본문으로 건너뛰기

역할 관리

역할은 사용자가 조직 및 프로젝트 리소스에 접근하고 이를 제어할 수 있도록 권한을 묶어 할당하는 단위입니다. 카카오클라우드는 조직, 프로젝트, 서비스 수준에 따라 역할을 구분하며, 이러한 역할은 사용자 또는 그룹 단위로 할당할 수 있습니다.

역할 기반 권한 관리는 사용자 또는 그룹에 적절한 역할을 할당하고, 해당 역할에 정의된 권한을 통해 리소스 접근을 제어하는 방식으로 작동합니다.

역할 설계 원칙​

IAM 역할은 사용자 또는 그룹이 리소스에 접근할 수 있는 권한의 범위를 정의합니다. 보안과 운영 효율성을 함께 확보하기 위해 다음 원칙을 따르는 것이 좋습니다.

원칙설명
1. 최소 권한 할당- 사용자의 역할은 업무 수행에 필요한 최소 권한으로 제한
- 상위 역할에 포함된 하위 권한은 자동 적용
2. 그룹 중심 권한 관리- 공통 권한은 그룹 단위로 일괄 할당
- 일시적·특수한 권한은 사용자 단위로 개별 할당
- 예시: 개발자 그룹은 프로젝트 멤버 역할, QA 그룹에는 Object Storage 뷰어 역할 할당
3. 프로젝트별 역할 구분- 프로젝트별 그룹 역할을 구분하여 운영 책임과 권한 범위 명확화
- 예시: QA 그룹은 프로젝트 A에만 뷰어 역할, DevOps 그룹은 프로젝트 B에만 매니저 역할 할당
4. 중복 역할 최소화- 동일 리소스에 대한 역할 중복 할당 시 권한 누적 적용
- 권한 범위 구분 또는 명확한 역할 분리가 필요한 경우에만 중복 할당 고려
5. 전체 프로젝트 공통 역할은 역할 상속 사용- 여러 프로젝트에 같은 프로젝트 역할이 필요하면 프로젝트마다 할당하지 않고 역할 상속으로 조직 내 모든 프로젝트에 한 번에 할당
- 이후 새로 생성되는 프로젝트에도 자동으로 적용되므로, 권한 범위가 넓은 역할은 신중하게 할당
팁

역할 변경이나 제거가 빈번한 경우, 사용자에게 직접 할당하기보다는 그룹을 통해 일괄 관리하는 것이 훨씬 효율적입니다.

조직 소유자 관리​

조직을 최초 생성한 사용자는 자동으로 조직 소유자로 설정되며, 해당 계정에는 조직 관리자 및 빌링 관리자 역할이 할당됩니다.

조직 소유자는 다음 절차에 따라 이양할 수 있습니다.

  1. 카카오클라우드 콘솔 > Management > IAM 메뉴로 이동합니다.
  2. 사용자 메뉴의 사용자 목록에서 조직 소유자 Owner 라벨로 조직 소유자를 확인할 수 있으며, [조직 소유자 이양] 버튼을 클릭합니다.
    ※ [조직 소유자 이양] 버튼은 조직 소유자인 경우, 상단에 노출됩니다.
  3. 조직 소유자 이양 팝업창에서 조직 소유자를 넘길 사용자 ID를 입력하고, [이양] 버튼을 클릭합니다.
  4. 사용자 목록에서 변경된 역할을 확인합니다.
안내

기존 소유자의 퇴사 등으로 직접 이양이 어려운 경우에는 헬프데스크로 문의해 주세요.

역할 할당 및 변경​

사용자 또는 그룹에 역할을 할당하거나 변경하는 작업은 IAM 또는 Project Management 메뉴에서 수행할 수 있습니다.

