본문으로 건너뛰기

그룹 생성 및 관리

카카오클라우드 IAM에서 그룹은 특정 IAM 역할을 공유하는 사용자 집합입니다. 그룹을 사용하면 다수의 사용자에게 역할을 일괄 할당하거나 제거할 수 있어 권한 관리를 효율화할 수 있습니다.


그룹 생성​

새로운 그룹을 생성하고, 사용자와 역할을 구성할 수 있습니다. 그룹 생성은 조직 관리자 또는 IAM 조직 관리자 권한에서 진행할 수 있습니다.

  1. 카카오클라우드 콘솔 > Management > IAM 메뉴로 이동합니다.

  2. 그룹 메뉴에서 [그룹 생성] 버튼을 클릭합니다.

  3. 그룹 생성에서 필요한 그룹 정보를 입력하고, [생성] 버튼을 클릭합니다.

    구분설명
    조직현재 접속 중인 조직 (자동 입력)
    그룹 이름생성할 그룹의 이름 (조직 내 중복된 그룹 이름 사용 불가)
    설명 (선택)최대 100자 입력 가능

그룹의 IAM 권한 관리​

그룹에 조직 또는 프로젝트 단위의 IAM 역할을 할당하거나 제거할 수 있습니다. 그룹의 IAM 권한 관리는 조직 관리자 또는 IAM 조직 관리자가 설정할 수 있습니다.

  1. 카카오클라우드 콘솔 > Management > IAM 메뉴로 이동합니다.
  2. 그룹 메뉴에서 대상 그룹을 선택하여 상세 페이지로 이동합니다.
  3. 조직 역할 탭 또는 프로젝트 탭을 선택합니다.
  4. 역할을 추가하거나 수정하려면 [조직 역할 수정] 또는 [프로젝트 역할 수정] 버튼을 클릭한 뒤, 변경할 역할을 선택하고 수정을 완료합니다. 프로젝트 역할을 새로 할당하려면 [새 프로젝트 역할 할당] 버튼을 클릭합니다.
  5. 직접 할당된 역할을 모두 제거하려면 [조직 역할 일괄 제거] 또는 [프로젝트 역할 일괄 제거] 버튼을 클릭하고, 팝업창에서 영구 제거를 입력한 뒤 [제거] 버튼을 클릭합니다.
    • 제거한 역할은 그룹에 속한 사용자에게 더 이상 적용되지 않습니다.
    • 사용자가 상속 또는 다른 리소스에서 할당받은 역할은 유지됩니다.
안내

조직 또는 프로젝트에 최소 1개 이상의 역할이 존재해야 하며, 모든 역할을 제거하려면 일괄 제거 기능을 사용해야 합니다.

역할 상속으로 할당된 역할

프로젝트 탭의 프로젝트 역할 표에서 할당 경로가 상속 · 그룹인 역할은 역할 상속으로 그룹에 할당되어 조직 내 모든 프로젝트에 적용되는 역할입니다. 이 역할은 그룹 상세에서 수정할 수 없으며(회색 배지), Management > IAM > 역할 > 역할 상속 > 그룹 메뉴에서 관리합니다. 그룹 상세에서는 자기 그룹이므로 배지에 그룹 이름을 표시하지 않습니다.

그룹의 구성원 관리​

그룹에 IAM 사용자를 추가하거나 제거하여, 그룹 단위 권한 관리를 수행할 수 있습니다. 그룹의 구성원 관리는 조직 관리자 또는 IAM 조직 관리자가 수행할 수 있습니다.

구성원 추가​

그룹에 사용자를 추가하면 그룹에 할당된 역할이 사용자에게 자동으로 적용됩니다. 역할 상속으로 프로젝트 역할이 할당된 그룹에 사용자를 추가하는 경우, 해당 사용자는 조직 내 모든 프로젝트에 접근할 수 있습니다. 구성원을 추가하기 전에 그룹에 할당된 역할과 접근 범위를 확인하세요.

  1. 카카오클라우드 콘솔 > Management > IAM 메뉴로 이동합니다.
  2. 그룹 메뉴에서 그룹 구성원을 추가할 그룹 선택하여 상세 페이지로 이동합니다.
  3. 사용자 탭에서 [사용자 추가] 버튼을 클릭합니다.
  4. 추가할 IAM 사용자 ID를 입력하고, [추가] 버튼을 클릭합니다.
    • IAM 사용자로 등록되지 않은 신규 계정과 서비스 계정은 그룹 구성원으로 등록할 수 없습니다.

구성원 제거​

그룹에서 사용자를 제거하면, 그룹을 통해 적용된 역할은 더 이상 적용되지 않습니다. 단, 상속 또는 다른 리소스에서 할당받은 역할은 유지되며, 유지되는 역할이 없는 프로젝트와 서비스에는 해당 사용자가 더 이상 접근할 수 없습니다. 발급된 API 인증 토큰은 만료되지 않으며, 변경된 역할은 콘솔과 API에 즉시 반영됩니다.

  1. 카카오클라우드 콘솔 > Management > IAM 메뉴로 이동합니다.
  2. 그룹 메뉴에서 그룹 구성원을 제거할 그룹을 선택하여 상세 페이지로 이동합니다.
  3. 사용자 탭에서 제거할 사용자를 체크한 후 [제거] 버튼을 클릭합니다.
    • 여러 사용자를 한 번에 제거할 경우 사용자의 체크 박스를 클릭하고 [제거] 버튼을 클릭합니다.
  4. 팝업창에서 영구 제거를 입력하고, [제거] 버튼을 클릭합니다.

그룹 삭제​

불필요한 그룹을 삭제하고 그룹에 할당된 역할의 적용을 일괄 해제할 수 있습니다. 그룹 삭제는 조직 관리자 또는 IAM 조직 관리자 권한에서 수행할 수 있습니다.

그룹을 삭제하면 그룹에 할당된 역할이 그룹에 속한 사용자에게 더 이상 적용되지 않습니다. 역할 상속으로 그룹에 할당된 프로젝트 역할도 함께 적용이 해제됩니다. 단, 사용자가 상속 또는 다른 리소스에서 할당받은 역할은 유지됩니다. 발급된 API 인증 토큰은 만료되지 않으며, 변경된 역할은 콘솔과 API에 즉시 반영됩니다.

  1. 카카오클라우드 콘솔 > Management > IAM 메뉴로 이동합니다.
  2. 그룹 메뉴에서 삭제할 그룹의 [⋮] 버튼 > 삭제를 선택합니다.
  3. 팝업창에서 영구 삭제를 입력하고, [삭제] 버튼을 클릭합니다.