액세스 구성
액세스 구성 (Configure access)
Grafana의 인증 구성은 어떤 사용자가 Grafana에 접근할 수 있고 어떤 로그인 방법을 쓸 수 있는지 결정해요. 이 섹션은 Grafana에 접근하는 사용자 ID 검증 방법을 구성하는 방법을 안내해요. 주요 기본 사용자는 설치 시 생성되는 관리자 계정이며, admin/admin으로 로그인한 뒤 변경할 수 있어요.
출처: 문서
본문
기본 관리자 구성
Grafana를 처음 설치하면 기본 관리자 계정(admin)이 생성돼요. 첫 로그인 후 비밀번호를 반드시 변경해야 해요. 기본 관리자 자격 증명은 환경 변수(GF_SECURITY_ADMIN_USER, GF_SECURITY_ADMIN_PASSWORD)나 구성 파일([security] 섹션)로 설정할 수 있어요.
인증 방법 선택
Grafana는 다양한 사용자 인증 방법을 지원해요:
- 기본 로그인(사용자 이름·비밀번호)
- OAuth2/OIDC 공급자: GitHub, GitLab, Google, Okta, Microsoft Entra ID, Keycloak, Generic OAuth 등
- LDAP
- Auth proxy(리버스 프록시 인증)
- JWT 인증
- Grafana Cloud 인증
각 공급자에 대한 자세한 구성은 해당 공급자 문서를 참고하고, 사용자 역할·조직 멤버십을 공급자 정보로 자동 동기화하도록 구성할 수도 있어요.
접근 제어
사용자 접근은 조직 역할(Viewer, Editor, Admin)과 폴더·대시보드 권한으로 제어할 수 있어요. Grafana Enterprise에서는 RBAC(Role-Based Access Control)로 더 세분화된 권한을 부여할 수 있어요.