삭제 및 규칙별 사일런스 관리
fixed:alerting.receivers:reader fixed_e7HL8sF-9P8aZwmKqhN45Ob0WOI receivers:* 범위의 alert.notifications.receivers:read 그라파나의 모든 연락처 지점 읽기
fixed:alerting.receivers:creator fixed_h-ZX5WBw4bfcmzFStUF3_IWfngk receivers:uid:- 범위의 alert.notifications.receivers:create, alert.notifications.receivers.test:create 그라파나에 새 연락처 지점 생성. 생성자는 생성한 연락처 지점에 대한 전체 접근 권한을 자동으로 부여받음
fixed:alerting.receivers:writer fixed_XWX0KuQZNhgVXmzmQPFpdX5cArU fixed:alerting.receivers:creator의 모든 권한 + receivers:* 범위의 alert.notifications.receivers:read, alert.notifications.receivers:write, alert.notifications.receivers:delete, alert.notifications.receivers.test:create 그라파나의 모든 연락처 지점 생성·업데이트·삭제
fixed:alerting.templates:reader fixed_irwxMD5Lx5dbHqU7ahIgGc2ssfg alert.notifications.templates:read 그라파나 경고의 모든 템플릿 읽기
fixed:alerting.templates:writer fixed_Ntb782dlLhaBJMLBo2ohdcB3mas alert.notifications.templates:read, alert.notifications.templates:write, alert.notifications.templates:delete, alert.notifications.templates.test:write 그라파나 경고의 모든 템플릿 생성·업데이트·삭제, 커스텀 페이로드로 템플릿 테스트
fixed:alerting.time-intervals:reader fixed_ENpv0QyUkQYV8WG_c8RHefVMwCE alert.notifications.time-intervals:read 그라파나 경고의 모든 시간 간격 읽기
fixed:alerting.time-intervals:writer fixed_J-L93TBpJby55gkKdGdT9F17a0o alert.notifications.time-intervals:read, alert.notifications.time-intervals:write, alert.notifications.time-intervals:delete 그라파나 경고의 모든 시간 간격 생성·업데이트·삭제
fixed:alerting.routes:reader fixed_ByG4cCa4s9Jc_VpRwq80y_jypcQ notifications.alerting.grafana.app/routingtrees:* 범위의 notifications.alerting.grafana.app/routingtrees:get 그라파나 경고의 모든 알림 정책 읽기
fixed:alerting.routes:writer fixed_uSfE2ZCFozB2VvCU9B7R-adgkg4 fixed:alerting.routes:reader의 모든 권한 + notifications.alerting.grafana.app/routingtrees:* 범위의 notifications.alerting.grafana.app/routingtrees:create, :update, :delete 그라파나 경고의 알림 정책 생성·업데이트·삭제
fixed:alerting.managed-routes:creator fixed_bw49IoZC6KEicSfgNxNEuukxXa4 notifications.alerting.grafana.app/routingtrees:create 그라파나 경고의 알림 정책 생성
fixed:alerting.notifications.config:reader fixed_81ewa_t30G_KtKCYXLOlhYoixbg configs:* 범위의 notifications.alerting.grafana.app/configs:get 외부 Alertmanager 동기화 상태를 포함한 경고 알림 구성 읽기
fixed:alerting.notifications.config:writer fixed_JUJgqtKuWByW6o3ggE73E7yioas fixed:alerting.notifications.config:reader의 모든 권한 + configs:* 범위의 notifications.alerting.grafana.app/configs:update 외부 Alertmanager 동기화 대상을 포함한 경고 알림 구성 업데이트
