---
title: "Cloud DB for MongoDB 권한 관리"
slug: "database-database-11-8"
tags: ["Cloud DB for MongoDB", "sub account"]
updated: 2026-05-21T09:01:40Z
published: 2026-05-21T09:03:13Z
canonical: "guide-gov.ncloud-docs.com/database-database-11-8"
---

> ## Documentation Index
> Fetch the complete documentation index at: https://guide-gov.ncloud-docs.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Cloud DB for MongoDB 권한 관리

<p class="platform-info type-vpc">VPC 환경에서 이용 가능합니다.</p> 

네이버 클라우드 플랫폼의 계정 관리 서비스인 Sub Account를 사용하여 Cloud DB for MongoDB의 접근 권한을 다양하게 설정할 수 있습니다. Sub Account는 관리 및 운영 권한 설정을 위해 관리형(System Managed) 정책과 사용자 정의(User Created) 정책을 제공합니다. 

:::(Info) (참고)
Sub Account는 이용 신청 시 별도의 요금이 부과되지 않는 무료 서비스입니다. Sub Account에 대한 자세한 설명은 네이버 클라우드 플랫폼 포털의 [**서비스 > Management & Governance > Sub Account**](https://www.gov-ncloud.com/product/management/subAccount){target="_blank"} 메뉴와  [Sub Account 사용 가이드](/docs/subaccount-overview)를 참고해 주십시오.
:::


## 관리형 정책<a name="관리형정책"></a>

관리형 정책은 사용자 편의를 위해 네이버 클라우드 플랫폼에서 자체적으로 정의한 역할 기반의 정책입니다. Sub Account에서 생성한 서브 계정에게 관리형 정책을 부여하면, 권한을 부여받은 서브 계정은 Cloud DB for MongoDB를 이용할 수 있게 됩니다. Cloud DB for MongoDB의 관리형 정책에 대한 간단한 설명은 다음과 같습니다.

| 정책 이름 | 정책 설명 |
| --- | --- |
| NCP_ADMINISTRATOR   | 메인 계정과 동일한 범위로 모든 서비스에 접근할 수 있는 권한 |
| NCP_INFRA_MANAGER  |  모든 서비스에 접근할 수 있으나 콘솔의 **My Account** > **과금 정보 및 비용 관리** > **청구 및 결제 관리** 메뉴만 접근이 차단된 권한 |
| NCP_FINANCE_MANAGER    | Cost Explorer 서비스와 콘솔의 **My Account** > **과금 정보 및 비용 관리** > **청구 및 결제 관리** 메뉴만 접근할 수 있는 권한 |
| NCP_VPC_CLOUD_DB_FOR_MONGODB_VIEWER | VPC 기반 Cloud DB for MongoDB 서비스 내 조회 기능만 이용할 수 있는 권한 |
| NCP_VPC_CLOUD_DB_FOR_MONGODB_MANAGER | VPC 기반 Cloud DB for MongoDB 서비스 내 모든 기능을 이용할 수 있는 권한 |


## 사용자 정의 정책<a name="사용자정의정책"></a>

사용자 정의 정책은 사용자가 직접 생성할 수 있는 정책입니다. Sub Account에서 생성한 서브 계정에게 사용자 정의 정책을 부여하면 권한을 부여받은 서브 계정은 사용자가 할당한 액션 조합으로만 이용할 수 있게 됩니다. Cloud DB for MongoDB의 사용자 정의 정책에 대한 간단한 설명은 다음과 같습니다.

