DEEP DATA SECURITY · INDEPENDENT TRACK

DDS 권한 관리

권한 설계 · 보호 연결 · 검색 검증

이 인스턴스가 하는 일

8083 DDS 인스턴스는 8082 VPD 인스턴스와 별도로 실행됩니다. 두 화면은 사용자·그룹·역할·권한 규칙을 같은 관리 흐름으로 보여주며, DDS는 보호 객체별 DATA GRANT로 그 규칙을 집행합니다.

일상적인 권한 변경은 권한 관리에서 하고, DDS 보호 객체와 실제 결과는 이 인스턴스에서 확인합니다.

DDS 관리 데이터를 불러오지 못했습니다.
1

권한 설계

열기 →
2

DDS 보호 상태

열기 →
3

DDS 권한 연결

열기 →
4

권한 기반 검색

열기 →
5

보호 객체 확인

열기 →
권한 적용 흐름 설명 보기
MACRO · 전체 관점

관리 기준은 하나입니다.

누가 어떤 지식자료를 볼 수 있는지는 사용자·그룹·역할·권한 규칙에서 설명합니다. VPD와 DDS는 같은 기준을 서로 다른 DB 보호 방식으로 집행합니다.

MICRO · 실행 관점

객체별 DATA GRANT가 최종 집행합니다.

토큰 경로는 Bearer → CB_AGENT_CTX → DATA GRANT predicate → 보호 VIEW, 직접 비교는 END USER → DATA ROLE → DATA GRANT → 보호 VIEW입니다. 권한이 없으면 객체가 보이지 않아 ORA-00942가 될 수 있습니다.

역할0 권한 규칙0 보조 직접 비교 사용자0

현재 DDS 검증 대상

대상보호 방식검증
ADMIN.CB_DDS_VECTOR_SEARCH_DOCUMENTS객체별 분류값 DATA GRANT + 토큰 Context + VECTOR_DISTANCE지식 검색
검증 대상 설명 보기

주 시나리오는 업무 분류값이 붙은 벡터 지식자료 검색입니다. 원본 테이블은 DDS 권한 동작을 비교하는 보조 기술 검증에만 사용합니다.