권한 목록¶
Guance는 워크스페이스 내 사용자 정의 역할에 대한 권한 설정을 지원하여 다양한 사용자의 권한 요구를 충족합니다.
주의
현재는 워크스페이스 내 기능 조작 권한만 설정할 수 있습니다.
권한 목록¶
- √: 기본 역할은 해당 권한을 지원함을 의미하며, 사용자 정의 역할은 사용자 정의 역할에 해당 권한을 부여하는 것을 지원함을 의미합니다.
- ×: 기본 역할은 해당 권한을 지원하지 않음을 의미하며, 사용자 정의 역할은 사용자 정의 역할에 해당 권한을 부여하는 것을 지원하지 않음을 의미합니다.
기능 모듈 |
조작 권한 |
Owner | Administrator | Standard | Read-only | 사용자 정의 역할 |
|---|---|---|---|---|---|---|
| 일반 | 기본 접근 | √ | √ | √ | √ | √ |
| 탐색기 > 전역 설정 관리 | √ | √ | × | × | √ | |
| 내보내기 관리 | √ | √ | √ | × | √ | |
| 워크스페이스 관리 | API Key 관리 | √ | √ | × | × | √ |
| 멤버 개인 API Key 사용 권한 관리 | √ | √ | × | × | √ | |
| Token 조회 | √ | √ | × | × | √ | |
| Token 교체 | √ | √ | × | × | × | |
| Client Token 관리 | √ | √ | √ | × | √ | |
| 멤버 관리 조회 | √ | √ | √ | × | √ | |
| 멤버 초대 | √ | √ | √ | × | √ | |
| 멤버 관리 | √ | √ | × | × | √ | |
| 소유자 이전 | √ | × | × | × | × | |
| 설정 관리 | √ | √ | × | × | √ | |
| 워크스페이스 해체 | √ | × | × | × | × | |
| 데이터 저장 정책 관리 | √ | × | × | × | × | |
| 워크스페이스 상태 관리 | √ | × | × | × | × | |
| 데이터 권한 관리 | 설정 관리 | √ | √ | × | × | √ |
| 민감 데이터 스캔 | 설정 관리 | √ | √ | × | × | √ |
| 필드 관리 | 필드 설정 관리 | √ | √ | √ | × | √ |
| 정규 표현식 | 정규 표현식 설정 관리 | √ | √ | × | × | √ |
| 클라우드 계정 관리 | 계정 관리 | √ | √ | × | × | × |
| 통합 설정 관리 | √ | √ | × | × | √ | |
| 전역 태그 | 전역 태그 설정 관리 | √ | √ | × | × | √ |
| 공유 관리 | 공유 설정 관리 | √ | √ | √ | × | √ |
| 스냅샷 | 스냅샷 생성 | √ | √ | √ | √ | √ |
| 스냅샷 삭제 | √ | √ | √ | × | √ | |
| 요금제 및 청구 | 요금제 및 청구 읽기 전용 권한 | √ | √ | × | × | √ |
| 요금제 및 청구 읽기/쓰기 권한 | √ | × | × | × | × | |
| 업그레이드 권한 | √ | × | × | × | × | |
| 시나리오 | 대시보드, 보기 조회 | √ | √ | √ | √ | √ |
| 대시보드 관리 | √ | √ | √ | × | √ | |
| 태그 권한 관리 | √ | √ | × | × | √ | |
| 보기 관리 | √ | √ | √ | × | √ | |
| 노트, 탐색기 관리 | √ | √ | √ | × | √ | |
| 차트 설정 관리 | √ | √ | √ | × | √ | |
| 정기 보고서 조회 | √ | √ | √ | × | √ | |
| 정기 보고서 관리 | √ | √ | √ | × | √ | |
| 이벤트 | 수동 복구 | √ | √ | √ | × | √ |
| 이벤트 데이터 조회 | √ | √ | √ | √ | √ | |
| 인프라스트럭처 | 인프라스트럭처 설정 관리 | √ | √ | × | × | √ |
| 인프라스트럭처 데이터 조회 | √ | √ | √ | √ | √ | |
| 로그 | 로그 인덱스 관리 | √ | √ | × | × | √ |
| 외부 인덱스 관리 | √ | √ | × | × | √ | |
| 데이터 전송 | √ | √ | × | × | √ | |
| 로그 데이터 조회 | √ | √ | √ | √ | √ | |
| 메트릭 | 메트릭 설명 관리 | √ | √ | √ | × | √ |
| 메트릭 데이터 조회 | √ | √ | √ | √ | √ | |
| 애플리케이션 성능 모니터링(APM) | 연관 로그 관리 | √ | √ | √ | × | √ |