|	 구분 	|	 액션 이름 	|	 연관 액션 	|	 리소스 유형 	|	 리소스 유형별 그룹 	|	 액션 설명 	|
|	 ---- 	|	 ---- 	|	 ---- 	|	 ---- 	|	 ---- 	|	 ---- 	|
|	 View	|	 View/getDBDashboard 	|	View/getServiceList <br> View/getServiceDetail	|	Service	|	Service	|	 서비스의 DB Dashboard 조회	|
|	 View	|	 View/getDBLogs 	|	View/getServiceList <br> View/getServiceDetail	|	Service	|	Service	|	 서비스의 DB logs 조회 	|
|	 View	|	 View/getOSDashboard 	|	View/getServiceList <br> View/getServiceDetail	|	Service	|	Service	|	 서비스의 OS Dashboard 조회 	|
|	 View	|	 View/getQueryTimeline 	|	View/getServiceList <br> View/getServiceDetail	|	Service	|	Service	|	 서비스의  Query Timeline 조회 	|
|	 View	|	 View/getServiceBackupDetail 	|	View/getServiceBackupList <br> View/getServiceList <br> View/getServiceDetail	|	Service	|	Service	|	서비스의 백업 상세 정보 확인 	|
|	 View	|	 View/getServiceBackupList 	|	View/getServiceList	|	 - 	|	Service	|	서비스의 백업 설정 목록 조회 	|
|	 View	|	 View/getServiceDetail 	|	View/getServiceList	|	Service	|	Service	|	 서비스 상세 정보 확인 	|
|	 View	|	 View/getServiceList 	|	 - 	|	 - 	|	Service	|	 서비스 목록 조회 	|
|	 View	|	 View/getServiceServerEventDetail 	|	View/getServiceList <br> View/getServiceDetail <br> View/getServiceServerEventList	|	Service	|	Service	|	 서비스의 서버 이벤트 상세 내역 조회 	|
|	 View	|	 View/getServiceServerEventList 	|	View/getServiceList	|	 - 	|	Service	|	 서비스의 서버 이벤트 목록 조회 	|
|	 View	|	 View/getSubnetDetail 	|	View/getSubnetList	|	VPC:Subnet	|	Service	|	 서비스를 위해 접근 가능한 서브넷 확인 	|
|	 View	|	 View/getSubnetList 	|	 - 	|	 - 	|	Service	|	서비스를 위해 필요한 서브넷 목록 조회 	|
|	 View	|	 View/getVPCDetail 	|	View/getVPCList	|	VPC:VPC	|	Service	|	 서비스를 위해 접근 가능한 VPC 확인 	|
|	 View	|	 View/getVPCList 	|	 - 	|	 - 	|	Service	|	서비스를 위해 필요한 VPC 목록 조회 	|
|	 View	|	 View/getBucketList 	|	 - 	|	 - 	|	Service	|	 선택한 파일을 내보낼 Bucket 리스트를 조회 	|
|	 View	|	 View/getBucketDetail 	|	View/getBucketList	|	ObjectStorage:Bucket	|	Service	|	 선택한 파일을 내보낼 Bucket을 선택 	|
|   View    |   View/getDBServerLogs    |   View/getServiceList <br/> View/getServiceDetail |   Service | Service  | 선택한 DB 서버의 로그 파일 확인  |
|	 View	|	 View/getOperatingSystemConfig 	|	View/getDBServiceList <br> View/getDBServiceDetail	|	Service	|	Service	|	Service(DB)의 운영체제 업그레이드에 필요한 설정 조회 	|
|	 Change	|	 Change/changePrimary 	|	View/getServiceList <br> View/getServiceDetail	|	Service	|	Service	|	 Replica Set의 Primary 변경 	|
|	 Change	|	 Change/changeSpec 	|	View/getServiceList <br> View/getServiceDetail	|	Service	|	Service	|	 서비스 스펙 변경 	|
|	 Change	|	 Change/createConnectString 	|	View/getDBServiceList <br> View/getDBServiceDetail	|	Service	|	Service	|	서비스 접속 스트링 생성 	|
|	 Change	|	 Change/createService 	|	View/getVPCList <br> View/getVPCDetail <br> View/getSubnetList <br> View/getSubnetDetail <br> View/getServiceList	|	 - 	|	Service	|	 서비스 생성 	|
|	 Change	|	 Change/createServiceWithBackupFile 	|	View/getServiceList <br> View/getServiceDetail <br> View/getServiceBackupList <br> View/getServiceBackupDetail	|	Service	|	Service	|	 백업 파일로 서비스 신규 생성 	|
