데이터 접근 권한
메뉴 통합 안내 — UI 상의 권한 부여/회수는 액세스 페이지의 부여된 권한 탭(
/governance/access?tab=grants)에서 수행합니다./admin/grantsURL 은 해당 탭으로 자동 리디렉트됩니다. 이 문서는 권한 모델과 API 를 설명하며, UI 사용법은 액세스 가이드를 참조하세요.
카탈로그, 스키마, 테이블 수준으로 사용자·역할·그룹에 데이터 접근 권한을 부여하고 관리하는 기능입니다. Databricks Unity Catalog의 GRANT/REVOKE 패턴을 따르며, Trino 접근 제어 규칙과 연동됩니다.

주요 기능
- 세분화된 권한 부여: 카탈로그 → 스키마 → 테이블 3단계 객체 수준으로 권한을 부여합니다.
- 다양한 수혜자 유형: 역할(role), 그룹(group), 개별 사용자(user) 단위로 권한을 부여할 수 있습니다.
- 4가지 권한 수준:
USE,SELECT,INSERT,ALL권한을 지원합니다. - 필터링 및 검색: 카탈로그, 수혜자 유형, 수혜자 이름으로 권한 목록을 필터링합니다.
- 권한 회수: 부여된 권한을 즉시 회수(REVOKE)할 수 있습니다.
권한 수준
| 권한 | 설명 | 적용 범위 |
|---|---|---|
USE | 객체를 탐색할 수 있는 최소 권한 | 카탈로그, 스키마 |
SELECT | 데이터를 조회(읽기)할 수 있는 권한 | 테이블, 스키마 |
INSERT | 데이터를 삽입할 수 있는 권한 | 테이블 |
ALL | 모든 권한 (USE + SELECT + INSERT + 관리) | 카탈로그, 스키마, 테이블 |
사용 방법
권한 부여
- 사이드바 → 거버넌스 → 데이터 액세스 의 권한 탭(
/governance/access?tab=grants)으로 이동합니다. - 권한 부여 버튼을 클릭합니다.
- 다음 정보를 입력합니다:
- 수혜자 유형:
역할,그룹,사용자중 선택 - 수혜자 이름: 권한을 부여할 대상 (예:
analyst) - 객체 유형:
카탈로그,스키마,테이블중 선택 - 카탈로그: 대상 카탈로그 선택 (예:
tpch) - 스키마: 객체 유형이 스키마 이상일 때 입력 (예:
tiny) - 테이블: 객체 유형이 테이블일 때 입력 (예:
customer) - 권한:
USE,SELECT,INSERT,ALL중 선택
- 수혜자 유형:
- 부여를 클릭하면 즉시 적용됩니다.
권한 필터링
- 권한 목록 상단의 필터를 사용하여 특정 조건으로 검색합니다.
- 카탈로그, 수혜자 유형, 수혜자 이름으로 필터링할 수 있습니다.
권한 회수
- 회수하려는 권한 행의 회수 버튼을 클릭합니다.
- 확인 대화 상자에서 회수를 선택하면 즉시 적용됩니다.
권한 상속
| 객체 유형 | 상속 규칙 |
|---|---|
| 카탈로그 | 해당 카탈로그 내 모든 스키마·테이블에 적용 |
| 스키마 | 해당 스키마 내 모든 테이블에 적용 |
| 테이블 | 해당 테이블에만 적용 |
팁
최소 권한 원칙(Principle of Least Privilege)에 따라, 가능하면 테이블 수준으로 SELECT 권한을 부여하고 ALL은 관리자에게만 사용하세요.
관련 API
| 메서드 | 경로 | 설명 |
|---|---|---|
GET | /api/v1/data-grants | 권한 목록 조회 (필터 지원) |
POST | /api/v1/data-grants | 권한 부여 |
DELETE | /api/v1/data-grants/{grant_id} | 권한 회수 |
AI Agent Chat으로 수행하기
이 페이지의 작업을 AI에게 자연어로 요청할 수 있습니다. 페이지 상단의 AI에게 요청 버튼을 클릭하거나, AI 에이전트 채팅에서 직접 질문하세요.
예시:
- "analyst 역할에 tpch 카탈로그 SELECT 권한 부여해줘"
- "현재 부여된 권한 목록 보여줘"
자세한 내용은 AI Agent Chat 가이드를 참조하세요.