Skip to main content
이 가이드는 ClickHouse Cloud에서 관리자 역할을 가진 사용자를 대상으로 합니다. ClickHouse Cloud 고객은 미리 정의된 시스템 역할을 선택하거나 사용자에게 할당할 사용자 지정 역할을 만들 수 있습니다. 시스템 역할과 여기에 연결된 권한에 대한 자세한 내용은 Console roles and permissions를 참조하십시오. 이 가이드에서는 사용자 지정 역할을 관리하는 방법을 설명합니다.

사용자 지정 역할 만들기

사용자 지정 역할에는 조직, 서비스, 데이터베이스 권한을 조합하여 포함할 수 있습니다. 권한은 모든 서비스와 데이터베이스 또는 그 부분 집합에 적용할 수 있습니다.
1

조직 설정으로 이동하여 Users and roles를 선택합니다

서비스 페이지에서 조직 이름을 선택합니다. 팝업 메뉴에서 Users and roles 메뉴 항목을 선택합니다.
2

`Roles` 탭을 선택합니다

화면 상단 중앙에서 Roles 탭을 선택합니다.
3

오른쪽 상단에서 Create new role을 선택합니다

화면 오른쪽 상단에서 Create new role 버튼을 선택합니다.
4

역할 이름을 지정합니다

설명을 잘 나타내는 역할 이름을 입력합니다. 이 이름은 사용자와 API Key에 역할을 할당할 때 표시됩니다.
5

`Allow`를 클릭하고 권한 범위를 선택합니다

Allow 버튼을 클릭한 다음 조직, 서비스 및/또는 Database 권한 중에서 선택합니다. 모든 권한에 대한 설명은 Console roles and permissions를 참조하십시오.
콘솔에 로그인할 사용자는 최소한 조직 > Access 조직 권한이 있어야 합니다.
Data Sources 탭 액세스Data Sources 탭에 액세스하려면 현재 역할에 Manage selected services 권한이 필요합니다.
6

새 역할을 검토합니다

최종 생성 전에 새 역할에 할당된 권한을 검토합니다. 완료되면 Create role을 클릭합니다.

데이터베이스 역할 관리(베타)

콘솔 권한 외에도 사용자 지정 역할에 선택한 서비스의 데이터베이스 접근을 제어하는 데이터 권한을 포함할 수 있습니다. 따라서 각 데이터베이스에서 역할을 별도로 관리하지 않고 한곳에서 콘솔 및 데이터베이스 접근을 관리할 수 있습니다.
이 기능은 베타이며 ClickHouse 버전 26.4 이상을 실행하는 서비스에서 사용할 수 있습니다.
사용자 지정 역할에 데이터 권한을 추가하면 ClickHouse Cloud는 선택한 각 서비스에 cloud: 접두사가 붙은 동일한 역할을 생성합니다. 예를 들어 readonly라는 사용자 지정 역할은 데이터베이스에서 cloud:readonly로 표시됩니다. 사용자 지정 역할의 구성원은 SQL 콘솔의 비밀번호 없는 인증을 통해 서비스에 연결할 때 이러한 데이터베이스 권한을 부여받습니다.
Cloud 관리형 데이터베이스 역할은 JWT 인증과 호환되지 않는, 수동으로 할당한 sql-console-role:<email> 역할을 대체합니다.

사전 요구 사항

서비스에서 사용자 지정 데이터베이스 역할을 사용하려면 JWT 인증이 필요하며, JWT 인증이 비활성화되어 있으면 적용되지 않습니다. 역할에 데이터 권한을 추가하기 전에 서비스로 이동하여 설정를 열고 Security 섹션에서 JWT authentication 카드를 찾습니다. SQL 콘솔 토글이 활성화되어 있는지 확인합니다.
1

역할에 데이터 권한 추가

사용자 지정 역할을 생성하거나 기존 역할을 편집합니다. 역할 대화 상자에서 Allow permissions 버튼을 클릭한 후 Data를 선택합니다.
2

서비스 선택

권한을 적용할 서비스를 선택합니다. 여러 서비스에 동일한 Read-only 또는 관리자 권한을 적용하려면 서비스를 추가합니다.
3

액세스 수준 선택

Read-only, 관리자 또는 Custom 액세스를 선택합니다. Custom 액세스에서는 ClickHouse GRANT을 사용하여 특정 데이터 접근 권한을 정의합니다. Custom 액세스는 권한의 대상이 단일 서비스일 때만 선택할 수 있습니다. 여러 서비스에 사용자 지정 권한을 정의하려면 각 서비스에 별도의 Data 권한을 추가합니다.
4

역할 생성

Create role을 클릭합니다. 선택한 서비스에 데이터베이스 역할이 생성됩니다. 역할이 서비스에 전파되는 데 최대 10분이 걸릴 수 있지만, 역할이 할당된 사용자는 서비스를 쿼리할 때 즉시 해당 권한을 받습니다.

데이터베이스 역할 확인

콘솔을 통해 관리되는 역할은 데이터베이스에 cloud: 접두사와 cloud 저장소 유형으로 생성되며, 생성 후 표시되기까지 최대 10분이 걸릴 수 있습니다. 이러한 역할을 나열하려면 서비스에서 system.roles 테이블을 쿼리합니다:

사용자 지정 역할 업데이트

사용자 지정 역할은 생성된 후에도 업데이트할 수 있습니다. 역할에서 제거된 권한은 사용자에게서 사라지고, 추가된 권한은 사용자에게 부여됩니다.
사용자 권한은 누적됩니다. 사용자가 여러 역할을 통해 작업을 수행할 권한을 가지고 있는 경우, 한 역할에서만 해당 권한이 제거되면 즉시 액세스 권한을 잃지 않을 수 있습니다.
  1. 조직 설정으로 이동한 다음 Users and roles를 선택합니다
  2. Roles 탭을 선택합니다
  3. 업데이트하려는 역할 옆의 점 3개를 선택합니다
  4. Edit를 선택합니다
  5. 권한을 수정합니다
  6. Edit role을 선택합니다

사용자 지정 역할 삭제

사용자 지정 역할은 언제든지 삭제할 수 있습니다.
조직에는 관리자 권한이 있는 사용자가 최소 1명 이상 있어야 합니다. 역할을 삭제했을 때 마지막 사용자의 관리자 권한까지 제거되는 경우에는 해당 역할을 삭제할 수 없습니다. 이 문제를 해결하려면 사용자 지정 역할을 삭제하기 전에 최소 1명의 사용자에게 관리자 시스템 역할을 할당하십시오.
  1. 조직 설정으로 이동하여 Users and roles를 선택합니다
  2. Roles 탭을 선택합니다
  3. 삭제하려는 역할 옆의 점 3개 메뉴를 선택합니다
  4. 역할이 제거되면 액세스 권한을 잃게 되는 사용자와 API Key를 검토합니다. 필요에 따라 할당을 조정합니다.
  5. 프로세스를 완료하려면 Delete role을 선택합니다
마지막 수정일 2026년 8월 26일