콘텐츠로 이동

권한 목록


Guance는 워크스페이스 내 사용자 정의 역할에 대한 권한 설정을 지원하여 다양한 사용자의 권한 요구를 충족합니다.

주의

현재는 워크스페이스 내 기능 조작 권한만 설정할 수 있습니다.

권한 목록

  • √: 기본 역할은 해당 권한을 지원함을 의미하며, 사용자 정의 역할은 사용자 정의 역할에 해당 권한을 부여하는 것을 지원함을 의미합니다.
  • ×: 기본 역할은 해당 권한을 지원하지 않음을 의미하며, 사용자 정의 역할은 사용자 정의 역할에 해당 권한을 부여하는 것을 지원하지 않음을 의미합니다.
기능 모듈
조작 권한
Owner Administrator Standard Read-only 사용자 정의 역할
일반 기본 접근
탐색기 > 전역 설정 관리 × ×
내보내기 관리 ×
워크스페이스 관리 API Key 관리 × ×
멤버 개인 API Key 사용 권한 관리 × ×
Token 조회 × ×
Token 교체 × × ×
Client Token 관리 ×
멤버 관리 조회 ×
멤버 초대 ×
멤버 관리 × ×
소유자 이전 × × × ×
설정 관리 × ×
워크스페이스 해체 × × × ×
데이터 저장 정책 관리 × × × ×
워크스페이스 상태 관리 × × × ×
데이터 권한 관리 설정 관리 × ×
민감 데이터 스캔 설정 관리 × ×
필드 관리 필드 설정 관리 ×
정규 표현식 정규 표현식 설정 관리 × ×
클라우드 계정 관리 계정 관리 × × ×
통합 설정 관리 × ×
전역 태그 전역 태그 설정 관리 × ×
공유 관리 공유 설정 관리 ×
스냅샷 스냅샷 생성
스냅샷 삭제 ×
요금제 및 청구 요금제 및 청구 읽기 전용 권한 × ×
요금제 및 청구 읽기/쓰기 권한 × × × ×
업그레이드 권한 × × × ×
시나리오 대시보드, 보기 조회
대시보드 관리 ×
태그 권한 관리 × ×
보기 관리 ×
노트, 탐색기 관리 ×
차트 설정 관리 ×
정기 보고서 조회 ×
정기 보고서 관리 ×
이벤트 수동 복구 ×
이벤트 데이터 조회
인프라스트럭처 인프라스트럭처 설정 관리 × ×
인프라스트럭처 데이터 조회
로그 로그 인덱스 관리 × ×
외부 인덱스 관리 × ×
데이터 전송 × ×
로그 데이터 조회
메트릭 메트릭 설명 관리 ×
메트릭 데이터 조회
애플리케이션 성능 모니터링(APM) 연관 로그 관리 ×
APM 데이터 조회
Issue 자동 발견 ×
서비스 관리 × ×
실제 사용자 모니터링(RUM) 애플리케이션 설정 관리 ×
추적 설정 관리 ×
RUM 데이터 조회
세션 리플레이 조회
Issue 자동 발견 ×
LLM 모니터링 애플리케이션 설정 관리 ×
LLM 데이터 조회
신서틱 모니터링 작업 설정 관리 ×
자체 호스팅 노드 설정 관리 ×
모니터 모니터 조회
모니터 설정 관리 ×
외부 이벤트 설정 관리 × ×
지능형 점검 설정 관리 ×
SLO 설정 관리 ×
음소거 설정 관리 ×
알림 정책 설정 관리 ×
알림 대상 설정 관리 × ×
인시던트 채널 관리 ×
채널 구독
채널 조회
Issue 관리 ×
Issue 조회
댓글 관리 ×
댓글 조회
등급 설정 × ×
알림 정책 ×
일정 ×
Issue 발견 ×
Pipelines Pipelines 관리 ×
블랙리스트 블랙리스트 생성, 편집 ×
블랙리스트 활성화, 비활성화 ×
블랙리스트 삭제 ×
메트릭 생성 메트릭 생성 설정 관리 ×
DCA DCA 설정 관리 × × ×
DataFlux Func (Automata) Func 활성화/설정 × × × ×
RUM (Automata) RUM 활성화/설정 × × × ×
RUM 관리자 × × ×
클라우드 청구 클라우드 청구 데이터 조회
외부 데이터 소스 데이터 소스 설정 관리 × ×
데이터 소스 조회 권한
환경 변수 환경 변수 설정 관리 × ×
작업 감사 작업 감사 조회
보안 모니터링 CSPM 설정 관리 ×
SIEM 설정 관리 ×
인시던트 센터 인시던트 조회
인시던트 관리 ×
인시던트 협업 ×
인시던트 등급 관리 × ×
온콜 관리 ×
오류 센터 오류 조회
오류 관리 ×
오류 협업 ×
오류 전달 규칙 관리 × ×
오류 전달 규칙 조회 ×

