권한 모델
컬렉션과 자산은 소유자, 편집자, 뷰어 역할로 접근 범위를 정합니다. 커넥터와 시크릿은 별도의 사용 권한으로 실행 또는 참조 대상을 관리합니다.
역할
| 역할 | 주요 허용 작업 |
|---|---|
| 소유자 | 설정 변경, 역할 부여·회수, 삭제를 포함한 모든 작업을 수행합니다. |
| 편집자 | 내용을 수정하고 새 버전을 저장합니다. |
| 뷰어 | 자산을 조회하고 허용된 데이터에 SELECT 쿼리를 실행합니다. |
컬렉션 권한 상속
컬렉션 역할은 하위 자산의 최소 권한입니다. 특정 자산에는 상속 역할보다 높은 역할만 직접 부여할 수 있습니다.
- 상속된 역할은 상속 · {역할} 배지로 표시되며 자산 화면에서 낮출 수 없습니다.
- 상향에서 더 높은 역할을 선택하면 해당 자산에만 직접 권한을 부여합니다.
- 상향 없음을 선택하면 직접 권한을 없애고 상속 권한만 남깁니다.
- 컬렉션 멤버의 역할을 낮추거나 제거하면 하위 자산의 상속 권한도 함께 바뀝니다.
컬렉션에서 멤버를 제거하면 하위 자산에 직접 부여한 역할도 제거됩니다. 확인 창에서 영향을 검토한 뒤 적용합니다.
사용 권한
사용 권한은 소유자·편집자·뷰어 역할과 별개입니다. 목록 조회나 설정 편집을 허용하지 않고, 저장된 커넥터 또는 시크릿을 실행 중에 사용하도록 허용합니다.
| 대상 | 허용되는 작업 | 추가 조건 |
|---|---|---|
| 커넥터 | 저장된 연결과 자격 증명으로 연결을 실행합니다. | 연결 테스트와 쿼리 콘솔은 계정 유형이나 설정을 추가로 검사할 수 있습니다. |
| 시크릿 | 데이터 연결이나 도구가 저장된 값을 참조합니다. | 시크릿 값은 사용 권한이 있어도 표시되지 않습니다. |
| 상위 컬렉션 | 컬렉션 범위 커넥터·시크릿의 사용 전제를 충족합니다. | 컬렉션 소유자가 아니라면 상위 컬렉션 사용 권한이 필요합니다. |
사용 권한을 회수해도 소유자·편집자·뷰어 역할은 바뀌지 않습니다. 일반 역할을 바꿔도 직접 부여한 사용 권한은 자동으로 회수되지 않습니다.
작업별 권한 기준
| 작업 | 기준 | 권한이 없을 때 |
|---|---|---|
| 컬렉션·커넥터 생성, 가져오기 | 관리자 또는 매니저 계정 | 작업 버튼이 비활성화됩니다. |
| 컬렉션 안 자산 생성 | 로그인한 사용자와 대상 위치 권한 | 작업 버튼이 비활성화됩니다. |
| 수정 | 해당 자산의 편집 권한 | 편집 메뉴가 비활성화됩니다. |
| 삭제 | 해당 자산의 삭제 권한 | 삭제 메뉴가 비활성화됩니다. |
관리자는 모든 작업을 수행합니다. 권한을 확인하는 동안에는 컨트롤이 잠시 비활성화될 수 있습니다.
컬렉션 표시 범위
- 내 컬렉션: 소유자 역할이 있는 컬렉션입니다.
- 공유받은 컬렉션: 편집자 또는 뷰어 역할로 공유받은 컬렉션입니다.
- 기타 컬렉션: 관리자에게만 표시되는 나머지 컬렉션입니다.
이 구분은 트리의 표시 방식이며 실제 접근 권한을 바꾸지 않습니다.