같은 권한 기준을 DDS 방식으로 적용하고 확인합니다.
권한 설계 → 객체별 DATA GRANT → 토큰 Context 또는 END USER → 보호 결과 확인
이 인스턴스의 역할 보기
8083 DDS 인스턴스는 8082 VPD 인스턴스와 별도로 실행됩니다. 두 화면은 사용자·그룹·역할·권한 규칙을 같은 관리 흐름으로 보여주며, DDS는 보호 객체별 DATA GRANT로 그 규칙을 집행합니다.
일상적인 권한 변경은 권한 관리에서 하고, DDS 보호 객체와 실제 결과는 이 인스턴스에서 확인합니다.
DDS 관리 데이터를 불러오지 못했습니다.
1. 권한 설계
사용자·그룹·역할에 객체와 TAG 규칙을 연결합니다.
권한 규칙 만들기 →2. DDS 보호 연결
공통 규칙을 DDS 전용 VIEW와 DATA GRANT에 연결합니다.
DDS 보호 객체 확인 →3. DDS 권한 연결
보호 VIEW별 DATA GRANT와 공통 권한 predicate를 확인합니다.
Grant 미리보기·게시 →4. 토큰 권한 검색
하나의 기술 사용자에 Bearer 토큰을 연결해 공통 권한을 적용합니다.
토큰 기반 검색 →5. 직접 END USER 비교
저수준 DDS END USER·DATA ROLE 결과를 별도로 확인합니다.
직접 조회 실행 →MACRO · 전체 관점
관리 기준은 하나입니다.
누가 어떤 지식자료를 볼 수 있는지는 사용자·그룹·역할·권한 규칙에서 설명합니다. VPD와 DDS는 같은 기준을 서로 다른 DB 보호 방식으로 집행합니다.
MICRO · 실행 관점
객체별 DATA GRANT가 최종 집행합니다.
토큰 경로는 Bearer → CB_AGENT_CTX → DATA GRANT predicate → 보호 VIEW, 직접 비교는 END USER → DATA ROLE → DATA GRANT → 보호 VIEW입니다. 권한이 없으면 객체가 보이지 않아 ORA-00942가 될 수 있습니다.
현재 DDS 검증 대상
고객 데이터 원본과 벡터 지식자료를 각각 DDS 전용 객체로 확인합니다.