

롤만으로는 부족할 때: ReBAC와 SpiceDB
자원별 권한 요구에서 RBAC의 롤 폭발 문제를 ReBAC과 SpiceDB로 해소한 구조를 소개했습니다.\n그룹·부모 관계를 활용한 권한 상속과 관계 데이터 정합성 관리 방식을 설명합니다.
#RBAC#ReBAC
200
새로운 기술 블로그가 추가되었어요


자원별 권한 요구에서 RBAC의 롤 폭발 문제를 ReBAC과 SpiceDB로 해소한 구조를 소개했습니다.\n그룹·부모 관계를 활용한 권한 상속과 관계 데이터 정합성 관리 방식을 설명합니다.


관계 원천과 인가 튜플을 Outbox·CDC·Kafka로 동기화해 잔존 권한 문제를 줄이는 구성을 다뤘습니다. 부분 실패, 캐시, 감사 이력까지 함께 고려한 운영 포인트도 정리했습니다.
![[미래를 담아낸 뼈대 3/7] 관계로 풀어낸 권한](https://flex.team/blog/og/main.jpg)

HR 권한 문제를 역할이 아닌 관계로 풀어낸 ReBAC 기반 인가 아키텍처를 소개했습니다. 기존 이벤트 파이프라인과 OpenFGA를 활용해 복잡한 조직 구조와 권한 변화를 유연하게 반영했습니다.
![[미래를 담아낸 뼈대 3/7] 관계로 풀어낸 권한](https://cdn.sanity.io/images/v31psllp/production/28bb6a8def7808ade8a7cd15280737842abc1b18-1684x1030.png)

HR 권한 문제를 역할이 아닌 관계로 풀어낸 ReBAC 기반 인가 아키텍처를 소개했습니다. 기존 이벤트 파이프라인을 활용해 조직 변경을 권한에 즉시 반영한 방식도 설명했습니다.


인가 로직을 도메인 밖의 통합 플랫폼으로 분리한 사례를 소개했습니다. OpenFGA와 Kafka로 권한을 동기화해 재사용성과 확장성을 높였습니다.

복잡한 권한을 RBAC 대신 ReBAC로 재구성해 선언적으로 관리하는 방법을 소개했습니다. graplix와 React Permission 컴포넌트로 권한 체크와 화면 제어를 단순화했습니다.