본문으로 건너뛰기

데이터 접근 권한

메뉴 통합 안내 — UI 상의 권한 부여/회수는 액세스 페이지의 부여된 권한 탭(/governance/access?tab=grants)에서 수행합니다. /admin/grants URL 은 해당 탭으로 자동 리디렉트됩니다. 이 문서는 권한 모델과 API 를 설명하며, UI 사용법은 액세스 가이드를 참조하세요.

카탈로그, 스키마, 테이블 수준으로 사용자·역할·그룹에 데이터 접근 권한을 부여하고 관리하는 기능입니다. Databricks Unity Catalog의 GRANT/REVOKE 패턴을 따르며, Trino 접근 제어 규칙과 연동됩니다.

데이터 접근 권한

주요 기능

  • 세분화된 권한 부여: 카탈로그 → 스키마 → 테이블 3단계 객체 수준으로 권한을 부여합니다.
  • 다양한 수혜자 유형: 역할(role), 그룹(group), 개별 사용자(user) 단위로 권한을 부여할 수 있습니다.
  • 4가지 권한 수준: USE, SELECT, INSERT, ALL 권한을 지원합니다.
  • 필터링 및 검색: 카탈로그, 수혜자 유형, 수혜자 이름으로 권한 목록을 필터링합니다.
  • 권한 회수: 부여된 권한을 즉시 회수(REVOKE)할 수 있습니다.

권한 수준

권한설명적용 범위
USE객체를 탐색할 수 있는 최소 권한카탈로그, 스키마
SELECT데이터를 조회(읽기)할 수 있는 권한테이블, 스키마
INSERT데이터를 삽입할 수 있는 권한테이블
ALL모든 권한 (USE + SELECT + INSERT + 관리)카탈로그, 스키마, 테이블

사용 방법

권한 부여

  1. 사이드바 → 거버넌스데이터 액세스권한 탭(/governance/access?tab=grants)으로 이동합니다.
  2. 권한 부여 버튼을 클릭합니다.
  3. 다음 정보를 입력합니다:
    • 수혜자 유형: 역할, 그룹, 사용자 중 선택
    • 수혜자 이름: 권한을 부여할 대상 (예: analyst)
    • 객체 유형: 카탈로그, 스키마, 테이블 중 선택
    • 카탈로그: 대상 카탈로그 선택 (예: tpch)
    • 스키마: 객체 유형이 스키마 이상일 때 입력 (예: tiny)
    • 테이블: 객체 유형이 테이블일 때 입력 (예: customer)
    • 권한: USE, SELECT, INSERT, ALL 중 선택
  4. 부여를 클릭하면 즉시 적용됩니다.

권한 필터링

  1. 권한 목록 상단의 필터를 사용하여 특정 조건으로 검색합니다.
  2. 카탈로그, 수혜자 유형, 수혜자 이름으로 필터링할 수 있습니다.

권한 회수

  1. 회수하려는 권한 행의 회수 버튼을 클릭합니다.
  2. 확인 대화 상자에서 회수를 선택하면 즉시 적용됩니다.

권한 상속

객체 유형상속 규칙
카탈로그해당 카탈로그 내 모든 스키마·테이블에 적용
스키마해당 스키마 내 모든 테이블에 적용
테이블해당 테이블에만 적용

최소 권한 원칙(Principle of Least Privilege)에 따라, 가능하면 테이블 수준으로 SELECT 권한을 부여하고 ALL은 관리자에게만 사용하세요.

관련 API

메서드경로설명
GET/api/v1/data-grants권한 목록 조회 (필터 지원)
POST/api/v1/data-grants권한 부여
DELETE/api/v1/data-grants/{grant_id}권한 회수
AI Agent Chat으로 수행하기

이 페이지의 작업을 AI에게 자연어로 요청할 수 있습니다. 페이지 상단의 AI에게 요청 버튼을 클릭하거나, AI 에이전트 채팅에서 직접 질문하세요.

예시:

  • "analyst 역할에 tpch 카탈로그 SELECT 권한 부여해줘"
  • "현재 부여된 권한 목록 보여줘"

자세한 내용은 AI Agent Chat 가이드를 참조하세요.

관련 문서