권한 설명 상세

각 권한 목록에 대한 구체적인 설명을 포함합니다.

기능 모듈
조작 권한
설명
일반 기본 접근 권한 사용자가 워크스페이스에 진입한 후 기본적으로 보유하는 조회 및 조작 권한입니다. 다음 권한 범위를 포함합니다.
탐색기 > 전역 설정 관리
  • 워크스페이스 수준 설정의 기본 표시 빠른 필터 관리, 가속 필드 구성
  • 로그 탐색기 포맷 설정 관리
  • 내보내기 관리 워크스페이스 내 데이터 내보내기 권한 관리입니다. 다음 권한 범위를 포함합니다.
  • 탐색기: CSV 파일 내보내기, copy as cURL
  • 메트릭 관리: CSV 파일 내보내기
  • 이벤트 상세 페이지: JSON, PDF 내보내기
  • 워크스페이스 관리 API Key 관리 API Key의 생성, 조회, 삭제 등의 작업
    멤버 개인 API Key 사용 권한 관리 멤버가 현재 워크스페이스에서 개인 API Key를 사용할 자격을 켜거나 끕니다. 개인 API Key의 평문, 비밀 키 내용 또는 자격 증명 수명 주기 관리 기능은 제공하지 않습니다.
    Token 조회 워크스페이스의 Token 획득
    Token 교체 워크스페이스의 Token 교체. 이 권한을 보유하려면 동시에 "Token 조회" 권한도 보유해야 합니다.
    Client Token 관리 Client Token의 생성, 삭제
    멤버 관리 조회 다음 페이지의 조회(읽기 전용) 권한을 포함합니다.
  • 멤버 관리, 멤버 상세 페이지
  • SSO 관리, SAML 매핑
  • 멤버 초대
    멤버 관리 워크스페이스 멤버 관리, SSO 관리 관련 작업으로 다음을 포함합니다.
  • 멤버 그룹 관리(추가, 삭제, 수정)
  • 멤버 정보 관리(삭제, 수정)
  • 역할 관리(생성, 삭제, 수정)
  • 초대 기록
  • 권한 일괄 수정
  • SSO 관리
        - SSO 로그인(활성화, 비활성화, 삭제)
        - SAML 매핑(생성, 삭제, 수정, 활성화, 비활성화)
        - 사용자 정의 매핑(생성, 삭제, 수정)
  • 소유자 이전 현재 워크스페이스 소유자를 다른 멤버에게 이전
    설정 관리 워크스페이스 설정 페이지 편집 작업으로 다음 권한 범위를 포함합니다.
    워크스페이스 해체 워크스페이스 해체에는 상용 워크스페이스의 청구 센터 계정 연결 해제 및 워크스페이스 삭제 등의 작업이 포함됩니다.
  • 워크스페이스 잠금 상태에서의 해체 진입
  • 데이터 저장 정책 관리
  • 메저먼트 저장 정책 수정(메트릭 관리 페이지)
  • 일반 저장 정책 수정(관리 > 설정 페이지)
  • 워크스페이스 상태 관리 워크스페이스 잠금 상태에서의 일부 작업을 포함합니다.
  • 즉시 잠금 해제
  • 데이터 권한 관리 설정 관리
  • 민감 필드: 비활성화, 활성화, 설정(추가, 삭제)
  • 데이터 권한 부여: 설정(추가, 삭제)
  • 데이터 액세스 규칙: 역할 관리에서 역할에 연결된 규칙 추가, 제거
  • 민감 데이터 스캔 설정 관리 생성, 편집, 활성화, 비활성화, 삭제
    필드 관리 필드 설정 관리 생성, 편집, 삭제
    정규 표현식 정규 표현식 설정 관리 생성, 편집, 복제, 삭제
    클라우드 계정 관리 계정 관리 생성, 편집, 삭제
    통합 설정 관리 설치, 제거, 설정 수정
    전역 태그 전역 태그 설정 관리 생성, 편집, 삭제