fixed:alerting.alertmanager-imports:writer fixed_tKsnflM69PHBFvDKdlsuXVvdwG0 notifications.alerting.grafana.app/alertmanagerimports:* 범위의 :create, :get, :update, :delete convert API로 가져온 Prometheus/Mimir 호환 Alertmanager 구성 읽기·쓰기·삭제
fixed:alerting.notifications.external:reader fixed_rWNhdHUNdZkN8S6e5LAmKKtWt2w datasources:* 범위의 alert.notifications.external:read 외부 제공자의 알림 정책과 연락처 지점 읽기
fixed:alerting.notifications.external:writer fixed_TSFB5oWYpd8nZgEUeQ0h4FyGmH0 fixed:alerting.notifications.external:reader의 모든 권한 + datasources:* 범위의 alert.notifications.external:write 외부 제공자의 연락처 지점과 알림 정책 추가·업데이트·삭제
fixed:alerting.inhibition-rules:reader fixed_pC-Ofc7pvmj7Yyfc7oliu67RxEQ inhibition-rules:* 범위의 alert.notifications.inhibition-rules:read 그라파나 경고의 모든 억제 규칙 읽기
fixed:alerting.inhibition-rules:writer fixed_0uRAEVdAXFyxEuqoVhspH6DjvKc fixed:alerting.inhibition-rules:reader의 모든 권한 + inhibition-rules:* 범위의 alert.notifications.inhibition-rules:write, :delete 그라파나 경고의 모든 억제 규칙 생성·업데이트·삭제
fixed:alerting:admin fixed_ceFufpsSIv8LgBB81M9_NSHydxg fixed:alerting:writer의 모든 권한 + receivers:* 범위의 alert.notifications.receivers.permissions:read, :write, alert.notifications.receivers:readSecrets, alert.notifications.receivers:updateProtected 그라파나와 모든 외부 제공자에서 권한, 보호 필드, 시크릿을 포함한 전체 쓰기 접근
fixed:annotations:reader fixed_hpZnoizrfAJsrceNcNQqWYV-xNU annotations:* 범위의 annotations:read 모든 주석 및 주석 태그 읽기
fixed:annotations:writer fixed_ZVW-Aa9Tzle6J4s2aUFcq1StKWE fixed:annotations:reader의 모든 권한 + annotations:* 범위의 annotations:write, annotations.create, annotations:delete 모든 주석 및 주석 태그 읽기·생성·업데이트·삭제
fixed:authentication.config:writer fixed_0rYhZ2Qnzs8AdB1nX7gexk3fHDw settings:auth.saml:* 범위의 settings:read/settings:write 인증 및 SAML 설정 읽기·업데이트
fixed:general.auth.config:writer fixed_QFxIT_FGtBqbIVJIwx1bLgI5z6c settings:auth:oauth_allow_insecure_email_lookup 범위의 settings:read/settings:write 그라파나 인스턴스의 일반 인증 구성 설정 읽기·업데이트
fixed:dashboards:creator fixed_ZorKUcEPCM01A1fPakEzGBUyU64 dashboards:create, folders:read 대시보드 생성
fixed:dashboards:reader fixed_Sgr67JTOhjQGFlzYRahOe45TdWM dashboards:read 모든 대시보드 읽기
fixed:dashboards:writer fixed_OK2YOQGIoI1G031hVzJB6rAJQAs fixed:dashboards:reader의 모든 권한 + dashboards:write, dashboards:delete, dashboards:create, dashboards.permissions:read, dashboards.permissions:write 모든 대시보드 읽기·생성·업데이트·삭제
fixed:dashboards.insights:reader fixed_JlBJ2_gizP8zhgaeGE2rjyZe2Rs dashboards.insights:read 대시보드 인사이트 데이터 읽기 및 존재 표시기 보기
