DDS 보호 운영 · 실제 보호는 객체별 DATA GRANT가 담당합니다. MCP 검색은 Bearer → 업무 사용자 → local END USER Context → DATA GRANT, 직접 접근 비교는 END USER → DATA ROLE → DATA GRANT 경로로 동작합니다.
1 · WHO / WHAT 권한 설계

누가 어떤 데이터의 어느 행과 컬럼을 볼지 정합니다.

2 · ENFORCE DB 보호 연결

DB 보호 정책이 권한을 적용합니다.

3 · IDENTITY 검증 세션

확인할 사용자를 나타내는 일회성 토큰을 준비합니다.

4 · EVIDENCE 결과 확인

보호 정책을 통과한 데이터만 실제 결과로 확인합니다.

보호 방식 기술 상세 보기
  1. 권한 관리에서 사용자·그룹·역할과 TAG 규칙을 정의합니다.
  2. DDS 보호 VIEW/TABLE에 객체별 DATA GRANT를 연결합니다.
  3. 토큰 Context 또는 DDS END USER가 조회 주체를 전달합니다.
  4. DATA GRANT를 통과한 행과 컬럼만 결과로 반환됩니다.