    공유 관리 공유 설정 관리 차트 공유, 차트 공유 취소, 스냅샷 공유, 스냅샷 공유 취소
    스냅샷 스냅샷 생성 스냅샷 생성. 다음을 포함합니다.
  • 시나리오: 대시보드, 노트, 탐색기
  • 이벤트: 미복구 이벤트, 이벤트
  • 인프라스트럭처: 호스트, 컨테이너, 프로세스, 네트워크, 사용자 정의
  • 로그: 전체 로그, 패턴
  • APM: 서비스, 개요, 트레이스, 오류 추적, 프로파일
  • RUM: 보기, 탐색기, 추적
  • 신서틱 모니터링: 개요, 탐색기
  • CI 가시성: 개요, 탐색기
  • 스냅샷 삭제 스냅샷 삭제(읽기 전용 멤버는 자신의 계정으로 생성한 스냅샷만 삭제 가능). 다음을 포함합니다.
  • 시나리오: 대시보드, 노트, 탐색기
  • 이벤트: 미복구 이벤트, 이벤트
  • 인프라스트럭처: 호스트, 컨테이너, 프로세스, 네트워크, 사용자 정의
  • 로그: 전체 로그, 패턴
  • APM: 서비스, 개요, 트레이스, 오류 추적, 프로파일
  • RUM: 보기, 탐색기, 추적
  • 신서틱 모니터링: 개요, 탐색기
  • CI 가시성: 개요, 탐색기
  • 요금제 및 청구 요금제 및 청구 읽기 전용 권한
  • 현재 워크스페이스 사용 통계 및 청구 비용 확인
  • 고소비 경고 설정
  • 요금제 및 청구 읽기/쓰기 권한 계정 잔액 조회, 충전, 결제 방식 변경, 청구 센터 계정 변경, 청구 센터로 이동을 포함하며, 현재 워크스페이스 소유자 역할의 멤버만 조회 및 관련 작업을 시작할 수 있습니다.
    업그레이드 권한 무료 플랜에서 상용 플랜으로 업그레이드하는 프로세스 시작 진입로이며, 현재 워크스페이스 소유자 역할의 멤버만 시작할 수 있습니다.
    시나리오 대시보드, 보기 조회 대시보드, 보기 모듈의 가시성, 대시보드, 보기의 조회(대시보드 목록 페이지 및 상세 페이지 보기), 새로 고침 빈도 설정, 조회 시간 변경, 캐러셀 조회 권한을 포함합니다.
    대시보드 관리
  • 대시보드: 생성, 삭제, 수정(해당 권한 보유 시 탐색기에서 목록 데이터를 대시보드로 내보내기 지원), 가져오기, 내보내기, 복사, 내장 보기에 저장
  • 캐러셀: 생성, 수정, 삭제
  • 태그 권한 관리 대시보드 태그 권한 관리: 태그 추가, 편집, 삭제
    보기 관리
  • 내장 보기 > 시스템 보기: 내보내기, 복제
  • 내장 보기 > 사용자 보기: 생성, 삭제, 수정, 내보내기, 복제
  • 노트, 탐색기 관리
  • 노트: 생성, 삭제, 수정(해당 권한 보유 시 탐색기에서 목록 데이터를 노트로 내보내기 지원), 가져오기, 내보내기(JSON/PDF)
  • 탐색기: 생성, 삭제, 수정, 내보내기, 가져오기, 복사, 메뉴에 추가
  • 차트 설정 관리
  • 보기 변수: 추가, 편집, 삭제
  • 차트: 추가, 수정, 결합, 복제, 삭제
  • 차트 그룹: 추가, 수정, 삭제
  • 정기 보고서 조회 조회
    정기 보고서 관리 생성, 편집, 삭제, 활성화/비활성화
    이벤트 수동 복구 미복구 이벤트 수동 복구 작업 포함
    이벤트 데이터 조회 워크스페이스 내 모든 이벤트 데이터 조회. 이벤트 및 미복구 이벤트의 모든 데이터를 포함합니다.
    인프라스트럭처 인프라스트럭처 설정 관리 호스트 레이블 편집, 객체 분류 편집, 객체 분류 추가, 태그 추가, 객체 삭제 등의 작업을 포함합니다.
