RBAC
🔐 RBAC
정의
RBAC(Role-Based Access Control)는 사용자의 역할을 기준으로 시스템 접근 권한을 제어하는 방식이다.
즉, 개인에게 직접 권한을 주는 것이 아니라 역할(Role)에 권한을 부여하고, 사용자는 그 역할을 통해 권한을 받는 구조이다.
🧩 RBAC에서의 역할
- 부서
- 직책
- 담당 업무
- 위치
- 연공서열
🛠 RBAC에서의 권한
- 접근 권한: 무엇에 접근할 수 있는지
- 운영 권한: 무엇을 읽고, 무엇을 작성할 수 있는지
- 세션 권한: 시스템에 얼마나 오래 머무를 수 있는지
📌 기본 규칙
- 사용자는 역할이 할당되어야 권한을 행사할 수 있다.
- 권한은 역할에 부여된다.
- 사용자는 부여된 역할의 범위 안에서만 행동할 수 있다.
🧠 적용 예시
예를 들어 관리자는 사용자 관리와 설정 변경 권한을 가지지만, 일반 사용자는 조회만 가능하도록 제한할 수 있다.
이처럼 RBAC는 사용자별 예외 권한을 줄이고 관리 기준을 단순화하는 데 유용하다.
⚠️ 주의사항
- 역할이 너무 세분화되면 관리가 복잡해질 수 있다.
- 반대로 역할이 너무 크면 권한 통제가 느슨해질 수 있다.
- 조직 구조가 바뀌면 역할과 권한도 함께 재검토해야 한다.
📌 정리
- RBAC는 역할 기반 접근 제어 방식이다.
- 사용자가 아니라 역할에 권한을 부여하는 구조가 핵심이다.
- 권한 관리가 필요한 시스템에서 가장 널리 쓰이는 방식 중 하나다.
댓글남기기