Qdrant Cloud 권한 레퍼런스 (cloud-rbac-permission-reference)
Qdrant Cloud에서 쓰는 권한(Permission)은 어떤 역할(Role)을 만들고 어떻게 접근을 통제할지 이해하는 핵심이에요. 이 문서는 Qdrant Cloud가 제공하는 권한들을 영역별로 정리해 둔 레퍼런스예요. 역할을 설계하거나 API 키 권한을 조정할 때 이 표를 기준으로 삼으면 돼요.
출처: Qdrant 공식 문서 — cloud-rbac/permission-reference
💡 UI에서 write:* 권한을 켜면 대응하는 read:* 권한도 함께 켜지면서 별도로 해제할 수 없게 돼요. 이렇게 해서 리소스를 만들거나 수정한 뒤에는 항상 그 리소스에 접근할 수 있게 보장해 줘요.
Identity and Access Management
사용자, 사용자 역할, 관리 키(Management Keys), 초대(Invitation)에 대한 권한이에요.
| 권한 |
설명 |
read:roles |
Access Management 페이지에서 역할을 조회해요. |
write:roles |
Access Management 페이지에서 역할을 만들고 수정해요. |
delete:roles |
Access Management 페이지에서 역할을 제거해요. |
read:management_keys |
Access Management 페이지에서 Cloud Management Keys를 조회해요. |
write:management_keys |
Cloud Management Keys를 만들고 관리해요. |
delete:management_keys |
Access Management 페이지에서 Cloud Management Keys를 제거해요. |
write:invites |
계정에 새 사용자를 초대하고 초대를 취소해요. |
read:invites |
계정의 대기 중인 초대를 조회해요. |
delete:invites |
초대를 제거해요. |
read:users |
프로필 페이지에서 사용자 세부 정보를 조회해요. |
delete:users |
계정에서 사용자를 제거해요. |
Cluster
API 키, 백업, 클러스터, 백업 스케줄에 대한 권한이에요.
API Keys
| 권한 |
설명 |
read:api_keys |
Managed Cloud 클러스터의 Database API Keys를 조회해요. |
write:api_keys |
Managed Cloud 클러스터용 Database API Keys를 새로 만들어요. |
delete:api_keys |
Managed Cloud 클러스터의 Database API Keys를 제거해요. |
Backups
| 권한 |
설명 |
read:backups |
Backups 페이지와 Cluster details > Backups 탭에서 백업을 조회해요. |
write:backups |
Backups 페이지와 Cluster details > Backups 탭에서 백업을 만들어요. |
delete:backups |
Backups 페이지와 Cluster details > Backups 탭에서 백업을 제거해요. |
Clusters
| 권한 |
설명 |
read:clusters |
클러스터 세부 정보를 조회해요. |
write:clusters |
클러스터 설정을 수정해요. |
delete:clusters |
클러스터를 삭제해요. |
Cluster Data
| 권한 |
설명 |
read:cluster_data |
클러스터 데이터를 조회해요. Cluster Details의 Cluster UI 버튼에서 쓰이고, 클러스터에 대한 전역 read-only JWT 접근으로 매핑돼요. |
write:cluster_data |
클러스터 데이터를 조회하고 수정해요. Cluster Details의 Cluster UI 버튼에서 쓰이고, 클러스터에 대한 전역 read-write JWT 접근으로 매핑돼요. |
Backup Schedules
| 권한 |
설명 |
read:backup_schedules |
Backups 페이지와 Cluster details > Backups 탭에서 백업 스케줄을 조회해요. |
write:backup_schedules |
Backups 페이지와 Cluster details > Backups 탭에서 백업 스케줄을 만들어요. |
delete:backup_schedules |
Backups 페이지와 Cluster details > Backups 탭에서 백업 스케줄을 제거해요. |
Hybrid Cloud
Hybrid Cloud 환경에 대한 권한이에요.
| 권한 |
설명 |
read:hybrid_cloud_environments |
Hybrid Cloud 환경 세부 정보를 조회해요. |
write:hybrid_cloud_environments |
Hybrid Cloud 환경 설정을 수정해요. |
delete:hybrid_cloud_environments |
Hybrid Cloud 환경을 삭제해요. |
Payment & Billing
결제 수단과 결제 정보에 대한 권한이에요.
| 권한 |
설명 |
read:payment_information |
결제 수단과 결제 세부 정보를 조회해요. |
write:payment_information |
결제 수단과 결제 세부 정보를 수정하거나 제거해요. |
Account Management
사용자 계정 관리에 대한 권한이에요.
| 권한 |
설명 |
read:account |
사용자가 속한 계정의 세부 정보를 조회해요. |
write:account |
계정 세부 정보를 수정해요. 예를 들어 다음과 같은 작업이 포함돼요. |
|
- 계정 이름 수정 |
|
- 계정을 기본(default)으로 설정 |
|
- 계정 탈퇴 |
|
(Owner만 가능) |
delete:account |
다음 위치에서 계정을 제거해요. |
|
- Profile 페이지 (사용자 계정 목록) |
|
- 활성 계정 (사용자가 owner/admin인 경우) |
Profile
개인 프로필 정보에 대한 권한이에요.
| 권한 |
설명 |
read:profile |
사용자 자신의 프로필 정보를 조회해요. |
|
(기본적으로 모든 사용자에게 할당됨) |
더 알아보기 (Learn more)