    인프라스트럭처 데이터 조회 워크스페이스 내 모든 인프라스트럭처 객체 관련 데이터 조회. 호스트, 컨테이너, K8s, 프로세스, 리소스 카탈로그 데이터 및 최근 48시간 데이터, 그리고 워크스페이스에 보고된 L4/L7 네트워크 데이터를 포함합니다.
    로그 로그 인덱스 관리 읽기/쓰기 권한. 생성, 삭제, 수정, 활성화, 비활성화, 드래그 앤 드롭 작업을 포함합니다.
    외부 인덱스 관리 읽기/쓰기 권한. 바인딩, 삭제 작업을 포함합니다.
    데이터 전송 읽기/쓰기 권한. 생성, 편집, 삭제, 활성화, 비활성화 작업을 포함합니다.
    로그 데이터 조회 현재 워크스페이스 내 모든 로그 데이터 조회 권한. Guance 로그(L) 기본 인덱스, 사용자 정의 인덱스, 바인딩된 외부 인덱스(ES, Opensearch, SLS standard logstore) 데이터 및 백업 로그(BL) 데이터를 포함합니다.
    메트릭 메트릭 설명 관리 메트릭 설명 편집 및 수정
    메트릭 데이터 조회 현재 워크스페이스 내 모든 메트릭 데이터 조회
    APM 연관 로그 관리 로그 연관 필드 설정 편집
    APM 데이터 조회 현재 워크스페이스 내 모든 트레이스, 프로파일 데이터 조회
    Issue 자동 발견 오류 추적 데이터가 서비스, 버전, 리소스, 오류 유형 차원에 따라 자동으로 발견되어 인시던트 Issue를 생성합니다.
    서비스 관리 서비스 목록 관리, 서비스 사용자 정의 필터 필드 설정
    RUM 애플리케이션 설정 관리 애플리케이션 생성, 수정, 삭제
    추적 설정 관리 추적 설정 생성, 수정, 삭제
    RUM 데이터 조회 현재 워크스페이스 내 모든 RUM 데이터 조회. session, session replay, view, resource, error, long task, action 등의 데이터를 포함합니다.
    세션 리플레이 조회 현재 워크스페이스 내 모든 세션 리플레이 데이터 조회 권한
    Issue 자동 발견 오류 데이터가 애플리케이션 이름, 환경, 버전, 오류 유형 차원에 따라 자동으로 발견되어 인시던트 Issue를 생성합니다.
    LLM 모니터링 애플리케이션 설정 관리 애플리케이션 생성, 수정, 삭제
    LLM 데이터 조회 현재 워크스페이스 내 모든 LLM 데이터 조회
    신서틱 모니터링 작업 설정 관리 생성, 삭제, 수정, 활성화, 비활성화, 테스트
    자체 호스팅 노드 설정 관리 생성, 수정, 삭제, 설정 획득
    모니터 모니터 조회 모니터 목록 페이지 및 모니터 설정 상세 페이지 조회
    모니터 설정 관리 생성, 삭제, 테스트, 수정, 활성화, 비활성화, 가져오기, 일괄 내보내기, 일괄 삭제, 알림 설정 편집, 템플릿에서 생성
    외부 이벤트 설정 관리 "외부 이벤트 감지" 모니터에서 생성된 Webhook 주소 조회
    SLO 설정 관리 생성, 삭제, 수정, 활성화, 비활성화
    음소거 설정 관리 생성, 삭제, 수정, 활성화, 비활성화
  • 모니터 > 음소거 관리
  • 인프라스트럭처 > 호스트 상세 페이지 > 호스트 음소거
  • 알림 정책 설정 관리 생성, 삭제, 알림 설정 편집
    알림 대상 설정 관리 생성, 삭제, 수정
    인시던트 채널 관리
  • 채널: 생성, 수정, 삭제
  • 알림 대상: 추가, 수정
  • 채널 구독
    채널 조회
