역할과 권한
다섯 가지 역할과 열한 가지 권한, 그리고 전역 관리자
사용자는 테넌트마다 역할 하나를 받습니다. 같은 사람이 테넌트 A 에서는 DEVELOPER, 테넌트 B 에서는 VIEWER 일 수 있습니다.
역할
| 역할 | 이런 사람에게 | 한 줄 요약 |
|---|---|---|
| VIEWER | 결과를 보기만 하는 사람 | 모든 화면을 읽기 전용으로 |
| DEVELOPER | ML 엔지니어, 데이터 담당 | 데이터셋·학습·실험·모델 등록, Staging 승격까지 |
| OPERATOR | 운영 담당 | DEVELOPER 가 하는 일 + 배포·서빙·경보 처리·파이프라인 |
| APPROVER | 품질·운영 책임자 | 보기 + 승인·반려, Production 승격 |
| ADMIN | 테넌트 관리자 | 모든 권한 + 멤버·토큰·테넌트 설정, 롤백 |
권한 표
| 권한 | 하는 일 | VIEWER | DEVELOPER | OPERATOR | APPROVER | ADMIN |
|---|---|---|---|---|---|---|
| 조회 | 모든 화면을 읽기 전용으로 봅니다 | ✅ | ✅ | ✅ | ✅ | ✅ |
| 개발DEVELOPER · OPERATOR · ADMIN | 학습 실행을 만들고, Run 을 기록·중지하며, MLflow 토큰을 발급합니다 | ✅ | ✅ | ✅ | ||
| 모델 등록DEVELOPER · OPERATOR · ADMIN | Run 결과를 모델 레지스트리에 새 버전으로 등록합니다 | ✅ | ✅ | ✅ | ||
| 스테이징 승격DEVELOPER · OPERATOR · ADMIN | 모델 버전의 스테이지를 Staging·Archived 등으로 옮깁니다 | ✅ | ✅ | ✅ | ||
| 프로덕션 승격APPROVER · ADMIN | Production 승격을 요청합니다(승인을 거쳐 반영). 운영 중인 Production 버전을 내리는 것도 이 권한입니다 | ✅ | ✅ | |||
| 승인APPROVER · ADMIN | 승격 요청을 승인하거나 반려합니다 | ✅ | ✅ | |||
| 배포OPERATOR · ADMIN | 모델을 배포·서빙하고 서빙 이미지를 빌드합니다 | ✅ | ✅ | |||
| 운영OPERATOR · ADMIN | 경보 확인·해결, 파이프라인 실행·중지, 학습 실행 삭제 같은 운영 조치 | ✅ | ✅ | |||
| 롤백ADMIN | 배포를 이전 버전으로 되돌립니다 | ✅ | ||||
| 데이터셋 쓰기DEVELOPER · OPERATOR · ADMIN | 데이터셋을 만들고 파일을 올리거나 지웁니다 | ✅ | ✅ | ✅ | ||
| 설정ADMIN | 관리자 콘솔에서 멤버·토큰·테넌트 설정을 관리합니다 | ✅ |
전역 관리자
전역 관리자는 테넌트 역할과 따로 주어지는 자격입니다. 테넌트를 만들고 지우며, 모든 사용자를 관리하고, 시스템 콘솔(클러스터·GPU·빌드 캐시·가중치 미러·Prometheus 등)을 씁니다. 전역 관리자는 모든 테넌트에 접근할 수 있고 테넌트 권한 검사를 받지 않습니다. 강력한 계정이므로 꼭 필요한 사람에게만 주세요.
요청 흐름 예: 프로덕션 승격
- DEVELOPER 가 학습을 돌리면 모델 버전이 등록되어 Staging 에 올라갑니다. 검증 결과를 정리해 승인자에게 알립니다.
- APPROVER(또는 ADMIN)가 모델 버전에서 프로덕션 승격 요청 을 누르고 사유를 적습니다. 바로 Production 이 되지 않고 승인 요청이 만들어져 승인 메뉴에 쌓입니다.
- 승인 권한을 가진 사람이 내용을 보고 승인 하면 버전이 Production 이 되고, 이전 Production 버전은 Archived 로 내려갑니다. 반려 하면 사유와 함께 요청자에게 알림이 갑니다.