본문으로 건너뛰기

역할 및 권한

카카오클라우드 IAM은 역할 기반 접근 제어(Role Based Access Control, RBAC) 방식을 사용하며, 조직, 프로젝트, 서비스 등 리소스의 관리 범위와 목적에 따라 역할을 구분합니다. 각 역할은 적용 범위와 기능이 다르며, 여러 역할을 조합해 보다 세분화된 권한 제어가 가능합니다.

주요 역할 유형에 따른 적용 범위와 권한은 다음 표와 같습니다.

역할 유형적용 범위주요 권한예시
조직 역할조직 단위- 사용자·그룹·역할·프로젝트·빌링 관리  
- IAM 조직 리소스 제어
조직 관리자, 빌링 관리자 등
프로젝트 역할 프로젝트 단위- 프로젝트 내 리소스 생성·수정·삭제
- IAM 프로젝트 리소스 제어
프로젝트 관리자, 프로젝트 리더 등
서비스 역할특정 서비스 단위 서비스별 리소스 생성·관리·운영Object Storage 매니저, Pub/Sub 게시자 등
역할 할당 가이드
  • 사용자 또는 그룹에는 일반적으로 조직 또는 프로젝트 역할을 할당하며, IAM 리소스 제어나 서비스별 접근이 필요한 경우에는 서비스 역할을 선택적으로 활용합니다.
  • 역할은 필요에 따라 여러 개를 함께 할당할 수 있지만, 모든 역할은 최소 권한 원칙(Least Privilege)에 따라 신중히 설정해야 합니다.

프로젝트 역할의 할당 경로​

프로젝트 역할은 다음 세 가지 경로로 사용자에게 적용됩니다. 콘솔의 프로젝트 역할 표에서는 할당 경로 컬럼으로 구분해 표시합니다.

할당 경로설명관리 위치
직접 할당특정 프로젝트에서 사용자에게 직접 할당- IAM > 프로젝트 > 프로젝트 상세의 사용자·그룹
- Project Management > 사용자·그룹
그룹프로젝트에 역할이 할당된 그룹에 속해 적용- IAM > 프로젝트 > 프로젝트 상세의 그룹
- Project Management > 그룹
역할 상속조직 내 모든 프로젝트에 적용되는 프로젝트 역할을 사용자 또는 그룹에 할당
ㄴ 이후 새로 생성되는 프로젝트에도 자동으로 적용
- IAM > 역할 > 역할 상속 > 사용자
- IAM > 역할 > 역할 상속 > 그룹

한 경로의 역할을 제거해도 다른 경로에서 할당받은 역할은 유지됩니다. 콘솔의 할당 경로 배지가 파란색이면 현재 페이지에서 수정할 수 있는 역할, 회색이면 할당된 페이지로 이동해 수정해야 하는 역할입니다. 그룹을 통해 적용된 역할은 해당 그룹 페이지가 아닌 곳에서는 그룹 이름을 함께 표시합니다(예: 그룹(dev-team)). 자세한 내용은 역할 상속 관리 문서를 참고하세요.

역할별 권한 보기​

각 역할 유형을 클릭하면 세부 권한과 구성 요소를 확인할 수 있습니다.