fixed:dashboards.permissions:reader fixed_f17oxuXW_58LL8mYJsm4T_mCeIw dashboards.permissions:read 모든 대시보드 권한 읽기
fixed:dashboards.permissions:writer fixed_CcznxhWX_Yqn8uWMXMQ-b5iFW9k fixed:dashboards.permissions:reader의 모든 권한 + dashboards.permissions:write 모든 대시보드 권한 읽기·업데이트
fixed:dashboards.public:writer fixed_f_GHHRBciaqESXfGz2oCcooqHxs dashboards.public:write 공유 대시보드 생성·업데이트·삭제 또는 일시 중지
fixed:datasources:creator fixed_XX8jHREgUt-wo1A-rPXIiFlX6Zw datasources:create 데이터 소스 생성
fixed:datasources:explorer fixed_qDzW9mzx9yM91T5Bi8dHUM2muTw datasources:explore Explore 기능 활성화. 데이터 소스 권한은 여전히 적용되며 쿼리 권한이 있는 데이터 소스만 쿼리할 수 있음
fixed:datasources:reader fixed_C2x8IxkiBc1KZVjyYH775T9jNMQ datasources:read, datasources:query 데이터 소스 읽기·쿼리
fixed:datasources:writer fixed_q8HXq8kjjA5IlHHgBJlKlUyaNik fixed:datasources:reader의 모든 권한 + datasources:create, datasources:write, datasources:delete 데이터 소스 읽기·쿼리·생성·삭제·업데이트
fixed:datasources.builtin:reader fixed_q8HXq8kjjA5IlHHgBJlKlUyaNik datasources:uid:grafana로 범위가 제한된 datasources:read/datasources:query Viewer에게 그라파나 내장 예시 데이터 소스 접근을 부여하는 내부 역할
fixed:datasources.caching:reader fixed_D2ddpGxJYlw0mbsTS1ek9fj0kj4 datasources.caching:read 데이터 소스 쿼리 캐싱 설정 읽기
fixed:datasources.caching:writer fixed_JtFjHr7jd7hSqUYcktKvRvIOGRE datasources.caching:read, datasources.caching:write 쿼리 캐싱 설정 활성화·비활성화·업데이트
fixed:datasources.id:reader fixed_entg--fHmDqWY2-69N0ocawK0Os datasources.id:read 이름을 기준으로 데이터 소스의 ID 읽기
fixed:datasources.insights:reader fixed_EBZ3NwlfecNPp2p0XcZRC1nfEYk datasources.insights:read 데이터 소스 인사이트 데이터 읽기
fixed:datasources.permissions:reader fixed_ErYA-cTN3yn4h4GxaVPcawRhiOY datasources.permissions:read 데이터 소스 권한 읽기
fixed:datasources.permissions:writer fixed_aiQh9YDfLOKjQhYasF9_SFUjQiw fixed:datasources.permissions:reader의 모든 권한 + datasources.permissions:write 데이터 소스 권한 생성·읽기·삭제
fixed:folders:creator fixed_gGLRbZGAGB6n9uECqSh_W382RlQ folders:create 루트 레벨에서 폴더 생성
fixed:folders:reader fixed_yeW-5QPeo-i5PZUIUXMlAA97GnQ folders:read, dashboards:read 모든 폴더와 대시보드 읽기
fixed:folders:writer fixed_wJXLoTzgE7jVuz90dryYoiogL0o fixed:dashboards:writer의 모든 권한 + folders:read, folders:write, folders:create, folders:delete, folders.permissions:read, folders.permissions:write 모든 폴더와 대시보드 읽기·업데이트·삭제, 폴더와 하위 폴더 생성
fixed:folders.general:reader fixed_rSASbkg8DvpG_gTX5s41d7uxRvI folders:uid:general로 범위가 제한된 folders:read Viewer 역할의 폴더 트리 접근을 올바르게 표시하는 내부 역할
