Grafana Alerting RBAC 접근 역할

Grafana Alerting RBAC 접근 역할 (Access roles)

Grafana Alerting에서 RBAC(Role-Based Access Control) 기반 접근 역할을 사용하는 방법을 안내해요. RBAC를 활성화하면 조직 기본 역할(Viewer, Editor, Admin) 외에 고정 역할(fixed roles)로 알림 리소스에 대한 세밀한 권한을 부여할 수 있어요.

출처: 문서

본문

Grafana의 RBAC는 고정 역할(fixed roles)을 사용해 접근을 제어합니다. Grafana Alerting에는 알림 리소스를 관리하기 위한 고정 역할이 정의되어 있습니다.

알림 고정 역할

Grafana Alerting은 다음과 같은 핵심 고정 역할을 제공합니다.

고정 역할 설명
fixed:alerting:reader 알림 규칙, 연락 지점, 알림 정책 등 알림 리소스를 읽을 수 있는 권한.
fixed:alerting:writer 알림 리소스를 생성·업데이트·삭제할 수 있는 쓰기 권한.
fixed:alerting:admin 알림 리소스에 대한 모든 관리 권한.

이 외에도 경고 인스턴스, 알림 규칙, 알림 그룹, 레코딩 규칙 등을 다루는 세부 고정 역할들이 존재합니다.

기본 역할 매핑

RBAC가 활성화되면:

  • Viewer 역할은 알림을 조회하는 읽기 권한을 가집니다.
  • Editor 역할은 알림 규칙·연락 지점 등을 관리하는 쓰기 권한을 가집니다.
  • Admin 역할은 알림 설정을 포함한 관리 권한을 가집니다.

조직 관리자는 커스텀 역할을 만들어 특정 사용자·팀에 부여할 수 있습니다.

접근 역할 구성

커스텀 역할을 만들고 고정 역할을 포함시키려면 사용자 관리 UI 또는 RBAC API를 사용합니다. RBAC 기본값과 활성화 방법에 대한 자세한 내용은 RBAC 문서를 참고하세요.

더 알아보기 (Learn more)