> ## Documentation Index
> Fetch the complete documentation index at: https://clickhouse.com/docs/llms.txt
> Use this file to discover all available pages before exploring further.

# 사용자 지정 역할 관리

> 이 페이지에서는 관리자가 사용자 지정 역할을 추가, 수정 및 삭제하는 방법을 설명합니다

export const Image = ({img, alt, size = "lg"}) => {
  const normalizedSize = ["sm", "md", "lg"].includes(size) ? size : "lg";
  return <div className={`ch-image-${normalizedSize}`}>
      <Frame>
        <img src={img} alt={alt} />
      </Frame>
    </div>;
};

이 가이드는 ClickHouse Cloud에서 관리자 역할을 가진 사용자를 대상으로 합니다.

ClickHouse Cloud 고객은 미리 정의된 시스템 역할을 선택하거나 사용자에게 할당할 사용자 지정 역할을 만들 수 있습니다. 시스템 역할과 여기에 연결된 권한에 대한 자세한 내용은 [Console roles and permissions](/docs/ko/products/cloud/reference/security/console-roles)를 참조하십시오. 이 가이드에서는 사용자 지정 역할을 관리하는 방법을 설명합니다.

<div id="create-custom-role">
  ## 사용자 지정 역할 만들기
</div>

사용자 지정 역할에는 조직, 서비스, 데이터베이스 권한을 조합하여 포함할 수 있습니다. 권한은 모든 서비스와 데이터베이스 또는 그 부분 집합에 적용할 수 있습니다.

<Steps>
  <Step title="조직 설정으로 이동하여 Users and roles를 선택합니다" id="users-and-roles-1">
    서비스 페이지에서 조직 이름을 선택합니다. 팝업 메뉴에서 `Users and roles` 메뉴 항목을 선택합니다.

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/1_users_and_roles.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=812cd3b2f7b7b1d1303efcd9f177d1e9" size="lg" width="3418" height="1702" data-path="images/cloud/guides/control_plane/1_users_and_roles.webp" />
  </Step>

  <Step title={<>`Roles` 탭을 선택합니다</>} id="roles-tab">
    화면 상단 중앙에서 `Roles` 탭을 선택합니다.

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/2_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=d740c41f79324655f94484b19c18c171" size="lg" width="3414" height="984" data-path="images/cloud/guides/control_plane/manage_custom_roles/2_custom_role.webp" />
  </Step>

  <Step title={<>오른쪽 상단에서 <code>Create new role</code>을 선택합니다</>} id="create-new-role">
    화면 오른쪽 상단에서 `Create new role` 버튼을 선택합니다.

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/3_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=6dc41ac61f3b78f6a73f1bce8a5218e4" size="lg" width="3418" height="1706" data-path="images/cloud/guides/control_plane/manage_custom_roles/3_custom_role.webp" />
  </Step>

  <Step title="역할 이름을 지정합니다" id="name-the-role">
    설명을 잘 나타내는 역할 이름을 입력합니다. 이 이름은 사용자와 API Key에 역할을 할당할 때 표시됩니다.

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/4_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=ae0347acfc848aca70f60f6e2d1c272b" size="md" width="1200" height="1704" data-path="images/cloud/guides/control_plane/manage_custom_roles/4_custom_role.webp" />
  </Step>

  <Step title={<>`Allow`를 클릭하고 권한 범위를 선택합니다</>} id="scope-permissions">
    `Allow` 버튼을 클릭한 다음 조직, 서비스 및/또는 Database 권한 중에서 선택합니다. 모든 권한에 대한 설명은 [Console roles and permissions](/docs/ko/products/cloud/reference/security/console-roles)를 참조하십시오.

    <Tip>
      콘솔에 로그인할 사용자는 최소한 조직 > Access 조직 권한이 있어야 합니다.
    </Tip>

    <Info>
      **Data Sources 탭 액세스**

      **Data Sources** 탭에 액세스하려면 현재 역할에 `Manage and Delete Selected Services` 권한이 필요합니다.
    </Info>

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/5_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=d0dafb53caa90f6de0ed5581c35ad2c2" size="md" width="1192" height="1700" data-path="images/cloud/guides/control_plane/manage_custom_roles/5_custom_role.webp" />
  </Step>

  <Step title="새 역할을 검토합니다" id="review-role">
    최종 생성 전에 새 역할에 할당된 권한을 검토합니다. 완료되면 `Create role`을 클릭합니다.

    <Image img="https://mintcdn.com/private-7c7dfe99/A68-kVUDkVcT2W3b/images/cloud/guides/control_plane/manage_custom_roles/6_custom_role.webp?fit=max&auto=format&n=A68-kVUDkVcT2W3b&q=85&s=d2c70cb8c98d8e9505ea9ebaca0f6969" size="md" width="1190" height="1696" data-path="images/cloud/guides/control_plane/manage_custom_roles/6_custom_role.webp" />
  </Step>
</Steps>

<div id="update-custom-role">
  ## 사용자 지정 역할 업데이트
</div>

사용자 지정 역할은 생성된 후에도 업데이트할 수 있습니다. 역할에서 제거된 권한은 사용자에게서 사라지고, 추가된 권한은 사용자에게 부여됩니다.

<Tip>
  사용자 권한은 누적됩니다. 사용자가 여러 역할을 통해 작업을 수행할 권한을 가지고 있는 경우, 한 역할에서만 해당 권한이 제거되면 즉시 액세스 권한을 잃지 않을 수 있습니다.
</Tip>

1. 조직 설정으로 이동한 다음 `Users and roles`를 선택합니다
2. `Roles` 탭을 선택합니다
3. 업데이트하려는 역할 옆의 점 3개를 선택합니다
4. `Edit`를 선택합니다
5. 권한을 수정합니다
6. `Edit role`을 선택합니다

<div id="delete-custom-role">
  ## 사용자 지정 역할 삭제
</div>

사용자 지정 역할은 언제든지 삭제할 수 있습니다.

<Warning>
  조직에는 관리자 권한이 있는 사용자가 최소 1명 이상 있어야 합니다. 역할을 삭제했을 때 마지막 사용자의 관리자 권한까지 제거되는 경우에는 해당 역할을 삭제할 수 없습니다. 이 문제를 해결하려면 사용자 지정 역할을 삭제하기 전에 최소 1명의 사용자에게 관리자 시스템 역할을 할당하십시오.
</Warning>

1. 조직 설정으로 이동하여 `Users and roles`를 선택합니다
2. `Roles` 탭을 선택합니다
3. 삭제하려는 역할 옆의 점 3개 메뉴를 선택합니다
4. 역할이 제거되면 액세스 권한을 잃게 되는 사용자와 API Key를 검토합니다. 필요에 따라 할당을 조정합니다.
5. 프로세스를 완료하려면 `Delete role`을 선택합니다