| APM 데이터 조회 | √ | √ | √ | √ | √ | |
| Issue 자동 발견 | √ | √ | √ | × | √ | |
| 서비스 관리 | √ | √ | × | × | √ | |
| 실제 사용자 모니터링(RUM) | 애플리케이션 설정 관리 | √ | √ | √ | × | √ |
| 추적 설정 관리 | √ | √ | √ | × | √ | |
| RUM 데이터 조회 | √ | √ | √ | √ | √ | |
| 세션 리플레이 조회 | √ | √ | √ | √ | √ | |
| Issue 자동 발견 | √ | √ | √ | × | √ | |
| LLM 모니터링 | 애플리케이션 설정 관리 | √ | √ | √ | × | √ |
| LLM 데이터 조회 | √ | √ | √ | √ | √ | |
| 신서틱 모니터링 | 작업 설정 관리 | √ | √ | √ | × | √ |
| 자체 호스팅 노드 설정 관리 | √ | √ | √ | × | √ | |
| 모니터 | 모니터 조회 | √ | √ | √ | √ | √ |
| 모니터 설정 관리 | √ | √ | √ | × | √ | |
| 외부 이벤트 설정 관리 | √ | √ | × | × | √ | |
| 지능형 점검 설정 관리 | √ | √ | √ | × | √ | |
| SLO 설정 관리 | √ | √ | √ | × | √ | |
| 음소거 설정 관리 | √ | √ | √ | × | √ | |
| 알림 정책 설정 관리 | √ | √ | √ | × | √ | |
| 알림 대상 설정 관리 | √ | √ | × | × | √ | |
| 인시던트 | 채널 관리 | √ | √ | √ | × | √ |
| 채널 구독 | √ | √ | √ | √ | √ | |
| 채널 조회 | √ | √ | √ | √ | √ | |
| Issue 관리 | √ | √ | √ | × | √ | |
| Issue 조회 | √ | √ | √ | √ | √ | |
| 댓글 관리 | √ | √ | √ | × | √ | |
| 댓글 조회 | √ | √ | √ | √ | √ | |
| 등급 설정 | √ | √ | × | × | √ | |
| 알림 정책 | √ | √ | √ | × | √ | |
| 일정 | √ | √ | √ | × | √ | |
| Issue 발견 | √ | √ | √ | × | √ | |
| Pipelines | Pipelines 관리 | √ | √ | √ | × | √ |
| 블랙리스트 | 블랙리스트 생성, 편집 | √ | √ | √ | × | √ |
| 블랙리스트 활성화, 비활성화 | √ | √ | √ | × | √ | |
| 블랙리스트 삭제 | √ | √ | √ | × | √ | |
| 메트릭 생성 | 메트릭 생성 설정 관리 | √ | √ | √ | × | √ |
| DCA | DCA 설정 관리 | √ | √ | × | × | × |
| DataFlux Func (Automata) | Func 활성화/설정 | √ | × | × | × | × |
| RUM (Automata) | RUM 활성화/설정 | √ | × | × | × | × |
| RUM 관리자 | √ | √ | × | × | × | |
| 클라우드 청구 | 클라우드 청구 데이터 조회 | √ | √ | √ | √ | √ |
| 외부 데이터 소스 | 데이터 소스 설정 관리 | √ | √ | × | × | √ |
| 데이터 소스 조회 권한 | √ | √ | √ | √ | √ | |
| 환경 변수 | 환경 변수 설정 관리 | √ | √ | × | × | √ |
| 작업 감사 | 작업 감사 조회 | √ | √ | √ | √ | √ |
| 보안 모니터링 | CSPM 설정 관리 | √ | √ | √ | × | √ |
| SIEM 설정 관리 | √ | √ | √ | × | √ | |
| 인시던트 센터 | 인시던트 조회 | √ | √ | √ | √ | √ |
| 인시던트 관리 | √ | √ | √ | × | √ | |
| 인시던트 협업 | √ | √ | √ | × | √ | |
| 인시던트 등급 관리 | √ | √ | × | × | √ | |
| 온콜 관리 | √ | √ | √ | × | √ | |
| 오류 센터 | 오류 조회 | √ | √ | √ | √ | √ |
| 오류 관리 | √ | √ | √ | × | √ | |
| 오류 협업 | √ | √ | √ | × | √ | |
| 오류 전달 규칙 관리 | √ | √ | × | × | √ | |
| 오류 전달 규칙 조회 | √ | √ | √ | × | √ |
권한 설명 상세¶
각 권한 목록에 대한 구체적인 설명을 포함합니다.
