본문으로 건너뛰기
중급
7분

D.Hub 권한 모델 한눈에 보기

뷰어, 편집자, 소유자 역할과 컬렉션 권한 상속, 하위 자원별 권한, FGAC 정책이 함께 적용되는 구조를 알아봅니다.

이 튜토리얼을 마치면

  • 사용자와 그룹이 어떤 자원에 접근하고 무엇을 할 수 있는지 설명할 수 있습니다.
  • 기존의 AD, SAML, OIDC 개념이 D.Hub의 역할, 컬렉션 권한 상속, FGAC와 어떻게 연결되는지 이해할 수 있습니다.
  • 보안팀과 법무팀에 공유할 권한 검토 체크리스트를 작성할 수 있습니다.

한 줄 요약: 컬렉션 권한은 하위 자원에 상속되는 최소 권한입니다. 컬렉션 멤버에게는 특정 하위 자원에서 더 높은 역할을 추가로 부여할 수 있고, FGAC 정책은 접근 가능한 데이터셋에서 보이는 컬럼과 행을 제한합니다.

1. 익숙한 권한 용어와 비교하기

익숙한 어휘D.Hub 어휘비고
AD 사용자·그룹사용자·그룹(로컬 또는 ID 제공자 동기화)ID 제공자(IdP)는 조직 계정의 로그인을 담당하는 외부 시스템입니다. 등록·프로필 동기화는 IdP → D.Hub이며, 쓰기 가능한 IdP에서는 그룹 멤버 변경을 IdP에 반영할 수 있습니다. 자세한 흐름은 5번을 참고하세요.
역할 기반 접근(RBAC)역할 기반 권한(소유자 / 편집자 / 뷰어)컬렉션의 상속 권한과 하위 자원의 직접 권한을 함께 적용합니다.
컬럼·행 수준 보안(CLS/RLS)세분화된 정책(FGAC)데이터셋별로 컬럼 마스킹과 행 필터를 적용합니다.
그룹 정책 / GPO그룹 단위 자원 권한D.Hub에는 AD의 GPO처럼 장치·사용자 설정을 자동 배포하는 별도 기능은 없습니다. 대신 그룹에 컬렉션이나 자산 역할을 부여하면 현재 그룹 구성원에게 함께 적용됩니다.

관리자 계정에서는 왼쪽 사이드바의 설정을 펼치면 사용자, 그룹, OIDC 클라이언트가 각각 보입니다. 일반 사용자에게는 이 관리자 전용 메뉴가 표시되지 않습니다.

2. 자원별 역할 이해하기

자원(컬렉션 · 데이터셋 · 코드 · 파이프라인 · 지식 · 대시보드 · 에이전트 · 온톨로지)마다 사용자·그룹에 하나의 역할을 부여합니다.

역할조회편집삭제 · 권한 관리
뷰어
편집자
소유자
  • 역할은 상위 권한이 하위 권한을 포함하는 구조입니다. 소유자는 편집자와 뷰어의 권한을, 편집자는 뷰어의 권한을 포함합니다.
  • 자원을 만든 사용자는 자동으로 소유자가 됩니다. 소유자는 컬렉션 멤버인 사용자나 그룹에 뷰어·편집자·소유자 역할을 부여하거나 회수할 수 있습니다. 다른 사람에게 소유자를 부여해도 기존 소유자가 자동으로 빠지는 단독 "이전"이 아니라 소유자가 추가되는 방식이므로, 기존 소유자의 권한을 제거할지는 별도로 결정합니다.

3. 컬렉션의 권한 이해하기

컬렉션에 부여되는 권한은 컬렉션 안의 모든 자원에 상속되는 최소 권한 입니다. 컬렉션 멤버라면 특정 하위 자원에 컬렉션 역할보다 높은 역할을 직접 부여받을 수 있습니다.

  • 컬렉션에서 뷰어인 사용자는 모든 하위 자원을 읽을 수 있습니다.
  • 같은 사용자에게 특정 데이터셋의 편집자를 직접 부여하면 그 데이터셋은 편집할 수 있습니다. 다른 하위 자원은 계속 뷰어입니다.
  • 하위 자원에 직접 권한을 부여하려면 먼저 해당 컬렉션의 멤버여야 합니다. 컬렉션 권한이 전혀 없는 사용자에게 하위 자원 권한만 부여할 수는 없습니다.
  • 컬렉션 역할을 낮춰도 하위 자원에 직접 부여한 더 높은 역할은 유지됩니다.
  • 컬렉션 멤버십을 제거하면 상속 권한이 사라지고, 그 멤버에게 직접 부여했던 하위 자원 권한도 정리됩니다.

예를 들어 민수가 컬렉션 A의 뷰어이고 데이터셋 B의 편집자라면, 민수는 A의 다른 자원은 읽기만 하고 B는 편집할 수 있습니다.

컬렉션 공유 및 권한 창에서 멤버와 하위 리소스 탭, 뷰어 초대 역할과 소유자 역할을 강조한 화면
컬렉션의 멤버 역할을 먼저 정하고, 하위 리소스 탭에서 특정 자산에 더 높은 역할이 필요한지 확인합니다.

