---
title: "Cloud DB for MSSQL 권한 관리"
slug: "clouddbformssql-subaccount"
tags: ["Cloud DB for MSSQL", "Cloud DB for MSSQL 권한 관리", "sub account"]
updated: 2026-05-21T09:01:40Z
published: 2026-05-21T09:03:13Z
canonical: "guide-gov.ncloud-docs.com/clouddbformssql-subaccount"
---

> ## Documentation Index
> Fetch the complete documentation index at: https://guide-gov.ncloud-docs.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Cloud DB for MSSQL 권한 관리

<p class="platform-info type-vpc">VPC 환경에서 이용 가능합니다.</p>

네이버 클라우드 플랫폼의 계정 관리 서비스인 Sub Account를 사용하여 Cloud DB for MSSQL의 접근 권한을 다양하게 설정할 수 있습니다. Sub Account는 관리 및 운영 권한 설정을 위해 관리형(System Managed) 정책과 사용자 정의(User Created) 정책을 제공합니다. 

:::(Info) (참고)
Sub Account는 이용 신청 시 별도의 요금이 부과되지 않는 무료 서비스입니다. Sub Account에 대한 자세한 설명은 네이버 클라우드 플랫폼 포털의 [**서비스 > Management & Governance > Sub Account**](https://www.gov-ncloud.com/product/management/subAccount){target="_blank"} 메뉴와  [Sub Account 사용 가이드](/docs/subaccount-overview)를 참고해 주십시오.
:::


## 관리형 정책<a name="관리형정책"></a>

관리형 정책은 사용자 편의를 위해 네이버 클라우드 플랫폼에서 자체적으로 정의한 역할 기반의 정책입니다. Sub Account에서 생성한 서브 계정에게 관리형 정책을 부여하면, 권한을 부여받은 서브 계정은 Cloud DB for MSSQL을 이용할 수 있게 됩니다. Cloud DB for MSSQL의 관리형 정책에 대한 간단한 설명은 다음과 같습니다.

| 정책 이름 | 정책 설명 |
| --- | --- |
| NCP_ADMINISTRATOR   | 메인 계정과 동일한 범위로 모든 서비스에 접근할 수 있는 권한 |
| NCP_INFRA_MANAGER  |  모든 서비스에 접근할 수 있으나 콘솔의 **My Account** > **과금 정보 및 비용 관리** > **청구 및 결제 관리** 메뉴만 접근이 차단된 권한 |
| NCP_FINANCE_MANAGER    | Cost Explorer 서비스와 콘솔의 **My Account** > **과금 정보 및 비용 관리** > **청구 및 결제 관리** 메뉴만 접근할 수 있는 권한 |
| NCP_VPC_CLOUD_DB_FOR_MSSQL_MANAGER | VPC 기반 Cloud DB for MSSQL의 모든 기능을 이용할 수 있는 권한 |
| NCP_VPC_CLOUD_DB_FOR_MSSQL_VIEWER | VPC 기반 Cloud DB for MSSQL의 목록 보기, 조회 기능만 이용할 수 있는 권한 |


## 사용자 정의 정책<a name="사용자정의정책"></a>

사용자 정의 정책은 사용자가 직접 생성할 수 있는 정책입니다. Sub Account에서 생성한 서브 계정에게 사용자 정의 정책을 부여하면 권한을 부여받은 서브 계정은 사용자가 할당한 액션 조합으로만 이용할 수 있게 됩니다. Cloud DB for MSSQL의 사용자 정의 정책에 대한 간단한 설명은 다음과 같습니다.