기능 모듈 |
조작 권한 |
설명 |
|---|---|---|
| 일반 | 기본 접근 권한 | 사용자가 워크스페이스에 진입한 후 기본적으로 보유하는 조회 및 조작 권한입니다. 다음 권한 범위를 포함합니다. |
| 탐색기 > 전역 설정 관리 | ||
| 내보내기 관리 | 워크스페이스 내 데이터 내보내기 권한 관리입니다. 다음 권한 범위를 포함합니다. |
|
| 워크스페이스 관리 | API Key 관리 | API Key의 생성, 조회, 삭제 등의 작업 |
| 멤버 개인 API Key 사용 권한 관리 | 멤버가 현재 워크스페이스에서 개인 API Key를 사용할 자격을 켜거나 끕니다. 개인 API Key의 평문, 비밀 키 내용 또는 자격 증명 수명 주기 관리 기능은 제공하지 않습니다. | |
| Token 조회 | 워크스페이스의 Token 획득 | |
| Token 교체 | 워크스페이스의 Token 교체. 이 권한을 보유하려면 동시에 "Token 조회" 권한도 보유해야 합니다. | |
| Client Token 관리 | Client Token의 생성, 삭제 | |
| 멤버 관리 조회 | 다음 페이지의 조회(읽기 전용) 권한을 포함합니다. |
|
| 멤버 초대 | ||
| 멤버 관리 | 워크스페이스 멤버 관리, SSO 관리 관련 작업으로 다음을 포함합니다. - SSO 로그인(활성화, 비활성화, 삭제) - SAML 매핑(생성, 삭제, 수정, 활성화, 비활성화) - 사용자 정의 매핑(생성, 삭제, 수정) |
|
| 소유자 이전 | 현재 워크스페이스 소유자를 다른 멤버에게 이전 | |
| 설정 관리 | 워크스페이스 설정 페이지 편집 작업으로 다음 권한 범위를 포함합니다. | |
| 워크스페이스 해체 | 워크스페이스 해체에는 상용 워크스페이스의 청구 센터 계정 연결 해제 및 워크스페이스 삭제 등의 작업이 포함됩니다. |
|
| 데이터 저장 정책 관리 | ||
| 워크스페이스 상태 관리 | 워크스페이스 잠금 상태에서의 일부 작업을 포함합니다. |
|
| 데이터 권한 관리 | 설정 관리 | |
| 민감 데이터 스캔 | 설정 관리 | 생성, 편집, 활성화, 비활성화, 삭제 |
| 필드 관리 | 필드 설정 관리 | 생성, 편집, 삭제 |
| 정규 표현식 | 정규 표현식 설정 관리 | 생성, 편집, 복제, 삭제 |
| 클라우드 계정 관리 | 계정 관리 | 생성, 편집, 삭제 |
| 통합 설정 관리 | 설치, 제거, 설정 수정 | |
| 전역 태그 | 전역 태그 설정 관리 | 생성, 편집, 삭제 |
| 공유 관리 | 공유 설정 관리 | 차트 공유, 차트 공유 취소, 스냅샷 공유, 스냅샷 공유 취소 |
| 스냅샷 | 스냅샷 생성 | 스냅샷 생성. 다음을 포함합니다. |
| 스냅샷 삭제 | 스냅샷 삭제(읽기 전용 멤버는 자신의 계정으로 생성한 스냅샷만 삭제 가능). 다음을 포함합니다. |
|
| 요금제 및 청구 | 요금제 및 청구 읽기 전용 권한 | |
| 요금제 및 청구 읽기/쓰기 권한 | 계정 잔액 조회, 충전, 결제 방식 변경, 청구 센터 계정 변경, 청구 센터로 이동을 포함하며, 현재 워크스페이스 소유자 역할의 멤버만 조회 및 관련 작업을 시작할 수 있습니다. | |
| 업그레이드 권한 | 무료 플랜에서 상용 플랜으로 업그레이드하는 프로세스 시작 진입로이며, 현재 워크스페이스 소유자 역할의 멤버만 시작할 수 있습니다. | |
