Qdrant Cloud 권한 레퍼런스

Qdrant Cloud 권한 레퍼런스 (cloud-rbac-permission-reference)

Qdrant Cloud에서 쓰는 권한(Permission)은 어떤 역할(Role)을 만들고 어떻게 접근을 통제할지 이해하는 핵심이에요. 이 문서는 Qdrant Cloud가 제공하는 권한들을 영역별로 정리해 둔 레퍼런스예요. 역할을 설계하거나 API 키 권한을 조정할 때 이 표를 기준으로 삼으면 돼요.

출처: Qdrant 공식 문서 — cloud-rbac/permission-reference

💡 UI에서 write:* 권한을 켜면 대응하는 read:* 권한도 함께 켜지면서 별도로 해제할 수 없게 돼요. 이렇게 해서 리소스를 만들거나 수정한 뒤에는 항상 그 리소스에 접근할 수 있게 보장해 줘요.

Identity and Access Management

사용자, 사용자 역할, 관리 키(Management Keys), 초대(Invitation)에 대한 권한이에요.

권한 설명
read:roles Access Management 페이지에서 역할을 조회해요.
write:roles Access Management 페이지에서 역할을 만들고 수정해요.
delete:roles Access Management 페이지에서 역할을 제거해요.
read:management_keys Access Management 페이지에서 Cloud Management Keys를 조회해요.
write:management_keys Cloud Management Keys를 만들고 관리해요.
delete:management_keys Access Management 페이지에서 Cloud Management Keys를 제거해요.
write:invites 계정에 새 사용자를 초대하고 초대를 취소해요.
read:invites 계정의 대기 중인 초대를 조회해요.
delete:invites 초대를 제거해요.
read:users 프로필 페이지에서 사용자 세부 정보를 조회해요.
delete:users 계정에서 사용자를 제거해요.

Cluster

API 키, 백업, 클러스터, 백업 스케줄에 대한 권한이에요.

API Keys

권한 설명
read:api_keys Managed Cloud 클러스터의 Database API Keys를 조회해요.
write:api_keys Managed Cloud 클러스터용 Database API Keys를 새로 만들어요.
delete:api_keys Managed Cloud 클러스터의 Database API Keys를 제거해요.

Backups

권한 설명
read:backups Backups 페이지와 Cluster details > Backups 탭에서 백업을 조회해요.
write:backups Backups 페이지와 Cluster details > Backups 탭에서 백업을 만들어요.
delete:backups Backups 페이지와 Cluster details > Backups 탭에서 백업을 제거해요.

Clusters

권한 설명
read:clusters 클러스터 세부 정보를 조회해요.
write:clusters 클러스터 설정을 수정해요.
delete:clusters 클러스터를 삭제해요.

Cluster Data

권한 설명
read:cluster_data 클러스터 데이터를 조회해요. Cluster Details의 Cluster UI 버튼에서 쓰이고, 클러스터에 대한 전역 read-only JWT 접근으로 매핑돼요.
write:cluster_data 클러스터 데이터를 조회하고 수정해요. Cluster Details의 Cluster UI 버튼에서 쓰이고, 클러스터에 대한 전역 read-write JWT 접근으로 매핑돼요.

Backup Schedules

권한 설명
read:backup_schedules Backups 페이지와 Cluster details > Backups 탭에서 백업 스케줄을 조회해요.
write:backup_schedules Backups 페이지와 Cluster details > Backups 탭에서 백업 스케줄을 만들어요.
delete:backup_schedules Backups 페이지와 Cluster details > Backups 탭에서 백업 스케줄을 제거해요.

Hybrid Cloud

Hybrid Cloud 환경에 대한 권한이에요.

권한 설명
read:hybrid_cloud_environments Hybrid Cloud 환경 세부 정보를 조회해요.
write:hybrid_cloud_environments Hybrid Cloud 환경 설정을 수정해요.
delete:hybrid_cloud_environments Hybrid Cloud 환경을 삭제해요.

Payment & Billing

결제 수단과 결제 정보에 대한 권한이에요.

권한 설명
read:payment_information 결제 수단과 결제 세부 정보를 조회해요.
write:payment_information 결제 수단과 결제 세부 정보를 수정하거나 제거해요.

Account Management

사용자 계정 관리에 대한 권한이에요.

권한 설명
read:account 사용자가 속한 계정의 세부 정보를 조회해요.
write:account 계정 세부 정보를 수정해요. 예를 들어 다음과 같은 작업이 포함돼요.
- 계정 이름 수정
- 계정을 기본(default)으로 설정
- 계정 탈퇴
(Owner만 가능)
delete:account 다음 위치에서 계정을 제거해요.
- Profile 페이지 (사용자 계정 목록)
- 활성 계정 (사용자가 owner/admin인 경우)

Profile

개인 프로필 정보에 대한 권한이에요.

권한 설명
read:profile 사용자 자신의 프로필 정보를 조회해요.
(기본적으로 모든 사용자에게 할당됨)

더 알아보기 (Learn more)