    Issue 관리 Issue 생성, 수정, 삭제; 첨부 파일 업로드
    Issue 조회
    댓글 관리
    댓글 조회
    등급 설정
  • 기본 등급: 활성화, 비활성화
  • 사용자 정의 등급: 생성, 편집, 삭제
  • 알림 정책 생성, 수정, 삭제
    일정 생성, 수정, 삭제
    Issue 발견 생성, 수정, 삭제, 활성화, 비활성화
    Pipelines Pipelines 관리 읽기/쓰기 권한. 생성, 수정, 삭제, 활성화, 비활성화, 가져오기, 일괄 내보내기, 일괄 삭제, 공식 저장소에서 복제를 포함합니다.
  • 로그 > Pipelines
  • 관리 > Pipelines
  • 블랙리스트 블랙리스트 생성, 편집 생성, 수정, 가져오기, 내보내기를 포함합니다.
  • 로그 > 블랙리스트
  • 관리 > 블랙리스트
  • 블랙리스트 활성화, 비활성화 활성화, 비활성화를 포함합니다.
  • 로그 > 블랙리스트
  • 관리 > 블랙리스트
  • 블랙리스트 삭제 블랙리스트 삭제 권한
  • 로그 > 블랙리스트
  • 관리 > 블랙리스트
  • 메트릭 생성 메트릭 생성 설정 관리 생성, 수정, 삭제, 활성화, 비활성화 작업을 포함합니다.
  • 로그 > 메트릭 생성
  • APM > 메트릭 생성
  • RUM > 메트릭 생성
  • DCA DCA 설정 관리
  • DataKit 재시작, 수집기, Pipelines, 블랙리스트의 생성, 삭제, 수정
  • DCA 주소 설정
  • DataFlux Func (Automata) Func 활성화/설정 애플리케이션 활성화, 도메인/스펙 변경, 버전 업그레이드, 비밀번호 재설정, 애플리케이션 비활성화
    RUM (Automata) RUM 활성화/설정 애플리케이션 활성화, 서비스 주소, 스펙 변경, 버전 업그레이드, 애플리케이션 비활성화
    RUM 관리자 권한 설정 정보 조회, 서비스 주소, 스펙, 버전, 상태, 설정 변경
    클라우드 청구 클라우드 청구 데이터 조회
    외부 데이터 소스 데이터 소스 설정 관리 생성, 편집, 삭제 작업
    데이터 소스 조회 권한 외부 데이터 소스 조회
    환경 변수 환경 변수 설정 관리 생성, 가져오기, 내보내기, 편집, 삭제
    작업 감사 작업 감사 조회 작업 감사 데이터 조회 권한
    보안 모니터링 CSPM 설정 관리 생성, 삭제, 테스트, 수정, 활성화, 비활성화, 가져오기, 일괄 내보내기, 일괄 삭제, 알림 설정 편집
    SIEM 설정 관리 생성, 삭제, 수정, 활성화, 비활성화, 가져오기, 일괄 내보내기, 일괄 삭제, 알림 설정 편집
    인시던트 센터 인시던트 조회 인시던트 조회 권한
    인시던트 관리 인시던트 등급 변경, 담당, 댓글, 첨부 파일 업로드
    인시던트 협업 인시던트 댓글, 첨부 파일 업로드
    인시던트 등급 관리
  • 기본 등급 활성화, 비활성화
  • 사용자 정의 등급: 생성, 편집, 삭제
  • 온콜 관리 온콜 생성, 수정, 삭제
    오류 센터 오류 조회 오류 목록, 오류 상세, 오류 분포, 연관 컨텍스트 정보 조회
    오류 관리 오류 상태 변경, 담당, 담당자 지정, 댓글, 첨부 파일 업로드
    오류 협업 오류 댓글, 첨부 파일 업로드
    오류 전달 규칙 관리 오류 전달 규칙의 생성, 수정, 삭제
    오류 전달 규칙 조회 오류 전달 규칙 및 설정 범위 조회

