Grafana Alerting RBAC 접근 역할
Grafana Alerting RBAC 접근 역할 (Access roles)
Grafana Alerting에서 RBAC(Role-Based Access Control) 기반 접근 역할을 사용하는 방법을 안내해요. RBAC를 활성화하면 조직 기본 역할(Viewer, Editor, Admin) 외에 고정 역할(fixed roles)로 알림 리소스에 대한 세밀한 권한을 부여할 수 있어요.
출처: 문서
본문
Grafana의 RBAC는 고정 역할(fixed roles)을 사용해 접근을 제어합니다. Grafana Alerting에는 알림 리소스를 관리하기 위한 고정 역할이 정의되어 있습니다.
알림 고정 역할
Grafana Alerting은 다음과 같은 핵심 고정 역할을 제공합니다.
| 고정 역할 | 설명 |
|---|---|
fixed:alerting:reader |
알림 규칙, 연락 지점, 알림 정책 등 알림 리소스를 읽을 수 있는 권한. |
fixed:alerting:writer |
알림 리소스를 생성·업데이트·삭제할 수 있는 쓰기 권한. |
fixed:alerting:admin |
알림 리소스에 대한 모든 관리 권한. |
이 외에도 경고 인스턴스, 알림 규칙, 알림 그룹, 레코딩 규칙 등을 다루는 세부 고정 역할들이 존재합니다.
기본 역할 매핑
RBAC가 활성화되면:
- Viewer 역할은 알림을 조회하는 읽기 권한을 가집니다.
- Editor 역할은 알림 규칙·연락 지점 등을 관리하는 쓰기 권한을 가집니다.
- Admin 역할은 알림 설정을 포함한 관리 권한을 가집니다.
조직 관리자는 커스텀 역할을 만들어 특정 사용자·팀에 부여할 수 있습니다.
접근 역할 구성
커스텀 역할을 만들고 고정 역할을 포함시키려면 사용자 관리 UI 또는 RBAC API를 사용합니다. RBAC 기본값과 활성화 방법에 대한 자세한 내용은 RBAC 문서를 참고하세요.