DDS 권한 운영
권한 설계 · 보호 상태 · 권한 게시 · 권한 검색
이 공간의 역할 보기
사용자·그룹·역할·접근 규칙을 기준으로 지식자료의 접근 범위를 운영합니다. DDS는 보호 객체별 DATA GRANT로 이 기준을 집행합니다.
일상적인 권한 변경은 권한 관리에서 하고, 이 공간에서는 보호 상태와 실제 접근 결과를 확인합니다.
DDS 관리 데이터를 불러오지 못했습니다.
권한 설계
열기 →보호 상태
열기 →권한 게시
열기 →권한 검색
열기 →보호 범위
열기 →권한 적용 흐름 설명 보기
MACRO · 전체 관점
관리 기준은 하나입니다.
누가 어떤 지식자료를 볼 수 있는지는 사용자·그룹·역할·권한 규칙에서 설명합니다. VPD와 DDS는 같은 기준을 서로 다른 DB 보호 방식으로 집행합니다.
MICRO · 실행 관점
객체별 DATA GRANT가 최종 집행합니다.
토큰 경로는 Bearer → CB_AGENT_CTX → DATA GRANT predicate → 보호 VIEW, 직접 비교는 END USER → DATA ROLE → DATA GRANT → 보호 VIEW입니다. 권한이 없으면 객체가 보이지 않아 ORA-00942가 될 수 있습니다.
현재 보호 대상
| 대상 | 보호 방식 | 검증 |
|---|---|---|
ADMIN.CB_DDS_VECTOR_SEARCH_DOCUMENTS | 객체별 분류값 DATA GRANT + 토큰 Context + VECTOR_DISTANCE | 지식 검색 |
보호 대상 기술 상세 보기
주 대상은 업무 분류값이 붙은 벡터 지식자료 검색입니다. 원본 테이블은 직접 접근 비교를 위한 고급 검증에만 사용합니다.