접근 규칙
도움말
VPD policy function이 참조할 사용자, 역할, 행 규칙, 컬럼 원문 허용 규칙을 저장합니다. KB 원장 예제는 토큰 주체에서 한 번 해석한 이해당사자 ID·역할·채널을 secure context로 사용하고, 대상 고객은 계약원장으로만 연결합니다. STAKEHOLDER_SELF와 STAKEHOLDER_CHANNEL은 각각의 역할 분기로 만들고 허용 분기끼리는 OR로 계산합니다.
새 접근 규칙
저장 전 적용 대상과 행 범위를 검토한 뒤 VPD 권한을 반영합니다.
접근 규칙 목록
같은 보호 대상에 적용되는 ALLOW 역할 분기와 한 권한 안의 여러 행 규칙은 OR로 합칩니다. 예를 들어 설계사 본인계약 분기 또는 지점장 채널 분기 중 하나라도 성립하면 행이 허용됩니다. DENY 분기는 허용 결과에서 별도로 제외됩니다.
| 역할 | 보호 대상 | 효과 | 접근 범위 | 표시 예외 | 관리 |
|---|---|---|---|---|---|
| HR_DEPT_ROLE | CB_V_SEARCH_DOCUMENTS | ALLOW | ALL ROWS |
CONTENTS |
관리
이 역할은 이 대상의 SELECT 권한을 잃습니다.
ROLE → OBJECT
마지막 권한입니다. 삭제 후 보호 대상이 비활성화될 수 있습니다.
같은 대상에 다른 역할 권한이 남아 있습니다.
|
| 등록된 접근 규칙이 없습니다. | |||||