DDS 독립 데모 · VPD와 같은 관리 흐름을 사용하며, 실제 보호는 객체별 DATA GRANT가 담당합니다. 토큰 경로는 Bearer → CB_AGENT_CTX → predicate, 직접 비교는 END USER → DATA ROLE → DATA GRANT입니다.
1 · WHO / WHAT 권한 설계

누가 어떤 데이터의 어느 행과 컬럼을 볼지 정합니다.

2 · ENFORCE DB 보호 연결

DB 보호 정책이 권한을 적용합니다.

3 · IDENTITY 검증 세션

확인할 사용자를 나타내는 일회성 토큰을 준비합니다.

4 · EVIDENCE 결과 확인

보호 정책을 통과한 데이터만 실제 결과로 확인합니다.

DDS 적용 흐름 설명 보기
  1. 권한 관리에서 사용자·그룹·역할과 TAG 규칙을 정의합니다.
  2. DDS 보호 VIEW/TABLE에 객체별 DATA GRANT를 연결합니다.
  3. 토큰 Context 또는 DDS END USER가 조회 주체를 전달합니다.
  4. DATA GRANT를 통과한 행과 컬럼만 결과로 반환됩니다.