|	 Change	|	 Change/deleteService 	|	View/getServiceList <br> View/getServiceDetail	|	Service	|	Service	|	 서비스 삭제 	|
|	 Change	|	 Change/deleteServiceBackup 	|	View/getServiceList <br> View/getServiceDetail <br> View/getServiceBackupList <br> View/getServiceBackupDetail	|	Service	|	Service	|	서비스의 백업 삭제 	|
|	 Change	|	 Change/manageAdminUser 	|	View/getServiceList <br> View/getServiceDetail	|	Service	|	Service	|	 서비스의 Admin User 관리 	|
|	 Change	|	 Change/manageConfigServer 	|	View/getServiceList <br> View/getServiceDetail	|	Service	|	Service	|	 서비스의 Config Server 관리 	|
|	 Change	|	 Change/manageDBUser 	|	View/getServiceList <br> View/getServiceDetail	|	Service	|	Service	|	서비스의 DB User 관리 	|
|	 Change	|	 Change/manageMongos 	|	View/getServiceList <br> View/getServiceDetail	|	Service	|	Service	|	 서비스의 Mongos 관리 	|
|	 Change	|	 Change/managePublicDomain 	|	View/getServiceList <br> View/getServiceDetail	|	Service	|	Service	|	 외부에서 서비스로 접근할 수 있는 Public 도메인 관리 	|
|	 Change	|	 Change/manageReplicaSet 	|	View/getServiceList <br> View/getServiceDetail	|	Service	|	Service	|	 서비스의 Replica Set 관리 	|
|	 Change	|	 Change/manageServiceBackupTime 	|	View/getServiceList <br> View/getServiceDetail <br> View/getServiceBackupList <br> View/getServiceBackupDetail	|	Service	|	Service	|	 서비스의 백업 설정 관리 	|
|	 Change	|	 Change/manageShard 	|	View/getServiceList <br> View/getServiceDetail	|	Service	|	Service	|	 서비스의 Shard 관리 	|
|	 Change	|	 Change/exportBackupToObjectStorage 	|	View/getServiceList <br> View/getServiceDetail <br> View/getBucketList <br> View/getBucketDetail <br> View/getServiceBackupDetail <br> View/getServiceBackupList	|	Service	|	Service	|	 선택한 백업 파일을 Object Storage로 내보냄 	|
|	 Change	|	 Change/restartService 	|	View/getServiceList <br> View/getServiceDetail	|	Service	|	Service	|	 서비스 재시작 	|
| Change | Change/upgradeDBVersion | View/getDBServiceList <br> View/getDBServiceDetail | Service | Service | Service(DB)의 MongoDB 버전을 업그레이드 |
| Change |  Change/deleteDBServerLogs   | View/getDBServerLogs <br/> View/getServiceDetail <br/> View/getServiceList  |  Service | Service  |   선택한 DB 서버의 로그 파일 삭제  |
| Change    |  Change/exportDBServerLogsToObjectStorage | View/getBucketDetail <br/> View/getDBServerLogs<br/> View/getServiceDetail <br/> View/getBucketList <br/>View/getServiceList |    Service     | Service | 선택한 로그 파일을 Object Storage로 전송 |
|	 Change	|	 Change/manageOperatingSystem 	|	View/getDBServiceList <br> View/getDBServiceDetail<br>View/getOperatingSystemConfig	|	Service	|	Service	|	Service(DB)의 운영체제 업그레이드 	|

:::(Warning) (주의)
특정 액션에 대한 권한을 부여받았더라도 연관 관계에 있는 필수 액션에 대한 권한을 함께 부여받지 않았다면 작업을 정상적으로 수행할 수 없습니다. 이러한 문제가 발생하지 않도록 Sub Account에서는 액션 권한 부여 시 연관 액션에 대한 권한도 자동으로 함께 부여되는 기능을 제공하고 있습니다. 단, 자동으로 함께 부여된 연관 액션을 선택 해제 시 메인 계정 사용자의 의도로 판단하여 시스템에서 강제로 포함시키지 않기 때문에 권한 설정 시 주의해 주십시오.
:::
