DDS · KNOWLEDGE ACCESS
지식자료를 등록하고 DDS 권한으로 검색합니다.
문서 → 청크·임베딩 → 기술 태그 → 권한 규칙 → DDS DATA GRANT → 검색 결과
이 화면의 큰 흐름 보기
문서는 검색 가능한 청크로 나뉘고 각 청크에 기술 태그가 붙습니다. 권한 관리에서 역할별로 허용할 태그를 등록하면 DDS의 DATA GRANT가 해당 태그가 붙은 청크만 검색 대상으로 남깁니다.
VPD 화면과 같은 사용자·그룹·역할·권한 규칙을 사용하지만, 실행 시점에는 Bearer 기반 VPD predicate가 아니라 DDS END USER의 DATA ROLE과 DATA GRANT가 적용됩니다.
벡터 저장소를 확인할 수 없습니다.
1 · CONTENT
0개 검색 단위
지식자료 등록
문서 ID가 같으면 기존 청크를 교체합니다. 저장소는 VPD 트랙과 동일한 지식자료 형식을 사용합니다.
청킹·임베딩 설정 보기
- 문단을 우선 묶고 길이가 길면 문장·공백 기준으로 청크를 나눕니다.
- 기본 로컬 임베딩은 외부 API 없이 흐름을 검증하는 개발용 4차원 벡터입니다.
- 운영에서는 등록과 검색에 같은 모델·차원을 사용해야 합니다.
document
저장 완료
관리 관점
역할에 ALLOW TAG를 여러 개 등록하면 태그 중 하나라도 맞는 청크를 허용합니다. DENY TAG는 허용 후보에서 제외합니다.
DDS 실행 관점
ADMIN.CB_DDS_VECTOR_SEARCH_DOCUMENTS에 연결된 DATA GRANT가 END USER의 DATA ROLE을 통해 이 규칙을 집행합니다.
VPD와 DDS의 차이 보기
VPD는 요청마다 권한 테이블을 읽어 predicate를 계산합니다. DDS는 보호 VIEW에 선언한 DATA GRANT와 END USER 매핑을 DB가 적용합니다. 따라서 태그 규칙을 바꾸면 DDS grant 반영 절차도 함께 확인해야 합니다.
3 · SEARCH
DDS view
DDS 권한으로 지식 검색
선택한 END USER로 직접 접속해 DATA ROLE/DATA GRANT가 통과시킨 청크만 반환합니다.
검색 처리 방식 보기
- 검색어를 등록 때와 같은 방식으로 임베딩합니다.
- DDS END USER로 보호 VIEW에 연결합니다.
- DATA ROLE/DATA GRANT가 허용하지 않은 태그 청크는 객체 권한 단계에서 제외합니다.
- 남은 청크를 벡터 관련도 순으로 반환합니다.
END USER와 질문을 선택하면 DDS가 허용한 검색 단위만 표시됩니다.
저장 현황 보기
문서0
검색 단위0
태그 연결0