|	 구분 	|	 액션 이름 	|	 연관 액션 	|	 리소스 유형 	|	 리소스 유형별 그룹 	|	 액션 설명 	|
|	 ---- 	|	 ---- 	|	 ---- 	|	 ---- 	|	 ---- 	|	 ---- 	|
|	 View	|	 View/getDBServiceList 	|	 - 	|	 - 	|	Service	|	 Service(DB) 목록 조회 	|
|	 View	|	 View/getVPCList 	|	 - 	|	 - 	|	Service	|	 Service를 위해 필요한 VPC 목록 조회 	|
|	 View	|	 View/getVPCDetail 	|	View/getVPCList	|	VPC:VPC	|	Service	|	 Service를 위해 접근 가능한 VPC 확인 	|
|	 View	|	 View/getSubnetDetail 	|	View/getSubnetList	|	VPC:Subnet	|	Service	|	 Service를 위해 접근 가능한 Subnet 확인 	|
|	 View	|	 View/getSubnetList 	|	 - 	|	 - 	|	Service	|	 Service를 위해 필요한 Subnet 목록 조회 	|
|	 View	|	 View/getDBServiceDetail 	|	View/getDBServiceList	|	Service	|	Service	|	 Service(DB) 상세 정보 조회 	|
|	 View	|	 View/getDBDashboard 	|	View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	 Service(DB)의 Monitoring DB Dashboard 조회 	|
|	 View	|	 View/getPerformanceDashboard 	|	View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	 Service(DB)의 Monitoring Performance 조회 	|
|	 View	|	 View/getDBLogs 	|	View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	 Service(DB)의 DB log 조회 	|
|	 View	|	 View/getDBServerEventDetail 	|	View/getDBServiceList </br> View/getDBServerEventList	|	Service	|	Service	|	 Server(DB) 이벤트의 상세 정보 조회 	|
|	 View	|	 View/getDBServerEventList 	|	View/getDBServiceList	|	 - 	|	Service	|	 Server(DB) 이벤트 목록 조회 	|
|	 View	|	 View/getDBBackupList 	|	View/getDBServiceList	|	 - 	|	Service	|	 Service(DB) Backup 목록 조회 	|
|	 View	|	 View/getDBBackupDetail 	|	View/getDBBackupList </br> View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	 Service(DB) Backup 정보 조회 	|
|	 View	|	 View/getConfigGroupList 	|	 - 	|	 - 	|	ConfigGroup	|	 Config Group 목록 조회 	|
|	 View	|	 View/getConfigGroupDetail 	|	View/getConfigGroupList	|	ConfigGroup	|	ConfigGroup	|	 Config Group 상세 정보 조회 	|
|	 View	|	 View/getDBServerLogs 	|	View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	Service(DB) 로그 파일 조회 	|
|	 View	|	 View/getBucketList 	|	- |	Service	|	Service	|	Bucket 리스트 조회 	|
|	 View	|	 View/getBucketDetail 	|	View/getBucketList 	|	ObjectStorage:Bucket	|	Service	|	Bucket 선택 	|
|	 View	|	 View/getAuditLogStatus 	|	View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	Service(DB)의 Audit Plugin 옵션 정보 조회 	|
|	 View	|	 View/getLogBackupFileList 	|	View/getDBServiceList </br> View/getDBServiceDetail</br>View/getBucketList</br>View/getBucketDetail	|	Service	|	Service	|	Service(DB)의 로그 백업 리스트 조회 	|
|	 View	|	 View/getOperatingSystemConfig 	|	View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	Service(DB)의 운영체제 업그레이드에 필요한 설정 조회 	|
|	 Change	|	 Change/createDBService 	|	View/getVPCList </br> View/getVPCDetail </br> View/getSubnetList </br> View/getSubnetDetail </br> View/getDBServiceList </br> View/getConfigGroupList </br> View/getConfigGroupDetail	|	 - 	|	Service	|	 Service(DB) 생성 	|
|	 Change	|	 Change/restartDBService 	|	View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	 Service(DB) 재시작 	|
|	 Change	|	 Change/setHA 	|	View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	 Service(DB) 고가용성 설정으로 변경 	|
|	 Change	|	 Change/setStandalone 	|	View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	 Service(DB) Standalone 설정으로 변경 	|
|	 Change	|	 Change/manageSlaveReadableTime 	|	View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	 Slave 서버의 읽기 가능시간 설정 	|
|	 Change	|	 Change/manageDBServiceName 	|	View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	 DB 서비스 이름 변경 	|
