본문으로 건너뛰기

액세스

권한 요청부터 검토, 부여된 권한까지 데이터 액세스 워크플로 전체를 한 곳에서 관리합니다. 이전에 분리되어 있던 /portal/permissions (요청), /admin/approvals (검토), /admin/grants (부여된 권한) 3개 메뉴를 단일 /governance/access 페이지의 요청 / 검토 / 부여된 권한 3개 탭으로 통합했습니다.

액세스 워크플로

탭 구성

URL 의 ?tab= 쿼리스트링으로 직접 진입할 수 있습니다 (예: /governance/access?tab=reviews).

URL대상설명
요청?tab=requests (기본값)모든 사용자본인이 신청한 권한 요청 목록 + 새 요청 제출
검토?tab=reviewsadmin다른 사용자가 제출한 pending 요청을 승인 / 반려
부여된 권한?tab=grantsadmin카탈로그·스키마·테이블 단위 권한 부여 / 회수

이전 경로(/admin/approvals, /admin/grants, /portal/permissions)는 모두 이 페이지의 해당 탭으로 자동 리디렉트됩니다.

요청 (Requests)

본인이 신청한 권한 요청의 상태를 한눈에 보고, 새 요청을 제출합니다. 자세한 신청 흐름은 권한 요청 가이드를 참고하세요.

요청 상태 머신

pending → approved (admin 승인)
pending → rejected (admin 반려)
pending → cancelled (요청자 취소)
pending → expired (기한 만료)

새 권한 요청

  1. 요청 탭에서 새 권한 요청 버튼을 클릭합니다.
  2. 다음 정보를 입력합니다:
    • 요청 유형: 데이터 접근 / 기능 권한 등
    • 대상 리소스: 카탈로그 / 스키마 / 테이블
    • 요청 사유: 업무 맥락 — 검토자에게 필수 정보
  3. 요청 제출 클릭 → admin 사용자의 검토 탭으로 전달됩니다.

검토 (Reviews)

admin 사용자만 진입 가능. 대기 중인 권한 요청을 승인 또는 반려합니다. 자세한 승인 절차는 승인 워크플로우 가이드를 참고하세요.

검토 처리

  1. 검토 탭의 pending 요청 행을 클릭해 사유와 대상 리소스를 확인합니다.
  2. 승인: 요청된 권한이 즉시 부여된 권한 탭에 grant 로 등록됩니다.
  3. 반려: 요청자에게 알림이 전달되며 요청은 rejected 상태로 보관됩니다.

승인 후 부여된 권한은 부여된 권한 탭에서 직접 회수할 수 있습니다.

부여된 권한 (Grants)

admin 사용자만 진입 가능. 카탈로그·스키마·테이블 수준의 권한을 직접 부여하거나 회수합니다. 자세한 권한 모델은 데이터 접근 권한 가이드를 참고하세요.

권한 부여

  1. 부여된 권한 탭에서 권한 부여 버튼을 클릭합니다.
  2. 다음 정보를 입력합니다:
    • 수혜자 유형: 역할 / 그룹 / 사용자
    • 수혜자 이름 (예: analyst)
    • 객체 유형 + 카탈로그 / 스키마 / 테이블
    • 권한: USE / SELECT / INSERT / ALL
  3. 부여 → 즉시 적용되며 Trino 접근 제어 규칙에 반영됩니다.

권한 회수

권한 행 > 회수 버튼. 회수는 즉시 적용되며 audit 로그에 기록됩니다.

API 엔드포인트

메서드경로설명
GET/api/v1/governance/access/requests요청 / 검토권한 요청 목록 (본인 / 전체)
POST/api/v1/governance/access/requests요청새 권한 요청 제출
POST/api/v1/governance/access/requests/{id}/approve검토요청 승인
POST/api/v1/governance/access/requests/{id}/reject검토요청 반려
GET/api/v1/data-grants부여된 권한권한 목록 조회 (필터 지원)
POST/api/v1/data-grants부여된 권한권한 부여
DELETE/api/v1/data-grants/{grant_id}부여된 권한권한 회수

관련 문서