--- title: "API Gateway 권한 관리" slug: "api-gateway-etc" tags: ["api gateway", "sub account"] updated: 2026-08-20T09:03:13Z published: 2026-08-20T09:03:13Z canonical: "guide-gov.ncloud-docs.com/api-gateway-etc" --- > ## Documentation Index > Fetch the complete documentation index at: https://guide-gov.ncloud-docs.com/llms.txt > Use this file to discover all available pages before exploring further. # API Gateway 권한 관리 Classic/VPC 환경에서 이용 가능합니다. 네이버 클라우드 플랫폼의 계정 관리 서비스인 Sub Account를 사용하여 API Gateway의 접근 권한을 다양하게 설정할 수 있습니다. Sub Account는 관리 및 운영 권한 설정을 위해 관리형(System Managed) 정책과 사용자 정의(User Created) 정책을 제공합니다. 참고 Sub Account는 이용 신청 시 별도의 요금이 부과되지 않는 무료 서비스입니다. Sub Account에 대한 자세한 설명은 네이버 클라우드 플랫폼 포털의 [**서비스 > Management & Governance > Sub Account**](https://www.gov-ncloud.com/product/management/subAccount) 메뉴와 [Sub Account 사용 가이드](/docs/subaccount-overview)를 참고해 주십시오. ## 관리형 정책 관리형 정책은 사용자 편의를 위해 네이버 클라우드 플랫폼에서 자체적으로 정의한 역할 기반의 정책입니다. Sub Account에서 생성한 서브 계정에게 관리형 정책을 부여하면, 권한을 부여받은 서브 계정은 API Gateway를 이용할 수 있게 됩니다. API Gateway의 관리형 정책에 대한 간단한 설명은 다음과 같습니다. | 정책명 | 설명 | | --- | --- | | NCP_ADMINISTRATOR | 메인 계정과 동일한 범위로 모든 서비스에 접근할 수 있는 권한 | | NCP_INFRA_MANAGER | 모든 서비스에 접근할 수 있으나 콘솔의 **My Account** > **과금 정보 및 비용 관리** > **청구 및 결제 관리** 메뉴만 접근이 차단된 권한 | | NCP_FINANCE_MANAGER | Cost Explorer 서비스와 콘솔의 **My Account** > **과금 정보 및 비용 관리** > **청구 및 결제 관리** 메뉴만 접근할 수 있는 권한 | | NCP_API_GATEWAY_MANAGER | API Gateway 내 모든 기능을 이용할 수 있는 권한 | | NCP_API_GATEWAY_VIEWER | API Gateway 내 모든 정보를 볼 수 있는 권한 | ## 사용자 정의 정책 사용자 정의 정책은 사용자가 직접 생성할 수 있는 정책입니다. Sub Account에서 생성한 서브 계정에게 사용자 정의 정책을 부여하면 권한을 부여받은 서브 계정은 사용자가 할당한 액션 조합으로만 이용할 수 있게 됩니다. API Gateway의 사용자 정의 정책에 대한 간단한 설명은 다음과 같습니다. | 구분 | 액션 이름 | 연관 액션 | 리소스 유형 | 리소스 유형별 그룹 | 액션 설명 | | --- | --- | --- | --- | --- | --- | | View | View/getAPIDetail | View/getProductDetail View/getProductList View/getAPIList | API | API | API 상세 정보 조회 | | View | View/getAPIKeyDetail | View/getAPIKeyList | APIKey | APIKey | APIKey의 상세 정보 조회 | | View | View/getAPIKeyList | - | - | APIKey | APIKey 목록 조회 | | View | View/getAPIList | View/getProductDetail View/getProductList | - | API | API 목록 조회 | | View | View/getAuthorizerDetail | View/getAuthorizerList | Authorizer | Authorizer | Authorizer의 상세 정보 조회 | | View | View/getAuthorizerList | - | - | Authorizer | Authorizer 목록 조회 | | View | View/getCertificateDetail | View/getCertificateList | Certificate | Certificate | Certificate의 상세 정보 조회 | | View | View/getCertificateList | - | - | Certificate | Certificate 목록 조회 | | View | View/getProductDetail | View/getProductList | Product | Product | Product의 상세 정보 조회 | | View | View/getProductList | - | - | Product | Product 목록 조회 | | View | View/getUsagePlanDetail | View/getUsagePlanList | UsagePlan | UsagePlan | UsagePlan의 상세 정보 조회 | | View | View/getUsagePlanList | - | - | UsagePlan | UsagePlan 목록 조회 | | Change | Change/createAPI | View/getProductDetail View/getProductList View/getAPIList | - | API | API 생성 | | Change | Change/createAPIKey | View/getAPIKeyList | - | APIKey | APIKey 생성 | | Change | Change/createAuthorizer | View/getAuthorizerList | - | Authorizer | Authorizer 생성 | | Change | Change/createCertificate | View/getCertificateList | - | Certificate | Certificate 생성 | | Change | Change/createProduct | View/getProductList | - | Product | Product 생성 | | Change | Change/createUsagePlan | View/getUsagePlanList | - | UsagePlan | UsagePlan 생성 | | Change | Change/deleteAPI | View/getProductDetail View/getAPIDetail View/getProductList View/getAPIList | API | API | API 삭제 | | Change | Change/deleteAPIKey | View/getAPIKeyList View/getAPIKeyDetail | APIKey | APIKey | APIKey 삭제 | | Change | Change/deleteAuthorizer | View/getAuthorizerDetail View/getAuthorizerList | Authorizer | Authorizer | Authorizer 삭제 | | Change | Change/deleteCertificate | View/getCertificateList View/getCertificateDetail | Certificate | Certificate | Certificate 삭제 | | Change | Change/deleteProduct | View/getProductDetail View/getProductList | Product | Product | Product 삭제 | | Change | Change/deleteUsagePlan | View/getUsagePlanList View/getUsagePlanDetail | UsagePlan | UsagePlan | UsagePlan 삭제 | | Change | Change/subscribeProduct | - | - | - | API Gateway 구독 | | Change | Change/updateAPI | View/getProductDetail View/getAPIDetail View/getProductList View/getAPIList View/getUsagePlanDetail | API | API | API 업데이트 | | Change | Change/updateAPIKey | View/getAPIKeyList View/getAPIKeyDetail | APIKey | APIKey | APIKey 업데이트 | | Change | Change/updateAuthorizer | View/getAuthorizerDetail View/getAuthorizerList | Authorizer | Authorizer | Authorizer 업데이트 | | Change | Change/updateCertificate | View/getCertificateList View/getCertificateDetail | Certificate | Certificate | Certificate 업데이트 | | Change | Change/updateProduct | View/getProductDetail View/getProductList | Product | Product | Product 업데이트 | | Change | Change/updateUsagePlan | View/getUsagePlanList View/getUsagePlanDetail | UsagePlan | UsagePlan | UsagePlan 업데이트 | | Execute | Execute/GET | | API | API | GET 메서드 API 실행 | | Execute | Execute/POST | | API | API | POST 메서드 API 실행 | | Execute | Execute/PUT | | API | API | PUT 메서드 API 실행 | | Execute | Execute/DELETE | | API | API | DELETE 메서드 API 실행 | | Execute | Execute/PATCH | | API | API | PATCH 메서드 API 실행 | | Execute | Execute/OPTIONS | | API | API | OPTIONS 메서드 API 실행 | | Execute | Execute/HEAD | | API | API | HEAD 메서드 API 실행 | 주의 특정 액션에 대한 권한을 부여받았더라도 연관 관계에 있는 필수 액션에 대한 권한을 함께 부여받지 않았다면 작업을 정상적으로 수행할 수 없습니다. 이러한 문제가 발생하지 않도록 Sub Account에서는 액션 권한 부여 시 연관 액션에 대한 권한도 자동으로 함께 부여되는 기능을 제공하고 있습니다. 단, 자동으로 함께 부여된 연관 액션을 선택 해제 시 메인 계정 사용자의 의도로 판단하여 시스템에서 강제로 포함시키지 않기 때문에 권한 설정 시 주의해 주십시오.