|	 Change	|	 Change/deleteDBServer 	|	View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	 Service(DB)의 Slave 서버 삭제 	|
|	 Change	|	 Change/deleteDBService 	|	View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	 Service(DB) 삭제(Master, Stand Alone) 	|
|	 Change	|	 Change/addSlave 	|	View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	 Service(DB)의 Slave DB 추가 	|
|	 Change	|	 Change/manageBackup 	|	View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	 Service(DB) Backup 설정 관리 	|
|	 Change	|	 Change/managePublicDomain 	|   View/getDBServiceList </br> View/getDBServiceDetail |	Service	|	Service	|	외부에서 DB Server로 접근할 수 있도록 Public 도메인 신청 	|
|	 Change	|	 Change/deleteBackup 	|	View/getDBServiceList </br> View/getDBServiceDetail </br> View/getDBBackupList </br> View/getDBBackupDetail	|	Service	|	Service	|	 Service의 Backup File 삭제 	|
|	 Change	|	 Change/changeDBSpec 	|	View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	 Service(DB) 스펙 변경 	|
|	 Change	|	 Change/recoveryToTime 	|	View/getSubnetList </br> View/getSubnetDetail </br> View/getDBServiceList </br> View/getDBServiceDetail </br> View/getDBBackupList </br> View/getDBBackupDetail	|	Service	|	Service	|	 Backup File로 Service를 신규 생성 	|
|	 Change	|	 Change/manageDatabase 	|	View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	 Database 관리 	|
|	 Change	|	 Change/manageUserAccount 	|	View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	 Service(DB) User 관리 	|
|	 Change	|	 Change/createConfigGroup 	|	View/getConfigGroupList	|	 - 	|	ConfigGroup	|	 Config Group 생성 	|
|	 Change	|	 Change/manageConfigGroup 	|	View/getConfigGroupList </br> View/getConfigGroupDetail	|	ConfigGroup	|	ConfigGroup	|	 Config Group 변경 	|
|	 Change	|	 Change/manageClusterConfigGroup 	|	View/getDBServiceList </br> View/getDBServiceDetail </br> View/getConfigGroupList </br> View/getConfigGroupDetail	|	Service	|	Service	|	 Config Group을 다른 서비스에 적용 	|
|	 Change	|	 Change/deleteConfigGroup 	|	View/getConfigGroupList </br> View/getConfigGroupDetail	|	ConfigGroup	|	ConfigGroup	|	 Config Group 삭제 	|
|	 Change	|	 Change/upgradeDBEngine 	|	View/getDBServiceList </br> View/getDBServiceDetail	|	Service	|	Service	|	 Service(DB)의 MSSQL Engine 버전을 업그레이드	|
|	 Change	|	 Change/manageAuditPlugin 	|	View/getDBServiceList </br> View/getDBServiceDetail</br>View/getAuditLogStatus	|	Service	|	Service	|	 Service(DB)의 Audit Plugin 옵션 설정 	|
|	 Change	|	 Change/exportDBServerLogsToObjectStorage 	|	View/getDBServiceList </br> View/getDBServiceDetail</br>View/getBucketList</br>View/getBucketDetail</br>View/getDBServerLogs	|	Service	|	Service	|	 선택한 로그 파일을 Object Storage로 보내기 	|
|	 Change	|	 Change/exportBackupToObjectStorage 	|	View/getDBServiceList </br> View/getDBServiceDetail</br>View/getBucketList</br>View/getBucketDetail</br>View/getDBBackupList</br>View/getDBBackupDetail</br>View/getLogBackupFileList	|	Service	|	Service	|	 선택한 백업 파일을 Object Storage로 보내기 	|
|	 Change	|	Change/manageOperatingSystem 	|	View/getDBServiceList </br> View/getDBServiceDetail<br>View/OperatingSystemConfig	|	Service	|	Service	|	 Service(DB)의 운영체제 업그레이드 	|


:::(Warning) (주의)
특정 액션에 대한 권한을 부여받았더라도 연관 관계에 있는 필수 액션에 대한 권한을 함께 부여받지 않았다면 작업을 정상적으로 수행할 수 없습니다. 이러한 문제가 발생하지 않도록 Sub Account에서는 액션 권한 부여 시 연관 액션에 대한 권한도 자동으로 함께 부여되는 기능을 제공하고 있습니다. 단, 자동으로 함께 부여된 연관 액션을 선택 해제 시 메인 계정 사용자의 의도로 판단하여 시스템에서 강제로 포함시키지 않기 때문에 권한 설정 시 주의해 주십시오.
:::
