---
title: "Container Registry 권한 관리"
slug: "containerregistry-subaccount"
tags: ["container registry"]
updated: 2026-05-21T09:01:36Z
published: 2026-05-21T09:03:11Z
canonical: "guide-gov.ncloud-docs.com/containerregistry-subaccount"
---

> ## Documentation Index
> Fetch the complete documentation index at: https://guide-gov.ncloud-docs.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Container Registry 권한 관리

<p class="platform-info type-classic-vpc">Classic/VPC 환경에서 이용 가능합니다.</p>

네이버 클라우드 플랫폼의 계정 관리 서비스인 Sub Account 서비스를 사용하여 Container Registry 서비스의 접근 권한을 다양하게 설정할 수 있습니다. Sub Account 서비스는 관리 및 운영 권한 설정을 위해 관리형(System Managed) 정책과 사용자 정의(User Created) 정책을 제공합니다. 

:::(Info) (참고)
Sub Account 서비스는 이용 신청 시 별도의 요금이 부과되지 않는 무료 서비스입니다. Sub Account 서비스에 대한 자세한 설명은 네이버 클라우드 플랫폼 포털의 [**서비스 > Management & Governance > Sub Account**](https://www.gov-ncloud.com/product/management/subAccount){target="_blank"} 메뉴와 [Sub Account 사용 가이드](/docs/subaccount-overview)를 참조해 주십시오.
:::

## 관리형 정책 <a name="관리형정책"></a>

관리형 정책은 사용자 편의를 위해 네이버 클라우드 플랫폼에서 자체적으로 정의한 역할 기반의 정책입니다. Sub Account 서비스에서 생성한 서브 계정에게 관리형 정책을 부여하면, 권한을 부여받은 서브 계정은 Container Registry 서비스를 이용할 수 있게 됩니다. Container Registry 서비스의 관리형 정책에 대한 간단한 설명은 다음과 같습니다.

| 정책 이름 | 정책 설명 |
| :--- | :--- |
| NCP_ADMINISTRATOR   | 메인 계정과 동일한 범위로 모든 서비스에 접근할 수 있는 권한|
| NCP_INFRA_MANAGER  |  모든 서비스에 접근할 수 있으나 콘솔의 **My Account** > **과금 정보 및 비용 관리** > **청구 및 결제 관리** 메뉴만 접근이 차단된 권한|
| NCP_FINANCE_MANAGER    | Cost Explorer 서비스와 콘솔의 **My Account** > **과금 정보 및 비용 관리** > **청구 및 결제 관리** 메뉴만 접근할 수 있는 권한|
| NCP_CONTAINER_REGISTRY_VIEWER | Container Registry 서비스 내 조회 기능만 이용할 수 있는 권한 |
| NCP_CONTAINER_REGISTRY_MANAGER | Container Registry 서비스 내 모든 기능을 이용할 수 있는 권한(단, ACL과 관련된 권한을 타 계정에 부여할 수 없음), Object Storage MANAGER 권한 포함  | 

	




## 사용자 정의 정책 <a name="사용자정의정책"></a>

사용자 정의 정책은 사용자가 직접 생성할 수 있는 정책입니다. Sub Account에서 생성한 서브 계정에게 사용자 정의 정책을 부여하면 권한을 부여받은 서브 계정은 사용자가 할당한 액션 조합으로만 이용할 수 있게 됩니다. Container Registry 서비스의 사용자 정의 정책에 대한 간단한 설명은 다음과 같습니다.

| 구분 | 액션 이름 | 연관 액션 | 리소스 유형 | 리소스 유형별 그룹 | 액션 설명 |
| :---- | :---- | :---- | :---- | :---- | :---- |
| View | View (Full) | - | - | - | 레지스트리 조회, 도커 컨테이너 이미지 다운로드(Pull) |
| Change | Change (Full) | - | - | - | 레지스트리 생성/삭제, 도커 컨테이너 이미지 업로드(Push)/다운로드(Pull)/삭제 |


:::(Info) (참고)
SubAccount 권한 변경 시에는 변경된 내용이 즉시 적용되지 않을 수 있으며 최대 1분까지 소요될 수 있습니다.
:::

:::(Warning) (주의)
특정 액션에 대한 권한을 부여받았더라도 연관 관계에 있는 필수 액션에 대한 권한을 함께 부여받지 않았다면 작업을 정상적으로 수행할 수 없습니다. 이러한 문제가 발생하지 않도록 Sub Account에서는 액션 권한 부여 시 연관 액션에 대한 권한도 자동으로 함께 부여되는 기능을 제공하고 있습니다. 단, 자동으로 함께 부여된 연관 액션을 선택 해제 시 메인 계정 사용자의 의도로 판단하여 시스템에서 강제로 포함시키지 않기 때문에 권한 설정 시 주의해 주십시오.
:::