| 시나리오 | 대시보드, 보기 조회 | 대시보드, 보기 모듈의 가시성, 대시보드, 보기의 조회(대시보드 목록 페이지 및 상세 페이지 보기), 새로 고침 빈도 설정, 조회 시간 변경, 캐러셀 조회 권한을 포함합니다. |
| 대시보드 관리 | ||
| 태그 권한 관리 | 대시보드 태그 권한 관리: 태그 추가, 편집, 삭제 | |
| 보기 관리 | ||
| 노트, 탐색기 관리 | ||
| 차트 설정 관리 | ||
| 정기 보고서 조회 | 조회 | |
| 정기 보고서 관리 | 생성, 편집, 삭제, 활성화/비활성화 | |
| 이벤트 | 수동 복구 | 미복구 이벤트 수동 복구 작업 포함 |
| 이벤트 데이터 조회 | 워크스페이스 내 모든 이벤트 데이터 조회. 이벤트 및 미복구 이벤트의 모든 데이터를 포함합니다. | |
| 인프라스트럭처 | 인프라스트럭처 설정 관리 | 호스트 레이블 편집, 객체 분류 편집, 객체 분류 추가, 태그 추가, 객체 삭제 등의 작업을 포함합니다. |
| 인프라스트럭처 데이터 조회 | 워크스페이스 내 모든 인프라스트럭처 객체 관련 데이터 조회. 호스트, 컨테이너, K8s, 프로세스, 리소스 카탈로그 데이터 및 최근 48시간 데이터, 그리고 워크스페이스에 보고된 L4/L7 네트워크 데이터를 포함합니다. | |
| 로그 | 로그 인덱스 관리 | 읽기/쓰기 권한. 생성, 삭제, 수정, 활성화, 비활성화, 드래그 앤 드롭 작업을 포함합니다. |
| 외부 인덱스 관리 | 읽기/쓰기 권한. 바인딩, 삭제 작업을 포함합니다. | |
| 데이터 전송 | 읽기/쓰기 권한. 생성, 편집, 삭제, 활성화, 비활성화 작업을 포함합니다. | |
| 로그 데이터 조회 | 현재 워크스페이스 내 모든 로그 데이터 조회 권한. Guance 로그(L) 기본 인덱스, 사용자 정의 인덱스, 바인딩된 외부 인덱스(ES, Opensearch, SLS standard logstore) 데이터 및 백업 로그(BL) 데이터를 포함합니다. | |
| 메트릭 | 메트릭 설명 관리 | 메트릭 설명 편집 및 수정 |
| 메트릭 데이터 조회 | 현재 워크스페이스 내 모든 메트릭 데이터 조회 | |
| APM | 연관 로그 관리 | 로그 연관 필드 설정 편집 |
| APM 데이터 조회 | 현재 워크스페이스 내 모든 트레이스, 프로파일 데이터 조회 | |
| Issue 자동 발견 | 오류 추적 데이터가 서비스, 버전, 리소스, 오류 유형 차원에 따라 자동으로 발견되어 인시던트 Issue를 생성합니다. | |
| 서비스 관리 | 서비스 목록 관리, 서비스 사용자 정의 필터 필드 설정 | |
| RUM | 애플리케이션 설정 관리 | 애플리케이션 생성, 수정, 삭제 |
| 추적 설정 관리 | 추적 설정 생성, 수정, 삭제 | |
| RUM 데이터 조회 | 현재 워크스페이스 내 모든 RUM 데이터 조회. session, session replay, view, resource, error, long task, action 등의 데이터를 포함합니다. |
|
| 세션 리플레이 조회 | 현재 워크스페이스 내 모든 세션 리플레이 데이터 조회 권한 | |
| Issue 자동 발견 | 오류 데이터가 애플리케이션 이름, 환경, 버전, 오류 유형 차원에 따라 자동으로 발견되어 인시던트 Issue를 생성합니다. | |