4. FGAC로 데이터 표시 범위 제한하기

FGAC 정책은 사용자와 그룹별로 표시할 컬럼과 행을 제한합니다.

  • 컬럼 마스킹 — NULL 대체 · 고정 텍스트 · 앞/뒤 N자리 · 해시 중 하나를 고릅니다.
  • 행 필터컬럼 · 연산자 · 값 조건을 AND/OR 그룹으로 묶어 최대 3단계까지 중첩합니다. WHERE 절과 같습니다.
  • 적용 단위데이터셋 단위. 데이터셋 상세의 데이터 접근 정책 탭에서 관리하고, 정책 추가·편집·삭제는 해당 데이터셋의 소유자 또는 관리자가 합니다.
  • 우회 대상 — 관리자와 데이터셋 소유자에게는 FGAC 정책이 적용되지 않습니다. 정책 결과는 뷰어 또는 편집자 계정으로 확인해야 합니다.

FGAC 정책은 사용자가 데이터를 조회할 때 결과에 적용됩니다. 데이터셋 접근을 결정하는 것이 아니라, 접근이 허용된 사용자에게 표시할 컬럼과 행을 제한합니다.

정책 필드와 편집 절차는 세분화된 정책 편집(FGAC) 사용자 매뉴얼에서 바로 확인할 수 있습니다.

데이터셋 상세에서 공유 및 권한과 데이터 접근 정책 탭, 정책 추가 버튼을 강조한 화면
자원 역할은 공유 및 권한에서, 컬럼·행 제한은 데이터 접근 정책에서 따로 관리합니다.

5. 인증과 권한 구분하기

  • D.Hub는 사용자의 신원을 확인하는 인증과 자원에서 수행할 수 있는 작업을 결정하는 권한을 구분합니다.
  • 인증에는 로컬 로그인과 OIDC 기반 SSO를 사용할 수 있습니다. SSO를 설정하면 IdP의 사용자와 그룹을 등록하고 동기화할 수 있습니다.
  • SSO 사용자의 비밀번호는 D.Hub에 저장되지 않으며, 이름과 이메일은 IdP에서 관리합니다.
  • 사용자 유형은 관리자, 매니저, 사용자로 나뉘며 계정의 운영 범위를 정합니다. 관리자는 사용자·그룹·OIDC 클라이언트와 시스템 설정을 관리합니다. 매니저는 사용자 정의 데이터 연결과 LLM 모델 같은 운영 자산을 등록·관리할 수 있지만 사용자 관리 화면에는 접근하지 않습니다. 사용자는 부여받은 컬렉션과 자산 권한 안에서 작업합니다. 자세한 범위는 관리자 가이드 개요를 참고하세요.
  • 새 컬렉션·커넥터·가져오기 같은 운영 범위의 생성은 관리자 또는 매니저가 수행합니다. 사용자도 권한이 있는 컬렉션 안에서는 데이터셋·코드·파이프라인·대시보드 같은 자산을 만들 수 있습니다.
  • 사용자 유형과 자산 역할은 별개입니다. 같은 사용자 유형이라도 자산에서 부여받은 소유자·편집자·뷰어 역할에 따라 관리·편집·조회 범위가 달라집니다.
사용자 만들기 창에서 관리자 매니저 사용자 중 계정 유형을 고르는 필드를 강조한 화면
계정 유형은 시스템 운영 범위를 정하며, 컬렉션의 소유자·편집자·뷰어 역할과는 별개입니다.

여기서 OIDC 클라이언트는 상위 IdP 연결을 새로 만드는 화면이 아닙니다. 외부 시스템이나 애플리케이션이 D.Hub와 통신할 때 사용할 클라이언트를 등록하는 화면입니다. SSO IdP 연결 자체는 배포 환경에서 구성됩니다.

SSO와 자동화용 OIDC 클라이언트 설정은 SSO와 계정 프로비저닝 이해하기에서 확인할 수 있습니다.

6. 권한 도입 전 확인 사항

  • 인증 — 로컬 / SSO(OIDC) 동시 운영. 비상용 로컬 계정 보유 정책 결정.
  • 사용자 유형 — 관리자 / 매니저 / 사용자의 운영 범위와 관리자·매니저 전용 생성 작업을 구분합니다.
  • 역할(권한) — 소유자 / 편집자 / 뷰어가 있으며, 자원을 만든 사용자가 자동으로 소유자가 됩니다.
  • 컬렉션 상속 권한 — 컬렉션 권한은 하위 자원의 최소 권한입니다. 특정 하위 자원에 더 높은 역할을 부여할 수 있습니다.
  • FGAC — 컬럼 마스킹 · 행 필터 데이터셋 단위. 운영 대상 데이터셋 목록 확정.
  • 그룹 운용 — 구성원 변경이 잦다면 사용자별 권한보다 그룹 단위 자원 역할을 우선합니다. 이는 AD의 GPO 자동 배포 기능과는 다릅니다.

다음 단계