데이터 스튜디오 Pro는 Identity and Access Management (IAM)를 사용하여 관리 액세스, 구독, 라이선스를 관리합니다. 사전 정의된 IAM 역할을 사용하면 개별 권한을 수동으로 구성하지 않고도 프로젝트 수준 및 조직 전체 관리를 위임할 수 있습니다.
아직 구독이 없으신가요? 데이터 스튜디오 Pro를 구독하세요.
데이터 스튜디오 Pro 관리 개요
데이터 스튜디오 Pro는 IAM을 사용하여 구독을 관리하고, 라이선스를 할당하고, 프로젝트를 연결 Google Cloud 할 수 있는 사용자를 제어합니다. 특정 보고서 또는 데이터 소스의 뷰어 또는 편집자 역할과 같은 데이터 스튜디오 콘텐츠 수준 역할과 달리 IAM 관리 역할은 조직 전체 및 프로젝트 수준 관리 작업을 제어합니다.
표준 셀프서비스 구독의 경우 구독과 연결된 Google Cloud 프로젝트에서 직접 권한을 관리합니다. 조직 전체 월간 활성 사용자 (MAU) 구독의 경우 Google Workspace 관리 콘솔을 통해 관리 권한을 관리합니다.
사전 정의된 IAM 역할
사전 정의된 IAM 역할을 사용하여 개별 권한을 수동으로 구성하지 않고도 데이터 스튜디오 Pro 관리 기능에 대한 액세스 권한을 부여할 수 있습니다.
다음 표에서는 데이터 스튜디오 Pro 구독을 관리하는 데 사용하는 기본 역할을 설명합니다.
| 역할 | 권한 | 설명 |
|---|---|---|
| 소유자 ( roles/owner) |
모든 리소스 및 권한에 대한 전체 액세스 권한입니다. Google Cloud
resourcemanager.projects.updateLiens 및
lookerstudio.pro.manage를 포함합니다. |
기존 Google Cloud 프로젝트를 연결하고, 새 구독을 시작하고, 진행 중인 라이선스 할당을 관리해야 하는 프로젝트 생성자 및 기본 관리자에게 권장됩니다. |
| Looker Studio Pro 관리자 ( roles/lookerstudio.proManager) |
lookerstudio.pro.manage,
resourcemanager.projects.get,
resourcemanager.projects.list, 및
resourcemanager.projects.updateLiens를 포함합니다. |
데이터 스튜디오 Pro 관리자를 위한 전용 사전 정의된 역할입니다. 더 넓은 프로젝트 소유권을 부여하지 않고도 새 구독을 시작하고, 사용자를 관리하고, 라이선스를 조정하고, 프로젝트 애셋을 보호하는 데 필요한 모든 권한을 부여합니다. |
| 프로젝트 선취권 수정자 ( roles/resourcemanager.lienModifier) |
resourcemanager.projects.updateLiens,
resourcemanager.projects.get, 및
resourcemanager.projects.list를 포함합니다. |
데이터 스튜디오 Pro 애셋이 실수로 삭제되지 않도록 하는 프로젝트 안전 선취권 을 만들고 삭제하는 데 사용됩니다. 데이터 스튜디오 Pro 사용자 또는 라이선스를 관리할 권한을 부여하지 않습니다. |
Cloud IAM 역할에 대한 자세한 내용은 역할 이해를 참조하세요.
세분화된 권한 및 커스텀 역할
조직에서 최소 권한 원칙을 적용하는 경우 특정 관리 워크플로에 맞게 조정된 커스텀 역할을 만들 수 있습니다. 필요한 세분화된 권한은 관리자가 새 구독을 만드는지 아니면 기존 구독을 관리하는지에 따라 다릅니다.
새 구독 생성
새 셀프서비스 데이터 스튜디오 Pro 구독을 시작하거나 새 프로젝트를 연결하려면 커스텀 역할에 다음 권한이 포함되어야 합니다.
lookerstudio.pro.manage- Pro 구독을 만들고 구성할 수 있습니다.resourcemanager.projects.get- 프로젝트 메타데이터 및 결제 상태를 확인하는 데 필요합니다.resourcemanager.projects.list- 콘솔 인터페이스에서 프로젝트를 선택할 수 있습니다. Google Cloudresourcemanager.projects.updateLiens- 구독 시 프로젝트에 안전 선취권을 설정하여 Google Cloud조직의 데이터 스튜디오 Pro 애셋이 실수로 삭제되지 않도록 할 수 있습니다.
기존 구독 관리
이미 활성 상태인 구독에서 일상적인 사용자 멤버십을 관리하고 라이선스 총계를 조정하는 것이 유일한 책임인 관리자의 경우 프로젝트 안전 선취권을 수정할 필요가 없습니다. 커스텀 관리 역할에는 다음 권한만 필요합니다.
lookerstudio.pro.manageresourcemanager.projects.getresourcemanager.projects.list
조직 전체 MAU 구독 관리
조직 전체 월간 활성 사용자 (MAU) 구독을 관리하려면 데이터 스튜디오 설정 관리 Google Workspace 권한이 포함된 역할이 있는 Google Workspace 사용자로 로그인해야 합니다.
이 권한은 사전 정의된 Workspace 서비스 관리자 및 Workspace 최고 관리자 역할에 포함되어 있습니다. 커스텀 관리자 역할을 사용하여 이 권한을 부여할 수도 있습니다.
IAM 거부 정책 재정의
계정에 소유자 또는 Looker Studio Pro 관리자 역할이 있더라도
조직,
폴더 또는 프로젝트 수준의 IAM 거부 정책으로 인해 데이터 스튜디오 Pro 기능에 대한 액세스가 차단될 수 있습니다.
거부 정책은 허용 정책을 재정의합니다. 거부 정책으로 인해 lookerstudio.pro.manage 권한이 차단되면 Pro 구독을 시작하거나 관리할 수 없습니다.
거부 정책 확인
조직 관리자 권한 또는 거부 검토자
(roles/iam.denyReviewer) 또는 거부 관리자 (roles/iam.denyAdmin) 역할이 있는 경우 정책 문제 해결 도구를 사용하여 액세스가 거부되었는지 확인할 수 있습니다.
- 콘솔 Google Cloud 에서 정책 문제 해결 도구 페이지로 이동합니다.
- 보안 주체에 이메일 주소를 입력합니다.
- 리소스에 프로젝트 ID를 입력합니다.
- 권한에
lookerstudio.pro.manage를 입력합니다. - 액세스 확인 을 클릭합니다.
정책 문제 해결 도구에서 액세스가 거부되었다고 표시되면 차단을 유발하는 정책에 대한 세부정보가 제공됩니다. 거부 정책 업데이트에 대한 안내는 리소스에 대한 액세스 거부를 참고하세요.