| LLM 모니터링 | 애플리케이션 설정 관리 | 애플리케이션 생성, 수정, 삭제 |
| LLM 데이터 조회 | 현재 워크스페이스 내 모든 LLM 데이터 조회 | |
| 신서틱 모니터링 | 작업 설정 관리 | 생성, 삭제, 수정, 활성화, 비활성화, 테스트 |
| 자체 호스팅 노드 설정 관리 | 생성, 수정, 삭제, 설정 획득 | |
| 모니터 | 모니터 조회 | 모니터 목록 페이지 및 모니터 설정 상세 페이지 조회 |
| 모니터 설정 관리 | 생성, 삭제, 테스트, 수정, 활성화, 비활성화, 가져오기, 일괄 내보내기, 일괄 삭제, 알림 설정 편집, 템플릿에서 생성 | |
| 외부 이벤트 설정 관리 | "외부 이벤트 감지" 모니터에서 생성된 Webhook 주소 조회 | |
| SLO 설정 관리 | 생성, 삭제, 수정, 활성화, 비활성화 | |
| 음소거 설정 관리 | 생성, 삭제, 수정, 활성화, 비활성화 |
|
| 알림 정책 설정 관리 | 생성, 삭제, 알림 설정 편집 | |
| 알림 대상 설정 관리 | 생성, 삭제, 수정 | |
| 인시던트 | 채널 관리 | |
| 채널 구독 | ||
| 채널 조회 | ||
| Issue 관리 | Issue 생성, 수정, 삭제; 첨부 파일 업로드 | |
| Issue 조회 | ||
| 댓글 관리 | ||
| 댓글 조회 | ||
| 등급 설정 | ||
| 알림 정책 | 생성, 수정, 삭제 | |
| 일정 | 생성, 수정, 삭제 | |
| Issue 발견 | 생성, 수정, 삭제, 활성화, 비활성화 | |
| Pipelines | Pipelines 관리 | 읽기/쓰기 권한. 생성, 수정, 삭제, 활성화, 비활성화, 가져오기, 일괄 내보내기, 일괄 삭제, 공식 저장소에서 복제를 포함합니다. |
| 블랙리스트 | 블랙리스트 생성, 편집 | 생성, 수정, 가져오기, 내보내기를 포함합니다. |
| 블랙리스트 활성화, 비활성화 | 활성화, 비활성화를 포함합니다. |
|
| 블랙리스트 삭제 | 블랙리스트 삭제 권한 |
|
| 메트릭 생성 | 메트릭 생성 설정 관리 | 생성, 수정, 삭제, 활성화, 비활성화 작업을 포함합니다. |
| DCA | DCA 설정 관리 | |
| DataFlux Func (Automata) | Func 활성화/설정 | 애플리케이션 활성화, 도메인/스펙 변경, 버전 업그레이드, 비밀번호 재설정, 애플리케이션 비활성화 |
| RUM (Automata) | RUM 활성화/설정 | 애플리케이션 활성화, 서비스 주소, 스펙 변경, 버전 업그레이드, 애플리케이션 비활성화 |
| RUM 관리자 권한 | 설정 정보 조회, 서비스 주소, 스펙, 버전, 상태, 설정 변경 | |
| 클라우드 청구 | 클라우드 청구 데이터 조회 | |
| 외부 데이터 소스 | 데이터 소스 설정 관리 | 생성, 편집, 삭제 작업 |
| 데이터 소스 조회 권한 | 외부 데이터 소스 조회 | |
| 환경 변수 | 환경 변수 설정 관리 | 생성, 가져오기, 내보내기, 편집, 삭제 |
| 작업 감사 | 작업 감사 조회 | 작업 감사 데이터 조회 권한 |
| 보안 모니터링 | CSPM 설정 관리 | 생성, 삭제, 테스트, 수정, 활성화, 비활성화, 가져오기, 일괄 내보내기, 일괄 삭제, 알림 설정 편집 |
