DEEP DATA SECURITY · INDEPENDENT TRACK

같은 권한 기준을 DDS 방식으로 적용하고 확인합니다.

권한 설계 → DDS 보호 연결 → 권한 반영 → END USER 검증 → 지식 검색 결과 확인

이 인스턴스의 역할 보기

8083 DDS 인스턴스는 8082 VPD 인스턴스와 별도로 실행됩니다. 두 화면은 사용자·그룹·역할·권한 규칙을 같은 관리 흐름으로 보여주지만, DDS는 END USER·DATA ROLE·DATA GRANT를 통해 데이터를 보호합니다.

일상적인 권한 변경은 권한 관리에서 하고, DDS 보호 객체와 실제 결과는 이 인스턴스에서 확인합니다.

DDS 관리 데이터를 불러오지 못했습니다.
1

1. 권한 설계

사용자·그룹·역할에 객체와 TAG 규칙을 연결합니다.

권한 규칙 만들기 →
2

2. DDS 보호 연결

공통 규칙을 DDS 전용 VIEW와 DATA GRANT에 연결합니다.

DDS 보호 객체 확인 →
3

3. DDS 권한 반영

그룹 상속을 포함한 유효 권한을 DDS Grant로 게시합니다.

Grant 미리보기·게시 →
4

4. END USER 검증

실제 DDS END USER로 접속해 허용·차단 결과를 확인합니다.

직접 조회 실행 →
5

5. 지식 검색

청크·임베딩·태그와 DDS 권한을 결합한 검색 시나리오를 확인합니다.

권한 기반 검색 →
MACRO · 전체 관점

관리 기준은 하나입니다.

누가 어떤 지식자료를 볼 수 있는지는 사용자·그룹·역할·권한 규칙에서 설명합니다. VPD와 DDS는 같은 기준을 서로 다른 DB 보호 방식으로 집행합니다.

MICRO · 실행 관점

DDS가 선언형 권한을 집행합니다.

END USER → DATA ROLE → DATA GRANT → 보호 VIEW가 연결되지 않으면 객체가 보이지 않습니다. 권한이 없을 때 0건이 아니라 ORA-00942가 될 수 있습니다.

역할0 권한 규칙0 설정된 END USER0

현재 DDS 검증 대상

고객 데이터 원본과 벡터 지식자료를 각각 DDS 전용 객체로 확인합니다.

대상보호 방식검증
ADMIN.V_DDS_CUSTOMERS_PG/MYDATA ROLE/DATA GRANT원본별 직접 조회
ADMIN.CB_DDS_VECTOR_SEARCH_DOCUMENTSTAG DATA GRANT + VECTOR_DISTANCE지식 검색