운영 현황
도움말
보호 객체별 ORDS handler, 행 접근 정책(VPD), 행 접근 rule, 최근 검증 상태를 확인합니다. 이상이 있을 때는 해당 객체의 행 접근 규칙·VPD 정책·ORDS 순서로 점검하세요.
컬럼 마스킹은 ASO/Data Redaction 정책 상태로 별도 확인합니다. 행 접근 정책이 정상이더라도 ASO 정책이 불일치하면 민감 컬럼이 예상과 다르게 원문 또는 마스킹값으로 반환될 수 있습니다.
운영 요약
정상
지금 먼저 확인할 상태
아래 요약은 이 화면의 DB 조회 결과에서 계산한 운영자용 triage입니다. 최종 증적은 행별 상세와 접근 검증 결과로 확인합니다.
- 전체 판단
-
정상
현재 요약 기준으로 즉시 조치할 항목은 없습니다. - 행 접근 정책(VPD)
- 정상 0 · 확인 0 · 오류 0
- 컬럼 마스킹 정책(ASO)
- 적용 0 · 미적용 정상 0 · 불일치 0
- 검증 필요
- 0개 보호 객체
보호 객체0
ORDS handler 없음0
VPD 정책 없음0
ASO 불일치0
운영 판단 기준
행 접근 정책(VPD)과 컬럼 마스킹 정책(ASO)을 분리해서 봅니다
VPD는 행 접근, ASO/Data Redaction은 컬럼 원문/마스킹을 담당합니다. 둘 중 하나만 정상이어도 전체 권한 결과가 정상이라고 판단하면 안 됩니다.
- 행 접근 정책(VPD)
- 아래 보호 객체 표에서 policy, function, 최근 접근 검증 상태를 확인합니다.
- ASO 컬럼 정책
- 아래 ASO 표에서 백오피스 활성 컬럼 수와 DB Redaction 컬럼 수가 일치하는지 확인합니다.
- 실제 결과 검증
- 상태가 정상이어도 최종 판단은 접근 검증에서 토큰 기준 응답으로 확인합니다.
행 접근 정책(VPD) · ORDS 검증 상태
| Health | Object | ORDS | VPD | 권한 | 최근 검증 | 조치 |
|---|---|---|---|---|---|---|
| OK |
ADMIN.TABLE
Y
|
cb-ords/path
POST
plsql/block
handler 없음
|
POLICY
YES
/
VALID
ADMIN.FILTER
|
1 permissions / 1 rules |
SUCCESS
0
rows
|
조치 없음 |
| 등록된 활성 보호 객체가 없습니다. | ||||||
ASO 컬럼 마스킹 정책 상태
컬럼 마스킹 화면의 백오피스 설정과 실제 Oracle Data Redaction 정책을 비교한 결과입니다.
| 보호 객체 | DB 정책 | 백오피스 활성 컬럼 | DB Redaction 컬럼 | 상태 | 확인 결과 |
|---|---|---|---|---|---|
OWNER.OBJECT_NAME |
REDACTION_POLICY |
0 | 0 | 적용됨 | 활성 규칙과 DB 정책 컬럼이 일치합니다. |
| 조회할 ASO 정책 상태가 없습니다. | |||||