역할 및 권한 구성
역할 및 권한 구성 (Configure roles and permissions)
이 가이드는 Grafana OSS 사용자를 위한 Grafana Alerting 역할·권한 구성 방법을 설명해요. 역할, 폴더 권한, 연락처 포인트 권한을 사용해 접근을 관리하는 방법을 배울 수 있습니다.
출처: 문서
본문
사용자(user) 는 Grafana에 로그인할 수 있는 개인을 말하며, 각 사용자는 권한을 포함하는 역할(role) 과 연관됩니다. 권한은 사용자가 시스템에서 수행할 수 있는 작업을 결정해요. 예를 들어 Admin 역할은 관리자가 사용자를 생성·삭제할 수 있는 권한을 포함합니다. 자세한 내용은 Organization roles 문서를 참고하세요.
역할을 사용한 접근 관리 (Manage access using roles)
Grafana OSS에는 Admin, Editor, Viewer 세 가지 역할이 있습니다. 각 역할이 Grafana Alerting에 대해 제공하는 접근 권한은 다음과 같아요.
| 역할 | 접근 권한 |
|---|---|
| Viewer | 알림 규칙과 알림 리소스(notification API, contact points, templates, time intervals, notification policies, silences)에 대한 읽기 접근 |
| Editor | 알림 규칙과 알림 리소스, 그리고 프로비저닝에 대한 쓰기 접근 |
| Admin | 알림 규칙, 알림 리소스, 프로비저닝에 대한 쓰기 접근 및 역할 할당 |
역할 할당 (Assign roles): 관리자는 다음 단계로 역할을 할당합니다.
- Administration > Users and access > Users, Teams, or Service Accounts 로 이동합니다.
- 역할을 추가할 사용자, 팀, 서비스 계정을 검색합니다.
- 할당할 역할을 추가합니다.
폴더 권한을 사용한 접근 관리 (Manage access using folder permissions)
개별 폴더에 권한을 할당해 역할이 제공하는 접근 권한을 알림 규칙과 규칙별 침묵까지 확장할 수 있어요. 이를 통해 서로 다른 사용자·팀·서비스 계정이 특정 폴더의 알림 규칙을 수정하거나 침묵시킬 수 있는 맞춤 접근 권한을 가질 수 있습니다.
| 폴더 권한 | 추가 접근 권한 |
|---|---|
| View | 추가 접근 없음. Viewer 역할에 이미 포함된 모든 권한 |
| Edit | 주어진 폴더와 하위 폴더의 알림 규칙 및 규칙별 침묵에 대한 쓰기 접근만 |
| Admin | Edit와 동일한 추가 접근 권한 |
참고: 폴더를 사용해 알림(notification) 리소스에 대한 접근 권한을 맞춤 구성할 수는 없어요.
폴더 권한을 관리하려면:
- 왼쪽 메뉴에서 Dashboards 를 클릭합니다.
- 폴더 위에 마우스를 올리고 Go to folder 를 클릭합니다.
- Folder actions 메뉴에서 Manage permissions 를 클릭합니다.
- 필요에 따라 권한을 업데이트하거나 추가합니다.
연락처 포인트 접근 관리 (Manage access to contact points)
개별 연락처 포인트에 권한을 할당해 역할이 제공하는 접근 권한을 연락처 포인트까지 확장하거나 제한할 수 있어요. 이를 통해 서로 다른 사용자·팀·서비스 계정이 특정 연락처 포인트를 읽거나 수정할 수 있는 맞춤 접근 권한을 가질 수 있습니다.
| 연락처 포인트 권한 | 추가 접근 권한 |
|---|---|
| View | 연락처 포인트 보기·내보내기 및 Alert rule 편집 페이지에서 선택 |
| Edit | 연락처 포인트 업데이트 또는 삭제 |
| Admin | Edit와 동일한 추가 권한 및 연락처 포인트 권한 관리. 사용자·팀을 읽을 수 있는 추가 권한이 있어야 함 |
연락처 포인트 권한 할당 (Assign contact point permissions):
- 왼쪽 메뉴에서 Notification configuration 을 클릭한 다음 Contact points 탭을 선택합니다.
- 연락처 포인트 위에 마우스를 올리고 More 를 클릭합니다.
- 작업 메뉴에서 Manage permissions 를 클릭합니다.
- 필요에 따라 권한을 업데이트하거나 추가합니다.