행 접근 규칙

도움말

이 화면은 행 접근 규칙만 저장합니다. 저장값은 최종 SQL이 아니라 CB_AGENT_DOC_VPD_FILTER가 읽어서 대상 테이블의 WHERE predicate로 바꾸는 매핑 데이터입니다.

컬럼 원문/마스킹은 이 화면에서 처리하지 않습니다. 게임 사용자 식별자, 결제금액 같은 민감 컬럼 표시는 컬럼 마스킹의 ASO/Data Redaction 정책에서 관리합니다.

새 행 접근 규칙

저장 전 적용 대상과 행 범위를 검토한 뒤 행 접근 규칙을 반영합니다.

역할 선택

권한을 부여하거나 거부할 역할을 선택합니다.

역할 선택 기준 보기

선택한 역할의 표시 보호 등급 상한(참고)도 preview에 반영됩니다. 행을 볼 수 있는 권한과는 별개입니다.

선택 역할 영향도
직접 사용자
-
역할 보유 그룹
-
그룹 상속 사용자
-

보호 객체 선택

등록된 보호 객체 또는 DB 스키마 객체를 선택합니다.

객체 선택 기준 보기

DB 스키마 객체를 선택하면 저장 시 보호 객체가 자동 등록됩니다.

선택 객체 컬럼 (표시 보호 참고)
전체 컬럼
-
표시 보호 대상
-

권한 효과와 행 규칙

허용/거부 방향과 행 필터 조건을 설정합니다.

행 규칙

주의: ALL은 전체 행을 뜻합니다. ALL과 다른 조건 규칙은 한 권한에 함께 저장할 수 없습니다.

행 규칙의 두 가지 적용 방식 보기

조건 코드는 토큰 context와 DB에 등록된 업무 관계를 바탕으로 행 접근 함수가 해석합니다. 관계가 없는 게임 데이터 객체에는 조건 코드를 억지로 적용하지 말고, 정적 SQL 조건식으로 GAME_ID = 'CZN'처럼 실제 컬럼을 사용하세요. 한 권한 안의 규칙은 모두 AND로 좁혀지고, 서로 다른 역할의 ALLOW 권한은 OR로 합쳐집니다.

컬럼 원문/마스킹은 제외했습니다. 행 접근 필터는 행만 남기고, ASO/Data Redaction이 허용된 행 안에서 컬럼을 원문 또는 마스킹으로 반환합니다.

조건 코드가 실제 VPD WHERE 조각으로 바뀌는 방식

이 표는 저장 규칙이 HMM_LEAVE_VPD_FILTER에서 어떤 predicate로 변환되는지 설명하기 위한 예시입니다. 실제 컬럼 존재 여부와 대상 객체는 DB에서 다시 검증됩니다.

저장 조건 코드업무 의미VPD filter가 만드는 조건
ALL 해당 객체의 전체 행 허용 1 = 1
TOKEN_SUBJECT 토큰으로 식별된 운영 사용자 범위 대상 객체가 토큰 주체 식별 컬럼을 가질 때만 DB 행 접근 함수가 생성
OWN_CONTRACT 토큰 사용자가 담당하는 게임 서비스 범위 등록된 업무 관계가 있을 때만 DB 행 접근 함수가 생성
CHANNEL_CONTRACT 토큰 채널에 속한 게임 서비스 범위 등록된 업무 관계가 있을 때만 DB 행 접근 함수가 생성
OWN_CUSTOMER / CHANNEL_CUSTOMER 게임 서비스·사용자 기준으로 연결되는 게임 로그·판매·환불 데이터 범위 대상 테이블의 실제 키 관계를 DB 행 접근 함수가 검증한 뒤 생성
STATIC_SQL 현재 객체 컬럼으로 표현한 고정 조건 GAME_ID = 'CZN'처럼 검증된 현재 객체 컬럼 조건

저장 전 검토

저장될 행 접근 규칙과 VPD predicate 변환 예시를 확인합니다. 컬럼 마스킹은 ASO 화면에서 별도로 설정합니다.

역할
-
표시 보호 등급 상한(참고)
-
보호 객체
-
적용 대상
-
객체 컬럼
-
행 접근 업무 의미
-
VPD predicate 예상
-
컬럼 마스킹
-
저장 영향
-
되돌리기
저장 후 아래 권한 목록에서 삭제할 수 있습니다. 이 객체의 마지막 권한을 삭제하면 보호 객체가 비활성화될 수 있습니다.

행 접근 규칙 목록

업무 의미를 먼저 보고, 세부 저장값과 VPD predicate 변환 예시는 행의 상세에서 확인하세요. 컬럼 원문/마스킹은 컬럼 마스킹에서 관리합니다.

역할 보호 대상 효과 업무 접근 범위 컬럼 마스킹 관리
HR_DEPT_ROLE CB_V_SEARCH_DOCUMENTS ALLOW
전체 행
ASO 화면에서 관리
컬럼 원문/마스킹은 컬럼 마스킹에서 관리
관리
저장 규칙
CUST_ID OWN_CUSTOMER
VPD predicate 변환 예시
EXISTS (...)
이 역할은 이 대상의 SELECT 권한을 잃습니다. ROLE → OBJECT 마지막 권한입니다. 삭제 후 보호 대상이 비활성화될 수 있습니다. 같은 대상에 다른 역할 권한이 남아 있습니다.
등록된 행 접근 규칙이 없습니다.