본문으로 건너뛰기

세분화된 정책 편집

정책 편집 창에서 사용자·그룹별 컬럼 마스킹행 필터를 설정합니다.

정책 편집 창

데이터 접근 정책 탭에서 정책 추가 또는 편집을 누르면 정책 편집 창이 열립니다. 위에서부터 대상 선택, 컬럼 마스킹, 행 필터를 설정하고 저장을 누릅니다.

대상과 컬럼 마스킹·행 필터를 입력하는 정책 설정 창

대상 선택

  • 사용자 또는 그룹 검색에서 대상을 고릅니다. 한 정책에는 하나의 대상만 설정합니다.
  • 검색은 두 글자 이상 입력해야 시작되며 본인의 권한 범위 안에 있는 사용자·그룹만 결과에 표시됩니다.
  • 편집할 때는 대상이 고정됩니다. 다른 대상에는 새 정책을 추가합니다. 한 대상에는 데이터셋별로 정책 하나를 설정합니다.

컬럼 마스킹

컬럼 마스크 추가를 누르면 한 행이 생깁니다. 각 행의 컬럼 이름 목록에서 데이터셋 스키마의 컬럼을 선택하고 마스크 유형을 지정합니다. 컬럼 이름은 직접 입력하지 않습니다. 여러 컬럼을 한꺼번에 마스킹할 수 있고 행은 하나씩 지울 수 있습니다.

마스크 유형동작추가 설정
NULL (NULL로 대체)값을 모두 NULL로 표시없음
마스킹 (고정 텍스트)값을 고정 문자열로 치환대체 텍스트(기본 ****)
앞 N자리만 표시앞 N자리만 남기고 가림자릿수 N(기본 4)
뒤 N자리만 표시뒤 N자리만 남기고 가림자릿수 N(기본 4)
해시해시값으로 치환알고리즘(SHA-256 / MD5)

행 필터

조건 추가를 누르면 조건 그룹이 생깁니다. 각 조건에는 컬럼, 연산자, 이 있습니다.

  • 그룹 결합 방식: 그룹마다 AND(모든 조건이 일치해야 함) 또는 OR(하나만 일치하면 됨)를 선택합니다. 그룹 추가로 하위 그룹을 만들어 중첩할 수 있습니다(최대 3단계). 별도의 NOT 그룹은 없습니다.
  • 컬럼: 데이터셋 스키마를 기준으로 표시된 목록에서 선택합니다.
  • 연산자: 비교(= · · > · · < · ), 목록 포함 여부(IN · NOT IN), 범위(BETWEEN), 패턴 검색(LIKE), 빈 값 여부(IS NULL · IS NOT NULL) 중에서 선택합니다.
  • : 연산자에 따라 입력 방식이 달라집니다.
    • IN / NOT IN: 여러 값을 태그로 입력(쉼표로 구분)
    • BETWEEN: 시작값 ~ 끝값 두 칸
    • IS NULL / IS NOT NULL: 값 입력 없음
    • 그 외: 단일 값 입력
  • 행 필터를 추가하지 않으면 행 제한 없음(모든 행 노출)으로 처리됩니다.

저장과 검증

  • 저장: 대상이 선택되어 있어야 저장할 수 있습니다. 저장하면 정책이 생성·갱신되고 목록이 즉시 갱신됩니다. 정책이 생성되었습니다 또는 정책이 업데이트되었습니다 알림이 표시됩니다.
  • 저장 실패: 정책 값이 유효하지 않으면 정책 저장에 실패했습니다 알림과 원인이 표시됩니다.

삭제

목록 행의 작업 메뉴에서 삭제를 누르면 확인 창이 표시됩니다. 정책을 삭제하면 해당 대상에는 역할 기반 권한만 적용됩니다.

동작 원리 (요약)

정책은 데이터셋을 조회할 때 적용됩니다. 사용자와 사용자가 속한 그룹의 행 필터는 AND로 결합합니다. 같은 컬럼에 마스크가 여러 개 있으면 가장 제한적인 마스크를 적용합니다. 조회 결과에는 결합된 행 필터와 컬럼 마스크가 모두 반영됩니다.

제한 사항

  • 정책은 데이터셋 단위로 적용되며, 데이터 조회(SELECT) 결과에 작용합니다.
  • 정책을 추가·편집·삭제하려면 관리자이거나 해당 데이터셋의 소유자여야 합니다.