DDS · KNOWLEDGE ACCESS
지식자료 관리
등록 · 접근 규칙 · 업무 사용자 검색 · 고급 검증
도움말
문서는 검색 단위로 나뉘고 각 단위에 접근 분류값(TECH_TAG)이 연결됩니다. 역할별 허용 값을 등록하면 보호 규칙이 허용된 분류값만 검색 대상으로 남깁니다.
기본 경로는 Bearer 토큰으로 업무 사용자를 식별합니다. 직접 접근 비교는 고급 검증에서만 사용합니다.
벡터 저장소를 확인할 수 없습니다.
지식자료
0개 검색 단위
지식자료 등록
문서 ID가 같으면 기존 검색 단위를 교체합니다.
도움말
- 문단을 우선 묶고 길이가 길면 문장·공백 기준으로 청크를 나눕니다.
- 기본 로컬 임베딩은 외부 API 없이 흐름을 확인하는 개발용 4차원 벡터입니다.
- 운영에서는 등록과 검색에 같은 모델·차원을 사용해야 합니다.
document
저장 완료
접근 규칙
예: 세일즈 역할에 SALES 접근 분류값을 허용하면 SALES 자료만 검색됩니다. 거부 규칙은 허용 대상에서 제외됩니다.
보호 방식
ADMIN.CB_DDS_VECTOR_SEARCH_DOCUMENTS의 보호 규칙이 업무 사용자와 접근 분류값을 비교합니다.
도움말
VPD는 요청마다 권한 테이블을 읽어 predicate를 계산합니다. DDS의 직접 비교 경로는 보호 VIEW에 선언한 DATA GRANT와 END USER 매핑을 사용합니다. 토큰 경로에서는 토큰이 공통 사용자 Context를 만들고, 보호 VIEW의 객체별 DATA GRANT predicate가 같은 권한 테이블을 다시 평가합니다.
업무 사용자 검색
객체별 DATA GRANT
업무 사용자 검색
하나의 기술 사용자 연결에서 Bearer 토큰으로 업무 사용자를 식별합니다.
도움말
- 서버가 설정한 하나의 DDS 기술 사용자로 연결합니다.
- Bearer 토큰을
CB_AGENT_CTX_PKG.SET_USER_BY_BEARER에 전달합니다. CB_DDS_VECTOR_SEARCH_DOCUMENTS의 객체별 DATA GRANT predicate가CB_APP_USER, 역할·그룹,CB_PERMISSION,CB_PERMISSION_RULE을 조회합니다.- ALLOW TAG는 OR로 합치고 DENY TAG는 최종 결과에서 제외합니다.
토큰은 보호 규칙의 입력값이 아니라 업무 사용자 Context를 만드는 값이며 저장하지 않습니다.
Bearer 토큰과 질문을 입력하면 허용된 지식자료만 표시합니다.
고급 검증
DDS view
고급: 직접 접근 비교
DDS 선언형 보호 규칙 점검용 고급 검증
도움말
- 검색어를 등록 때와 같은 방식으로 임베딩합니다.
- DDS END USER로 보호 VIEW에 연결합니다.
- DATA ROLE/DATA GRANT가 허용하지 않은 태그 청크는 객체 권한 단계에서 제외합니다.
- 남은 청크를 벡터 관련도 순으로 반환합니다.
검증 프로필과 질문을 선택하면 허용된 검색 단위만 표시합니다.
저장 현황
문서0
검색 단위0
태그 연결0