사용자는 테넌트마다 역할 하나를 받습니다. 같은 사람이 테넌트 A 에서는 DEVELOPER, 테넌트 B 에서는 VIEWER 일 수 있습니다.

역할

역할이런 사람에게한 줄 요약
VIEWER결과를 보기만 하는 사람모든 화면을 읽기 전용으로
DEVELOPERML 엔지니어, 데이터 담당데이터셋·학습·실험·모델 등록, Staging 승격까지
OPERATOR운영 담당DEVELOPER 가 하는 일 + 배포·서빙·경보 처리·파이프라인
APPROVER품질·운영 책임자보기 + 승인·반려, Production 승격
ADMIN테넌트 관리자모든 권한 + 멤버·토큰·테넌트 설정, 롤백

권한 표

권한하는 일VIEWERDEVELOPEROPERATORAPPROVERADMIN
조회모든 화면을 읽기 전용으로 봅니다
개발DEVELOPER · OPERATOR · ADMIN학습 실행을 만들고, Run 을 기록·중지하며, MLflow 토큰을 발급합니다
모델 등록DEVELOPER · OPERATOR · ADMINRun 결과를 모델 레지스트리에 새 버전으로 등록합니다
스테이징 승격DEVELOPER · OPERATOR · ADMIN모델 버전의 스테이지를 Staging·Archived 등으로 옮깁니다
프로덕션 승격APPROVER · ADMINProduction 승격을 요청합니다(승인을 거쳐 반영). 운영 중인 Production 버전을 내리는 것도 이 권한입니다
승인APPROVER · ADMIN승격 요청을 승인하거나 반려합니다
배포OPERATOR · ADMIN모델을 배포·서빙하고 서빙 이미지를 빌드합니다
운영OPERATOR · ADMIN경보 확인·해결, 파이프라인 실행·중지, 학습 실행 삭제 같은 운영 조치
롤백ADMIN배포를 이전 버전으로 되돌립니다
데이터셋 쓰기DEVELOPER · OPERATOR · ADMIN데이터셋을 만들고 파일을 올리거나 지웁니다
설정ADMIN관리자 콘솔에서 멤버·토큰·테넌트 설정을 관리합니다

전역 관리자

전역 관리자는 테넌트 역할과 따로 주어지는 자격입니다. 테넌트를 만들고 지우며, 모든 사용자를 관리하고, 시스템 콘솔(클러스터·GPU·빌드 캐시·가중치 미러·Prometheus 등)을 씁니다. 전역 관리자는 모든 테넌트에 접근할 수 있고 테넌트 권한 검사를 받지 않습니다. 강력한 계정이므로 꼭 필요한 사람에게만 주세요.

요청 흐름 예: 프로덕션 승격

  1. DEVELOPER 가 학습을 돌리면 모델 버전이 등록되어 Staging 에 올라갑니다. 검증 결과를 정리해 승인자에게 알립니다.
  2. APPROVER(또는 ADMIN)가 모델 버전에서 프로덕션 승격 요청 을 누르고 사유를 적습니다. 바로 Production 이 되지 않고 승인 요청이 만들어져 승인 메뉴에 쌓입니다.
  3. 승인 권한을 가진 사람이 내용을 보고 승인 하면 버전이 Production 이 되고, 이전 Production 버전은 Archived 로 내려갑니다. 반려 하면 사유와 함께 요청자에게 알림이 갑니다.

2026-09-21 기준 플랫폼에 맞춰 작성했습니다.

© Geo-MLOps