    기본 접근 권한

    • 대시보드, 노트, 탐색기, 내장 보기: 읽기 전용 권한
    • 대시보드 캐러셀: 읽기 전용 권한
    • 차트: 읽기 전용 권한, 복사
    • 대시보드, 노트, 탐색기: 즐겨찾기
    • 모든 탐색기: 읽기 전용 권한
    • 모든 탐색기 개인 수준 빠른 필터: 편집 권한
    • 모든 탐색기 표시 열: 설정 권한
    • 대시보드, 노트, 탐색기 생성자: 편집 권한
    • APM > 서비스 목록: 읽기 전용 권한
    • RUM > 애플리케이션 설정: 읽기 전용 권한
    • RUM > 추적 설정: 읽기 전용 권한
    • 신서틱 모니터링 > 작업 설정: 읽기 전용 권한
    • 신서틱 모니터링 > 자체 호스팅 노드 설정: 읽기 전용 권한
    • 모니터, 지능형 점검, SLO, 음소거 관리, 알림 정책, 알림 대상 설정: 읽기 전용 권한
    • Pipelines 설정: 사용자 pipeline, 공식 pipeline 읽기 전용 권한
    • 블랙리스트 설정: 읽기 전용 권한
    • 워크스페이스 기본 정보: 읽기 전용 권한
    • 멤버 관리: 읽기 전용 권한
    • SSO 관리: 읽기 전용 권한
    • 역할 관리: 읽기 전용 권한
    • 필드 관리: 읽기 전용 권한
    • 데이터 권한 관리: 읽기 전용 권한
    • 정규 표현식: 읽기 전용 권한
    • 공유 관리: 읽기 전용 권한
    • 스냅샷: 읽기 전용 권한(조회/복사)
    • DQL 조회 도구
    • 통합
    • 오부스 어시스턴트
    • 체험 Demo 워크스페이스
    • 티켓 관리
    • 워크스페이스 메모(개인 계정 수준)
    • 신규 가이드
    • 자동 "신규 가이드" 팝업
    • 아바타 > 신규 가이드 보기
    • 로그 데이터 액세스 설정 조회: 읽기 전용
    • 인시던트: 채널 읽기 전용, Issue 읽기 전용, 댓글 읽기 전용, 알림 정책 읽기 전용, 일정 읽기 전용

    설정 관리

    • 워크스페이스 이름 변경
    • 설명 변경
    • 설정 마이그레이션(가져오기, 내보내기)
    • 고급 설정
    • 핵심 메트릭 추가, 삭제
    • 기능 메뉴 관리
    • 작업 감사 조회
    • IP 화이트리스트 설정
    • 데이터 액세스 범위 제한 활성화
    • 일일 Metrics 보고 상한 설정
    • 워크스페이스 내 데이터 수동 삭제 작업. 다음을 포함합니다.

      • 특정 메저먼트 데이터 삭제
      • 사용자 정의 객체 삭제
      • 단일 사용자 정의 객체(사용자 정의 객체 상세 페이지)
      • 모든 사용자 정의 객체(관리 > 설정 > 위험한 작업)
      • 특정 객체 분류의 사용자 정의 객체(관리 > 설정 > 위험한 작업)
      • 승인 후 가입 활성화

    문서 평가

    이 페이지가 도움이 되었나요?