액세스
권한 요청부터 검토, 부여된 권한까지 데이터 액세스 워크플로 전체를 한 곳에서 관리합니다. 이전에 분리되어 있던 /portal/permissions (요청), /admin/approvals (검토), /admin/grants (부여된 권한) 3개 메뉴를 단일 /governance/access 페이지의 요청 / 검토 / 부여된 권한 3개 탭으로 통합했습니다.

탭 구성
URL 의 ?tab= 쿼리스트링으로 직접 진입할 수 있습니다 (예: /governance/access?tab=reviews).
| 탭 | URL | 대상 | 설명 |
|---|---|---|---|
| 요청 | ?tab=requests (기본값) | 모든 사용자 | 본인이 신청한 권한 요청 목록 + 새 요청 제출 |
| 검토 | ?tab=reviews | admin | 다른 사용자가 제출한 pending 요청을 승인 / 반려 |
| 부여된 권한 | ?tab=grants | admin | 카탈로그·스키마·테이블 단위 권한 부여 / 회수 |
이전 경로(
/admin/approvals,/admin/grants,/portal/permissions)는 모두 이 페이지의 해당 탭으로 자동 리디렉트됩니다.
요청 (Requests)
본인이 신청한 권한 요청의 상태를 한눈에 보고, 새 요청을 제출합니다. 자세한 신청 흐름은 권한 요청 가이드를 참고하세요.
요청 상태 머신
pending → approved (admin 승인)
pending → rejected (admin 반려)
pending → cancelled (요청자 취소)
pending → expired (기한 만료)
새 권한 요청
- 요청 탭에서 새 권한 요청 버튼을 클릭합니다.
- 다음 정보를 입력합니다:
- 요청 유형: 데이터 접근 / 기능 권한 등
- 대상 리소스: 카탈로그 / 스키마 / 테이블
- 요청 사유: 업무 맥락 — 검토자에게 필수 정보
- 요청 제출 클릭 → admin 사용자의 검토 탭으로 전달됩니다.
검토 (Reviews)
admin 사용자만 진입 가능. 대기 중인 권한 요청을 승인 또는 반려합니다. 자세한 승인 절차는 승인 워크플로우 가이드를 참고하세요.
검토 처리
- 검토 탭의 pending 요청 행을 클릭해 사유와 대상 리소스를 확인합니다.
- 승인: 요청된 권한이 즉시 부여된 권한 탭에 grant 로 등록됩니다.
- 반려: 요청자에게 알림이 전달되며 요청은
rejected상태로 보관됩니다.
승인 후 부여된 권한은 부여된 권한 탭에서 직접 회수할 수 있습니다.
부여된 권한 (Grants)
admin 사용자만 진입 가능. 카탈로그·스키마·테이블 수준의 권한을 직접 부여하거나 회수합니다. 자세한 권한 모델은 데이터 접근 권한 가이드를 참고하세요.
권한 부여
- 부여된 권한 탭에서 권한 부여 버튼을 클릭합니다.
- 다음 정보를 입력합니다:
- 수혜자 유형: 역할 / 그룹 / 사용자
- 수혜자 이름 (예:
analyst) - 객체 유형 + 카탈로그 / 스키마 / 테이블
- 권한:
USE/SELECT/INSERT/ALL
- 부여 → 즉시 적용되며 Trino 접근 제어 규칙에 반영됩니다.
권한 회수
권한 행 > 회수 버튼. 회수는 즉시 적용되며 audit 로그에 기록됩니다.
API 엔드포인트
| 메서드 | 경로 | 탭 | 설명 |
|---|---|---|---|
GET | /api/v1/governance/access/requests | 요청 / 검토 | 권한 요청 목록 (본인 / 전체) |
POST | /api/v1/governance/access/requests | 요청 | 새 권한 요청 제출 |
POST | /api/v1/governance/access/requests/{id}/approve | 검토 | 요청 승인 |
POST | /api/v1/governance/access/requests/{id}/reject | 검토 | 요청 반려 |
GET | /api/v1/data-grants | 부여된 권한 | 권한 목록 조회 (필터 지원) |
POST | /api/v1/data-grants | 부여된 권한 | 권한 부여 |
DELETE | /api/v1/data-grants/{grant_id} | 부여된 권한 | 권한 회수 |