워크스페이스 간 권한 부여¶
Guance은 워크스페이스 단위로 데이터를 격리하여 각 워크스페이스의 데이터 독립성과 보안을 보장합니다. 또한, 워크스페이스 간 데이터 권한 부여를 지원하여 여러 워크스페이스의 데이터를 현재 워크스페이스에 권한으로 부여하고, 씬 대시보드, 뷰 등의 차트 구성 요소를 통해 조회하고 표시할 수 있습니다. 데이터 권한을 구성하면, 하나의 워크스페이스에서 권한이 부여된 모든 워크스페이스의 데이터를 볼 수 있습니다.
또한, 플랫폼은 동일 사이트 내 워크스페이스 간 통합 조회를 지원합니다. 이 기능을 활성화하면, 현재 워크스페이스 내에서 데이터 권한을 개별적으로 구성할 필요 없이 동일 사이트의 모든 다른 워크스페이스 데이터를 직접 조회하고 집계하여 표시할 수 있습니다.
참고
다중 사이트 동시 조회는 지원되지 않습니다.
권한 부여 대상¶
관리 > 워크스페이스 간 권한 부여 > 권한 부여 대상으로 이동합니다. 이 페이지는 현재 워크스페이스와 다른 워크스페이스 간의 데이터 권한 관계를 관리하는 데 사용됩니다. 페이지는 두 가지 작업 진입점을 제공합니다.
권한 추가¶
현재 워크스페이스의 데이터를 다른 워크스페이스에서 조회할 수 있도록 권한을 부여하려면 다음 단계를 따르세요.
- 권한 추가를 클릭합니다.
-
권한 부여 범위를 선택합니다.
- 현재 사이트 권한 부여: 동일 사이트의 다른 워크스페이스에 데이터 권한을 부여합니다. 확인 후 즉시 적용됩니다.
- 사이트 간 권한 부여: 다른 사이트의 워크스페이스에 데이터 권한을 부여합니다. 권한 부여 패키지를 생성하여 상대방이 가져온 후에 적용됩니다.
-
권한을 부여할 워크스페이스의 워크스페이스 ID를 입력합니다.
- 데이터 범위를 지정합니다.
- 확인하고 권한 부여 패키지를 생성합니다.
-
현재 사이트 권한 부여를 선택한 경우: 확인을 클릭하면 권한이 즉시 적용되며, 상대방은 자신의 워크스페이스 조회 가능 목록에서 해당 권한을 볼 수 있습니다.
-
사이트 간 권한 부여를 선택한 경우: 권한 부여 패키지 생성을 클릭하면 시스템이
meta json권한 부여 패키지 파일을 생성합니다. 이 파일을 권한을 부여받을 대상에게 제공해야 하며, 상대방이 가져와서 인증에 성공하면 권한이 공식적으로 적용됩니다.
데이터 범위¶
신서틱 모니터링, 클라우드 청구서, 로그, APM, 메트릭, 기본 객체, 리소스 카탈로그, 이벤트, RUM, 네트워크, 프로파일링, LLM이 포함됩니다. 다중 선택을 지원합니다.
-
로그 인덱스: 선택한 데이터 범위에 로그 데이터가 포함된 경우(즉, "전체" 또는 "로그" 선택 시), 조회 권한을 부여할 인덱스를 추가로 선택할 수 있습니다.
- 여기서의 인덱스는 기본 인덱스와 모든 로그 인덱스를 포함합니다. 외부 인덱스는 포함되지 않습니다.
-
데이터 범위에서 "메트릭"을 선택한 경우, 메트릭 권한 범위를 세부적으로 구성할 수 있습니다.
- 기본 옵션: 시스템에 "전체"로 표시됩니다. 이 경우 입력란을 비워두면 현재 워크스페이스의 모든 메저먼트에 대한 권한이 부여됨을 의미합니다.
- 사용자 정의 필터: 태그 조건을 수동으로 입력하여 필터링할 수 있습니다. 여러 태그 조건은 쉼표(,)로 구분하며 형식은
key:value입니다. 예를 들어host:server, env:prod를 입력하면 해당 태그 조건과 일치하는 메트릭 데이터에만 권한이 부여됩니다.
권한 부여 패키지 가져오기¶
권한 부여 패키지 가져오기를 클릭하고 권한 부여자 측에서 제공한 meta json 권한 부여 패키지 파일을 업로드합니다.
.json파일 형식만 지원됩니다.- 가져오기 후 시스템이 자동으로 권한 부여자 사이트, 워크스페이스 및 데이터 범위를 식별합니다.
인증에 성공하면 현재 워크스페이스의 조회 가능 목록에서 해당 권한 부여 레코드를 볼 수 있습니다.
조회 가능¶
관리 > 워크스페이스 간 권한 부여 > 조회 가능으로 이동합니다. 이 페이지는 다른 워크스페이스가 현재 워크스페이스에 권한을 부여한 데이터 권한 레코드를 표시합니다.
- 상대방이 현재 사이트 권한 부여를 통해 직접 권한을 부여한 경우, 레코드가 자동으로 목록에 표시되며 상태는 적용됨입니다.
- 상대방이 사이트 간 권한 부여를 통해 권한 부여 패키지를 생성한 경우, 권한 부여 패키지 가져오기를 클릭하여 상대방이 제공한
.json권한 부여 패키지 파일을 업로드해야 합니다. 가져오기 및 인증에 성공하면 해당 레코드가 목록에 표시되고 상태가 적용됨으로 변경됩니다.
권한 부여 상태 이해¶
권한 부여 대상 또는 조회 가능 목록에서 각 권한 부여 레코드의 현재 상태를 확인할 수 있습니다.
| 상태 | 설명 |
|---|---|
| 가져오기 대기 중 | 권한 부여 패키지가 생성되었으나, 권한을 부여받은 워크스페이스가 아직 가져오지 않았거나 인증이 완료되지 않음 |
| 적용됨 | 권한을 부여받은 워크스페이스가 권한 부여 패키지를 가져와 인증에 성공하여 권한이 공식적으로 적용됨 |
| 만료됨 | 권한을 사용할 수 없음. 삭제, 인증 실패 또는 백엔드에서 사용 불가능하다고 판단한 경우 포함 |
권한 관리¶
권한 부여 대상 또는 조회 가능 목록에서 다음 작업을 수행할 수 있습니다.
- 사이트 기준 목록 필터링
- 워크스페이스 이름 또는 ID 입력하여 검색 및 위치 확인
- 특정 워크스페이스의 데이터 권한 삭제
- 편집 버튼을 통해 권한 규칙 재편집
- 데이터 권한을 추가하거나 삭제하면 시스템이 감사 이벤트를 생성하고 해당 워크스페이스의 소유자와 관리자에게 이메일 알림을 전송합니다.
영향 범위¶
권한 규칙을 편집하거나 삭제할 때 데이터 범위나 로그 인덱스를 삭제하는 경우 확인을 클릭하면 오른쪽에 슬라이딩 창이 열리며, 현재 권한이 부여된 워크스페이스에서 데이터 권한을 삭제할 때의 영향 범위(모니터 및 데이터 액세스 구성 이름 포함)를 표시합니다.
이 목록을 CSV 파일로 내보낼 수 있습니다.
사용 사례¶
워크스페이스 간 권한 부여를 성공적으로 추가한 후, 워크스페이스 내 다음 진입점을 통해 크로스 워크스페이스 조회를 수행할 수 있습니다.






