대시보드 권한 관리

대시보드 권한 관리 (Manage dashboard permissions)

대시보드와 폴더 권한은 viewer에게 대시보드 변경을 편집·저장할 능력을 부여하거나, editor의 대시보드 수정 권한을 제한할 수 있게 해 줘요. 이 문서는 폴더 권한, 대시보드 권한 부여·편집, 그리고 접근을 제한하는 방법을 단계별로 설명합니다.

출처: Manage dashboard permissions

본문

대시보드 권한에 대한 자세한 내용은 Dashboard permissions 문서를 참고하세요.

폴더 권한 부여 (Grant folder permissions)

폴더에 대한 사용자 권한을 부여하면 그 설정이 폴더에 포함된 모든 대시보드와 하위 폴더에 적용돼요. 관련 대시보드 또는 폴더 그룹에 접근해야 하는 사용자, 서비스 계정 또는 팀이 있다면 이 방식을 사용하는 것을 고려해요.

시작하기 전에:

  • 조직 관리자(organization administrator) 권한이 있는지 확인해요.
  • 수정할 대시보드 폴더 권한과 접근을 부여할 사용자, 서비스 계정 또는 팀을 식별해요.

대시보드 폴더 권한 부여:

  1. 조직 관리자로 Grafana에 로그인해요.
  2. 왼쪽 메뉴에서 Dashboards를 클릭해요.
  3. 폴더 위에 마우스 커서를 올리고 Go to folder을 클릭해요.
  4. Permissions 탭을 클릭한 뒤 Add a permission을 클릭해요.
  5. Add Permission For 드롭다운 메뉴에서 User, Service Account, Team, 또는 Role을 선택해요.
  6. 사용자, 서비스 계정, 팀 또는 역할을 선택해요.
  7. 권한을 선택하고 Save를 클릭해요.

대시보드 권한 부여 (Grant dashboard permissions)

폴더 권한은 폴더의 모든 대시보드와 하위 폴더에 적용돼요. 더 세분화된 접근 방식을 위해 개별 대시보드에 사용자 권한을 할당할 수도 있어요. 예를 들어 viewer 조직 역할을 가진 사용자가 대시보드에 대해 editor(또는 admin) 접근이 필요하면, 개별적으로 상향된 권한을 할당할 수 있어요.

참고: 사용자에게 대시보드 폴더 권한을 할당했다면, 그 폴더에 포함된 대시보드에 대해 사용자 권한을 할당할 수는 없어요.

관련 폴더에 정의된 권한이 없는 사용자에 대해 대시보드 접근을 제한하거나 강화하려면 대시보드 권한을 부여해요.

시작하기 전에: 조직 관리자 권한이 있는지 확인하고, 수정할 대시보드 권한과 접근을 부여할 사용자·서비스 계정·팀을 식별해요.

대시보드 권한 부여:

  1. 조직 관리자로 Grafana에 로그인해요.
  2. 왼쪽 메뉴에서 Dashboards를 클릭해요.
  3. 대시보드를 열어요.
  4. 대시보드 오른쪽 상단에서 Dashboard settings(톱니 아이콘)을 클릭해요.
  5. 왼쪽 메뉴에서 Permissions을 클릭한 뒤 Add a permission을 클릭해요.
  6. Add Permission For 드롭다운 메뉴에서 User, Service Account, Team, 또는 Role을 선택해요.
  7. 사용자, 서비스 계정, 팀 또는 역할을 선택해요.
  8. 권한을 선택하고 Save를 클릭해요.

대시보드 권한 편집 (Edit dashboard permissions)

사용자의 대시보드 접근을 강화하거나 제한하려면 대시보드 권한을 편집해요.

시작하기 전에: 변경하려는 대시보드와 사용자 권한을 식별하고, 조직 관리자 권한이 있는지 확인해요.

대시보드 권한 편집:

  1. 조직 관리자로 Grafana에 로그인해요.
  2. 왼쪽 메뉴에서 Dashboards를 클릭해요.
  3. 대시보드를 열어요.
  4. 대시보드 오른쪽 상단에서 Dashboard settings(톱니 아이콘)을 클릭해요.
  5. 왼쪽 메뉴에서 Permissions을 클릭해요.
  6. 드롭다운에서 권한을 업데이트하고 Save를 클릭해요.

대시보드 접근 제한 (Restrict access to dashboards)

Grafana는 주어진 사용자가 대시보드 같은 리소스에 접근할 때 가장 높은 권한을 적용해요. 따라서 사용자가 폴더나 대시보드에 접근하지 못하게 하려면 사용자의 조직 역할, 폴더 권한, 대시보드 권한을 모두 고려해야 해요.

  • 조직 관리자 권한은 재정의할 수 없어요. 조직 관리자는 모든 조직 리소스에 접근할 수 있어요.
  • 폴더에 설정된 사용자 권한은 폴더에 포함된 모든 대시보드와 하위 폴더로 전파돼요. 권한은 하위 폴더 아래의 모든 대시보드와 폴더로 계속 계단식으로 내려가요.
  • 더 높은 권한을 가진 더 일반적인 규칙이 존재하면 더 낮은 권한 수준은 접근에 영향을 주지 않아요.

다음 예시를 통해 조직 및 대시보드 권한이 사용자의 대시보드 접근에 어떻게 영향을 주는지 이해할 수 있어요.

예시 1: user1은 editor 조직 역할을 가져요.

  • 대시보드 권한 설정: Everyone with Editor role can edit / user1은 view로 설정
  • 결과: user1은 조직 역할이 Editor이므로 편집 권한을 가져요.

예시 2: user1은 viewer 조직 역할이고 team1의 구성원이에요.

  • 대시보드 권한 설정: Everyone with Viewer role can view / user1은 edit로 설정 / team1은 admin으로 설정
  • 결과: user1은 team1의 구성원이므로 대시보드에 대한 관리자 권한을 가져요.

예시 3: user1은 viewer 조직 역할이에요.

  • 대시보드 권한 설정: user1은 admin으로 설정(상위 폴더에서 상속됨) / user1은 edit로 설정
  • 결과: 같은 대시보드에서 더 높은 권한을 더 낮은 권한으로 재정의할 수 없다는 오류 메시지를 받아요. user1은 관리자 권한을 가져요.

예시 4: user1은 viewer 조직 역할이에요.

  • 폴더 권한 설정: user1은 edit로 설정(조부모 폴더에서 상속됨)
  • 결과: user1은 이 폴더를 포함하는 폴더에 권한을 가지므로 폴더에 대한 편집 권한을 가져요.

대시보드, 폴더, 관리 기능 및 기타 리소스에 대한 접근을 제한하기 위해 RBAC 권한을 사용하는 방법은 Grafana Enterprise의 Role-based access Control 문서를 참고하세요.

더 알아보기 (Learn more)