| SIEM 설정 관리 | 생성, 삭제, 수정, 활성화, 비활성화, 가져오기, 일괄 내보내기, 일괄 삭제, 알림 설정 편집 | |
| 인시던트 센터 | 인시던트 조회 | 인시던트 조회 권한 |
| 인시던트 관리 | 인시던트 등급 변경, 담당, 댓글, 첨부 파일 업로드 | |
| 인시던트 협업 | 인시던트 댓글, 첨부 파일 업로드 | |
| 인시던트 등급 관리 | ||
| 온콜 관리 | 온콜 생성, 수정, 삭제 | |
| 오류 센터 | 오류 조회 | 오류 목록, 오류 상세, 오류 분포, 연관 컨텍스트 정보 조회 |
| 오류 관리 | 오류 상태 변경, 담당, 담당자 지정, 댓글, 첨부 파일 업로드 | |
| 오류 협업 | 오류 댓글, 첨부 파일 업로드 | |
| 오류 전달 규칙 관리 | 오류 전달 규칙의 생성, 수정, 삭제 | |
| 오류 전달 규칙 조회 | 오류 전달 규칙 및 설정 범위 조회 |
기본 접근 권한¶
- 대시보드, 노트, 탐색기, 내장 보기: 읽기 전용 권한
- 대시보드 캐러셀: 읽기 전용 권한
- 차트: 읽기 전용 권한, 복사
- 대시보드, 노트, 탐색기: 즐겨찾기
- 모든 탐색기: 읽기 전용 권한
- 모든 탐색기 개인 수준 빠른 필터: 편집 권한
- 모든 탐색기 표시 열: 설정 권한
- 대시보드, 노트, 탐색기 생성자: 편집 권한
- APM > 서비스 목록: 읽기 전용 권한
- RUM > 애플리케이션 설정: 읽기 전용 권한
- RUM > 추적 설정: 읽기 전용 권한
- 신서틱 모니터링 > 작업 설정: 읽기 전용 권한
- 신서틱 모니터링 > 자체 호스팅 노드 설정: 읽기 전용 권한
- 모니터, 지능형 점검, SLO, 음소거 관리, 알림 정책, 알림 대상 설정: 읽기 전용 권한
- Pipelines 설정: 사용자 pipeline, 공식 pipeline 읽기 전용 권한
- 블랙리스트 설정: 읽기 전용 권한
- 워크스페이스 기본 정보: 읽기 전용 권한
- 멤버 관리: 읽기 전용 권한
- SSO 관리: 읽기 전용 권한
- 역할 관리: 읽기 전용 권한
- 필드 관리: 읽기 전용 권한
- 데이터 권한 관리: 읽기 전용 권한
- 정규 표현식: 읽기 전용 권한
- 공유 관리: 읽기 전용 권한
- 스냅샷: 읽기 전용 권한(조회/복사)
- DQL 조회 도구
- 통합
- 오부스 어시스턴트
- 체험 Demo 워크스페이스
- 티켓 관리
- 워크스페이스 메모(개인 계정 수준)
- 신규 가이드
- 자동 "신규 가이드" 팝업
- 아바타 > 신규 가이드 보기
- 로그 데이터 액세스 설정 조회: 읽기 전용
- 인시던트: 채널 읽기 전용, Issue 읽기 전용, 댓글 읽기 전용, 알림 정책 읽기 전용, 일정 읽기 전용
설정 관리¶
- 워크스페이스 이름 변경
- 설명 변경
- 설정 마이그레이션(가져오기, 내보내기)
- 고급 설정
- 핵심 메트릭 추가, 삭제
- 기능 메뉴 관리
- 작업 감사 조회
- IP 화이트리스트 설정
- 데이터 액세스 범위 제한 활성화
- 일일 Metrics 보고 상한 설정
-
워크스페이스 내 데이터 수동 삭제 작업. 다음을 포함합니다.
- 특정 메저먼트 데이터 삭제
- 사용자 정의 객체 삭제
- 단일 사용자 정의 객체(사용자 정의 객체 상세 페이지)
- 모든 사용자 정의 객체(관리 > 설정 > 위험한 작업)
- 특정 객체 분류의 사용자 정의 객체(관리 > 설정 > 위험한 작업)
- 승인 후 가입 활성화