fixed:folders.permissions:reader fixed_E06l4cx0JFm47EeLBE4nmv3pnSo folders.permissions:read 모든 폴더 권한 읽기
fixed:folders.permissions:writer fixed_3GAgpQ_hWG8o7-lwNb86_VB37eI fixed:folders.permissions:reader의 모든 권한 + folders.permissions:write 모든 폴더 권한 읽기·업데이트
fixed:ldap:reader fixed_lMcOPwSkxKY-qCK8NMJc5k6izLE ldap.user:read, ldap.status:read LDAP 구성과 LDAP 상태 정보 읽기
fixed:ldap:writer fixed_p6AvnU4GCQyIh7-hbwI-bk3GYnU fixed:ldap:reader의 모든 권한 + ldap.user:sync, ldap.config:reload LDAP 구성 읽기·업데이트 및 LDAP 상태 정보 읽기
fixed:library.panels:creator fixed_6eX6ItfegCIY5zLmPqTDW8ZV7KY library.panels:create, folders:read 루트 레벨에서 라이브러리 패널 생성
fixed:library.panels:general.reader fixed_ct0DghiBWR_2BiQm3EvNPDVmpio library.panels:read 루트 레벨의 모든 라이브러리 패널 읽기
fixed:library.panels:general.writer fixed_DgprkmqfN_1EhZ2v1_d1fYG8LzI fixed:library.panels:general.reader의 모든 권한 + library.panels:create, library.panels:delete, library.panels:write 루트 레벨의 모든 라이브러리 패널과 그 권한 생성·읽기·쓰기·삭제
fixed:library.panels:reader fixed_tvTr9CnZ6La5vvUO_U_X1LPnhUs library.panels:read 모든 라이브러리 패널 읽기
fixed:library.panels:writer fixed_JTljAr21LWLTXCkgfBC4H0lhBC8 fixed:library.panels:reader의 모든 권한 + library.panels:create, library.panels:delete, library.panels:write 모든 라이브러리 패널과 그 권한 생성·읽기·쓰기·삭제
fixed:licensing:reader fixed_OADpuXvNEylO2Kelu3GIuBXEAYE licensing:read, licensing.reports:read 라이선스 정보와 라이선스 보고서 읽기
fixed:licensing:writer fixed_gzbz3rJpQMdaKHt-E4q0PVaKMoE fixed:licensing:reader의 모든 권한 + licensing:write, licensing:delete 라이선스 정보와 보고서 읽기, 라이선스 토큰 업데이트·삭제
fixed:migrationassistant:migrator fixed_LLk2p7TRuBztOAksTQb1Klc8YTk migrationassistant:migrate Migration Assistant를 통한 온프레미스→클라우드 마이그레이션 실행
fixed:org.users:reader fixed_oCqNwlVHLOpw7-jAlwp4HzYqwGY org.users:read 단일 조직 내 사용자 읽기
fixed:org.users:writer fixed_VERj5nayasjgf_Yh0sWqqCkxWlw fixed:org.users:reader의 모든 권한 + org.users:add, org.users:remove, org.users:write 단일 조직 내에서 사용자 추가, 신규 사용자 초대, 사용자 및 역할 정보 읽기, 사용자 제거, 역할 변경
fixed:organization:maintainer fixed_CMm-uuBaPUBf4r8XG3jIvxo55bg fixed:organization:reader의 모든 권한 + orgs:write, orgs:create, orgs:delete, orgs.quotas:write 조직 생성·읽기·쓰기·삭제, 할당량 읽기·쓰기. 전역으로 할당해야 함
fixed:organization:reader fixed_0SZPJlTHdNEe8zO91zv7Zwiwa2w orgs:read, orgs.quotas:read 조직과 그 할당량 읽기
fixed:organization:writer fixed_Y4jGqDd8w1yCrPwlik8z5Iu8-3M fixed:organization:reader의 모든 권한 + orgs:write, orgs.preferences:read, orgs.preferences:write 조직, 할당량, 환경설정 읽기, 조직 속성 또는 환경설정 업데이트