  1. 카카오클라우드 콘솔에 접속합니다.
  2. 다음 중 본인의 권한에 맞는 메뉴로 이동합니다.
    • 조직 역할(조직 관리자 또는 IAM 관리자)이 있는 경우 → Management > IAM > 사용자 / 그룹 / 프로젝트
    • 프로젝트 역할(프로젝트 관리자 또는 IAM 프로젝트 관리자)만 있는 경우 → 콘솔 대시보드 > Project Management > 사용자 / 그룹
  3. 역할을 수정할 대상을 선택한 뒤, [새 프로젝트 역할 할당] 버튼 또는 [프로젝트 역할 수정] 버튼 중 필요한 작업을 클릭합니다. 조직 역할은 [조직 역할 수정] 버튼을 클릭합니다.
  4. 역할 할당 화면에서 왼쪽 영역의 할당할 역할을 선택하고 > 버튼을 클릭하여 추가하거나, 오른쪽 영역의 < 버튼을 클릭하여 기존 역할을 제거할 수 있습니다.
  5. 역할은 한 명의 사용자에게 복수로 할당할 수 있으며, 저장 후 변경 사항이 적용됩니다.
  6. 변경된 사항은 사용자 상세의 조직 역할 탭, 프로젝트 탭 또는 사용자 목록에서 확인할 수 있습니다.
정보

사용자가 조직에 소속되어 있지 않은 경우, 프로젝트에 직접 추가할 수 없습니다. 필요시 해당 사용자를 먼저 조직에 등록해야 합니다.

역할 상속으로 할당된 역할

프로젝트 역할 표의 할당 경로가 상속 · 사용자 또는 상속 · 그룹(그룹 이름)인 역할은 조직 내 모든 프로젝트에 적용되는 역할입니다. 이 역할은 프로젝트 상세나 Project Management에서 수정할 수 없으며, Management > IAM > 역할 > 역할 상속 메뉴에서 관리합니다. 자세한 내용은 역할 상속 관리 문서를 참고하세요.

역할 제거 및 일괄 제거​

사용자 또는 그룹에 할당된 역할을 개별로 제거하거나, 직접 할당된 역할을 한 번에 모두 제거할 수 있습니다. 역할을 모두 제거하면 유지되는 역할이 없는 프로젝트에는 더 이상 접근할 수 없습니다.

  1. 카카오클라우드 콘솔에 접속합니다.
  2. 다음 중 본인의 권한에 맞는 메뉴로 이동합니다.
    • 조직 역할(조직 관리자 또는 IAM 관리자)이 있는 경우 → Management > IAM > 사용자 / 그룹 / 프로젝트
    • 프로젝트 역할(프로젝트 관리자 또는 IAM 프로젝트 관리자)만 있는 경우 → 콘솔 대시보드 > Project Management > 사용자 / 그룹
  3. 역할을 제거할 대상을 선택한 뒤, [프로젝트 역할 수정] 버튼 또는 [프로젝트 역할 일괄 제거] 버튼을 클릭합니다. 조직 역할은 [조직 역할 수정] 또는 [조직 역할 일괄 제거] 버튼을 클릭합니다.
  4. [프로젝트 역할 수정] 버튼을 클릭한 경우, 이미 할당된 역할 오른쪽의 < 버튼을 클릭하여 제거할 수 있습니다. 역할을 제거하면 해당 권한이 즉시 해제되며, 변경 내용은 저장 후 적용됩니다.
  5. [프로젝트 역할 일괄 제거] 버튼을 클릭한 경우, 팝업창에서 안내 내용을 확인하고 영구 제거를 입력한 뒤 [제거] 버튼을 클릭합니다.
    • 이 프로젝트에서 대상에게 직접 할당된 프로젝트 역할이 모두 제거됩니다.
    • 상속 또는 다른 리소스에서 할당받은 역할은 유지됩니다.
    • 유지되는 역할이 없는 사용자는 이 프로젝트의 리소스에 더 이상 접근할 수 없습니다.
정보

사용자가 여러 프로젝트에 소속되어 있는 경우, 각 프로젝트에서 개별적으로 제거해야 합니다. 그룹을 통해 적용된 역할은 그룹에서, 역할 상속으로 할당된 역할은 역할 상속 메뉴에서 제거해야 합니다.