본문으로 건너뛰기

권한 모델

컬렉션과 자산은 소유자, 편집자, 뷰어 역할로 접근 범위를 정합니다. 커넥터와 시크릿은 별도의 사용 권한으로 실행 또는 참조 대상을 관리합니다.

역할​

역할주요 허용 작업
소유자설정 변경, 역할 부여·회수, 삭제를 포함한 모든 작업을 수행합니다.
편집자내용을 수정하고 새 버전을 저장합니다.
뷰어자산을 조회하고 허용된 데이터에 SELECT 쿼리를 실행합니다.

컬렉션 권한 상속​

컬렉션 역할은 하위 자산의 최소 권한입니다. 특정 자산에는 상속 역할보다 높은 역할만 직접 부여할 수 있습니다.

  • 상속된 역할은 상속 · {역할} 배지로 표시되며 자산 화면에서 낮출 수 없습니다.
  • 상향에서 더 높은 역할을 선택하면 해당 자산에만 직접 권한을 부여합니다.
  • 상향 없음을 선택하면 직접 권한을 없애고 상속 권한만 남깁니다.
  • 컬렉션 멤버의 역할을 낮추거나 제거하면 하위 자산의 상속 권한도 함께 바뀝니다.

컬렉션에서 멤버를 제거하면 하위 자산에 직접 부여한 역할도 제거됩니다. 확인 창에서 영향을 검토한 뒤 적용합니다.

사용 권한​

사용 권한은 소유자·편집자·뷰어 역할과 별개입니다. 목록 조회나 설정 편집을 허용하지 않고, 저장된 커넥터 또는 시크릿을 실행 중에 사용하도록 허용합니다.

대상허용되는 작업추가 조건
커넥터저장된 연결과 자격 증명으로 연결을 실행합니다.연결 테스트와 쿼리 콘솔은 계정 유형이나 설정을 추가로 검사할 수 있습니다.
시크릿데이터 연결이나 도구가 저장된 값을 참조합니다.시크릿 값은 사용 권한이 있어도 표시되지 않습니다.
상위 컬렉션컬렉션 범위 커넥터·시크릿의 사용 전제를 충족합니다.컬렉션 소유자가 아니라면 상위 컬렉션 사용 권한이 필요합니다.

사용 권한을 회수해도 소유자·편집자·뷰어 역할은 바뀌지 않습니다. 일반 역할을 바꿔도 직접 부여한 사용 권한은 자동으로 회수되지 않습니다.

작업별 권한 기준​

작업기준권한이 없을 때
컬렉션·커넥터 생성, 가져오기관리자 또는 매니저 계정작업 버튼이 비활성화됩니다.
컬렉션 안 자산 생성로그인한 사용자와 대상 위치 권한작업 버튼이 비활성화됩니다.
수정해당 자산의 편집 권한편집 메뉴가 비활성화됩니다.
삭제해당 자산의 삭제 권한삭제 메뉴가 비활성화됩니다.

관리자는 모든 작업을 수행합니다. 권한을 확인하는 동안에는 컨트롤이 잠시 비활성화될 수 있습니다.

컬렉션 표시 범위​

  • 내 컬렉션: 소유자 역할이 있는 컬렉션입니다.
  • 공유받은 컬렉션: 편집자 또는 뷰어 역할로 공유받은 컬렉션입니다.
  • 기타 컬렉션: 관리자에게만 표시되는 나머지 컬렉션입니다.

이 구분은 트리의 표시 방식이며 실제 접근 권한을 바꾸지 않습니다.

관련 작업​