fixed:playlists:reader playlists:read 플레이리스트 읽기·나열
fixed:playlists:writer fixed:playlists:reader의 모든 권한 + playlists:write 플레이리스트 읽기·생성·업데이트·삭제
fixed:plugins:maintainer fixed_yEOKidBcWgbm74x-nTa3lW5lOyY plugins:install 플러그인 설치·제거. 전역으로 할당해야 함
fixed:plugins:writer fixed_MRYpGk7kpNNwt2VoVOXFiPnQziE plugins:write 플러그인 활성화·비활성화 및 설정 편집
fixed:plugins.app:reader fixed_AcZRiNYx7NueYkUqzw1o2OGGUAA plugins.app:access 애플리케이션 플러그인 접근(조직 역할은 여전히 적용)
fixed:provisioning:writer fixed_bgk1FCyR6OEDwhgirZlQgu5LlCA provisioning:reload 프로비저닝 리로드
fixed:queries:reader fixed_-rEsxR-pZg1-fQL-XDQaouEpK98 queries:read 저장된 쿼리 읽기
fixed:queries:writer fixed_7TMOlueweuPX_PhffesRB2FTQn4 fixed:queries:reader의 모든 권한 + queries:write 저장된 쿼리 생성·업데이트·삭제
fixed:reports:reader fixed_72_8LU_0ukfm6BdblOw8Z9q-GQ8 reports:read, reports:send, reports.settings:read 모든 보고서와 공유 보고서 설정 읽기
fixed:reports:writer fixed_jBW3_7g1EWOjGVBYeVRwtFxhUNw fixed:reports:reader의 모든 권한 + reports:create, reports:write, reports:delete, reports.settings:write 모든 보고서와 공유 보고서 설정 생성·읽기·업데이트·삭제
fixed:roles:reader fixed_GkfG-1NSwEGb4hpK3-E3qHyNltc roles:read, teams.roles:read, users.roles:read, users.permissions:read 모든 접근 제어 역할과 사용자·팀에 할당된 역할·권한 읽기
fixed:roles:resetter fixed_WgPpC3qJRmVpVTJavFNwfS5RuzQ permissions:type:escalate 범위의 roles:write 기본 역할을 기본값으로 재설정
fixed:roles:writer fixed_W5aFaw8isAM27x_eWfElBhZ0iOc fixed:roles:reader의 모든 권한 + roles:write, roles:delete, teams.roles:add, teams.roles:remove, users.roles:add, users.roles:remove 모든 역할 생성·읽기·업데이트·삭제, 사용자·팀에 역할 할당·제거
fixed:serviceaccounts:creator fixed_Ikw60fckA0MyiiZ73BawSfOULy4 serviceaccounts:create 그라파나 서비스 계정 생성
fixed:serviceaccounts:reader fixed_QFjJAZ88iawMLInYOxPA1DB1w6I serviceaccounts:read 그라파나 서비스 계정 읽기
fixed:serviceaccounts:writer fixed_iBvUNUEZBZ7PUW0vdkN5iojc2sk serviceaccounts:read, serviceaccounts:create, serviceaccounts:write, serviceaccounts:delete, serviceaccounts.permissions:read, serviceaccounts.permissions:write 모든 그라파나 서비스 계정 생성·업데이트·읽기·삭제 및 서비스 계정 권한 관리
fixed:settings:reader fixed_0LaUt1x6PP8hsZzEBhqPQZFUd8Q settings:read 그라파나 인스턴스 설정 읽기
fixed:settings:writer fixed_joIHDgMrGg790hMhUufVzcU4j44 fixed:settings:reader의 모든 권한 + settings:write 그라파나 인스턴스 설정 읽기·업데이트
fixed:stats:reader fixed_OnRCXxZVINWpcKvTF5A1gecJ7pA server.stats:read 그라파나 인스턴스 통계 읽기
fixed:support.bundles:reader fixed_gcPjI3PTUJwRx-GJZwDhNa7zbos support.bundles:read 지원 번들 나열·다운로드
