Our Terms of Service and Privacy Policy are changing on September 29, 2026. New Terms · New Privacy Policy

이용약관 및 개인정보 처리방침2026년 9월 29일부터 변경됩니다. 새 이용약관 · 새 개인정보 처리방침

플랫폼의 인스턴스 접근 방식

최종 갱신: 2026년 7월 28일

AkasicDB Playground의 인스턴스는 단일 사용자 전용이지만, 플랫폼이 서비스 기능을 제공하기 위해 인스턴스에 접근하는 경로가 있습니다. 이 문서는 그 경로 전부와 각 경로의 권한 범위를 공개합니다.


접근 경로 요약

경로사용 계정(롤)권한 범위언제 실행되는가
Studio (웹 대시보드)supabase_admin인스턴스 관리 전반사용자가 Studio를 사용할 때 (사용자 세션 필요)
쿼리 통계 수집controlplane_monitor통계 조회 전용 — 테이블 데이터 접근 불가주기적 (약 5분 간격, 자동)
MCP execute_sqlcontrolplane_mcppostgres 롤과 동일 (사용자 권한)소유자 본인이 MCP 도구를 호출할 때만

인스턴스의 pg_roles(\du)에서 controlplane_monitorcontrolplane_mcp라는 롤을 보게 되는 것은 이 때문입니다. 두 롤 모두 superuser가 아닙니다.

각 롤이 하는 일

controlplane_monitor — 쿼리 통계 수집

controlplane_mcp — MCP SQL 실행

인증 방식: 비밀번호가 없습니다

두 롤은 비밀번호가 존재하지 않으며, 플랫폼은 인증서 기반(mTLS) 인증으로만 접속합니다. 즉:

네트워크 차원에서 이 접속 경로는 플랫폼 내부(control plane)에서만 도달 가능하며, 인터넷에 노출되지 않습니다.

롤을 삭제하면 어떻게 되나요?

인스턴스 안에서 사용자는 이 롤들을 삭제하거나 변경할 수 있습니다(막지 않습니다). 다만 그 결과는 다음과 같습니다.

삭제된 롤은 인스턴스를 재프로비저닝하면 복구됩니다.

지원되지 않는 변경

Studio SQL 에디터 등에서 ALTER USER postgres PASSWORD ...로 비밀번호를 직접 변경하는 것은 지원되지 않는 경로입니다. 플랫폼 기능은 위의 인증서 방식 덕분에 깨지지 않지만, 대시보드에 표시되는 연결 문자열의 비밀번호는 더 이상 실제와 일치하지 않게 됩니다.


문의: privacy@graphai.io