fixed:support.bundles:writer fixed_dTgCv9Wxrp_WHAhwHYIgeboxKpE support.bundles:read, support.bundles:create, support.bundles:delete 지원 번들 생성·삭제·나열·다운로드
fixed:teams:creator fixed_nzVQoNSDSn0fg1MDgO6XnZX2RZI teams:create, org.users:read 팀 생성 및 조직 사용자 나열(생성된 팀 관리에 필요)
fixed:teams:read fixed_Z8pB0GQlrqRt8IZBCJQxPWvJPgQ teams:read 모든 팀 나열
fixed:teams:writer fixed_xw1T0579h620MOYi4L96GUs7fZY teams:create, teams:delete, teams:read, teams:write, teams.permissions:read, teams.permissions:write 팀 생성·읽기·업데이트·삭제 및 팀 멤버십 관리
fixed:usagestats:reader fixed_eAM0azEvnWFCJAjNkUKnGL_1-bU server.usagestats.report:read 사용 통계 보고서 보기
fixed:users:reader fixed_buZastUG3reWyQpPemcWjGqPAd0 users:read, users.quotas:read, users.authtoken:read 모든 사용자와 팀 멤버십, 인증 토큰, 할당량 같은 정보 읽기
fixed:users:writer fixed_wjzgHHo_Ux25DJuELn_oiAdB_yM fixed:users:reader의 모든 권한 + users:write, users:create, users:delete, users:enable, users:disable, users.password:write, users.permissions:write, users:logout, users.authtoken:write, users.quotas:write 그라파나의 모든 사용자 속성·설정 읽기·업데이트: 사용자 정보 업데이트/읽기, 생성 또는 활성화/비활성화, 그라파나 관리자 지정, 로그아웃, 인증 토큰 업데이트, 할당량 업데이트

경고 역할(Alerting roles)

미리 정의된 역할을 사용해 경고 규칙, 경고 인스턴스, 경고 알림 설정에 대한 사용자 접근을 관리하고, 커스텀 역할을 만들어 폴더 내 경고 규칙에 대한 사용자 접근을 제한할 수 있습니다.

그라파나 경고 규칙 접근은 여러 권한의 교집합입니다.

  • 폴더 읽기 권한. 예를 들어 fixed:folders:reader 고정 역할은 folders:read 액션과 folders:id: 폴더 범위를 포함합니다.
  • 주어진 경고 규칙이 사용하는 모든 데이터 소스에 대한 쿼리 권한. 사용자가 특정 데이터 소스를 쿼리할 수 없으면 그 데이터 소스를 쿼리하는 경고 규칙을 볼 수 없습니다.

예외는 하나뿐입니다. fixed:alerting.provisioning:writer 역할은 추가 권한이 필요 없으며, 특수 프로비저닝 API를 통해 경고 구성의 모든 측면에 접근할 수 있습니다.

경고 규칙 접근에 필요한 권한에 대한 자세한 내용은 "폴더의 경고에 접근하는 커스텀 역할 만들기"를 참조하세요.

경고 기본 역할

기본 역할에 대한 기본 RBAC 경고 역할 할당은 다음과 같습니다.

기본 역할 연결된 고정 역할 설명
Admin fixed:alerting:admin, fixed:alerting.provisioning.secrets:reader, fixed:alerting.provisioning:writer 기본 그라파나 조직 관리자 할당
Editor fixed:alerting.rules:writer, fixed:alerting.instances:writer, fixed:alerting.receivers:writer, fixed:alerting.templates:writer, fixed:alerting.time-intervals:writer, fixed:alerting.routes:writer, fixed:alerting.inhibition-rules:writer, fixed:alerting.notifications.external:writer, fixed:alerting.provisioning.provenance:writer 기본 Editor 할당
Viewer fixed:alerting.rules:reader, fixed:alerting.instances:reader, fixed:alerting.receivers:reader, fixed:alerting.templates:reader, fixed:alerting.time-intervals:reader, fixed:alerting.routes:reader, fixed:alerting.inhibition-rules:reader, fixed:alerting.notifications.external:reader 기본 Viewer 할당

더 알아보기