diff --git a/dds-backoffice/src/main/resources/templates/dds-home.html b/dds-backoffice/src/main/resources/templates/dds-home.html index cb013b9..8945ae0 100644 --- a/dds-backoffice/src/main/resources/templates/dds-home.html +++ b/dds-backoffice/src/main/resources/templates/dds-home.html @@ -1,17 +1,17 @@ - +
- DEEP DATA SECURITY · INDEPENDENT TRACK -

DDS 권한 관리

-

권한 설계 · 보호 연결 · 검색 검증

+ DEEP DATA SECURITY +

DDS 권한 운영

+

권한 설계 · 보호 상태 · 권한 게시 · 권한 검색

- 이 인스턴스가 하는 일 -

8083 DDS 인스턴스는 8082 VPD 인스턴스와 별도로 실행됩니다. 두 화면은 사용자·그룹·역할·권한 규칙을 같은 관리 흐름으로 보여주며, DDS는 보호 객체별 DATA GRANT로 그 규칙을 집행합니다.

-

일상적인 권한 변경은 권한 관리에서 하고, DDS 보호 객체와 실제 결과는 이 인스턴스에서 확인합니다.

+ 이 공간의 역할 보기 +

사용자·그룹·역할·접근 규칙을 기준으로 지식자료의 접근 범위를 운영합니다. DDS는 보호 객체별 DATA GRANT로 이 기준을 집행합니다.

+

일상적인 권한 변경은 권한 관리에서 하고, 이 공간에서는 보호 상태와 실제 접근 결과를 확인합니다.

@@ -19,10 +19,10 @@
1

권한 설계

열기 →
- 2

DDS 보호 상태

열기 →
- 3

DDS 권한 연결

열기 →
- 4

권한 기반 검색

열기 →
- 5

보호 객체 확인

열기 →
+ 2

보호 상태

열기 →
+ 3

권한 게시

열기 →
+ 4

권한 검색

열기 →
+ 5

보호 범위

열기 →
@@ -38,17 +38,17 @@
역할0 권한 규칙0 - 보조 직접 비교 사용자0 + 직접 접근 검증 프로필0
-

현재 DDS 검증 대상

+

현재 보호 대상

대상보호 방식검증
ADMIN.CB_DDS_VECTOR_SEARCH_DOCUMENTS객체별 분류값 DATA GRANT + 토큰 Context + VECTOR_DISTANCE지식 검색
- 검증 대상 설명 보기 -

주 시나리오는 업무 분류값이 붙은 벡터 지식자료 검색입니다. 원본 테이블은 DDS 권한 동작을 비교하는 보조 기술 검증에만 사용합니다.

+ 보호 대상 기술 상세 보기 +

주 대상은 업무 분류값이 붙은 벡터 지식자료 검색입니다. 원본 테이블은 직접 접근 비교를 위한 고급 검증에만 사용합니다.

diff --git a/dds-backoffice/src/main/resources/templates/dds-provision.html b/dds-backoffice/src/main/resources/templates/dds-provision.html index 4f3b59e..e385f74 100644 --- a/dds-backoffice/src/main/resources/templates/dds-provision.html +++ b/dds-backoffice/src/main/resources/templates/dds-provision.html @@ -1,15 +1,15 @@ - +
DDS · PUBLISH -

애플리케이션 권한을 DDS에 반영

-

사용자·그룹·역할·테이블 권한을 계산한 뒤 DDS DATA GRANT로 게시합니다.

+

권한 변경을 보호 규칙에 게시

+

사용자·그룹·역할의 접근 규칙을 검토한 뒤 DDS 보호 규칙에 반영합니다.

- VPD와 DDS의 반영 차이 보기 + 게시 방식 기술 상세 보기

이 화면은 직접 DDS END USER 비교 경로와 일반 객체의 선언형 Grant를 미리 보고 게시하는 단계입니다. 토큰 기반 벡터 경로는 별도 객체별 Data Grant predicate가 요청 시 공통 권한 테이블을 다시 평가합니다.

그룹 자체를 DDS 그룹으로 복사하지는 않습니다. 애플리케이션 그룹의 역할 상속을 계산해 직접 비교용 DATA ROLE Grant에 반영하고, 토큰 경로에서는 같은 effective role 계산을 predicate 함수가 사용합니다.

@@ -19,7 +19,7 @@
- VPD 권한과 DDS 객체의 매핑 기준 + 권한 규칙과 보호 객체의 매핑 기준
@@ -44,22 +44,22 @@
1 · COMPILE -

현재 유효 권한 미리보기

-

직접 부여된 역할과 활성 그룹에서 상속된 역할을 합쳐 DDS Grant를 만듭니다.

+

게시 전 변경 내용

+

직접 부여된 역할과 활성 그룹의 역할을 합쳐 보호 규칙을 만듭니다.

0명 매핑
- 게시할 수 있는 ALLOW 권한이 없습니다. 보호 객체 매핑과 권한 규칙을 먼저 확인하세요. + 게시할 접근 허용 규칙이 없습니다. 보호 객체 매핑과 접근 규칙을 먼저 확인하세요.
+ onclick="return confirm('현재 미리보기대로 보호 규칙을 게시하고 더 이상 허용되지 않는 규칙을 회수할까요?')">변경 내용 게시
공통 권한 관리DDS에서의 표현반영 시점
- + @@ -73,14 +73,14 @@ - +
애플리케이션 주체애플리케이션 객체DDS 주체/객체판정predicate컬럼 제외
접근 주체관리 대상보호 대상판정접근 조건제한 컬럼
사용자mappingpredicate 없음
매핑된 유효 권한에서 DDS Grant 대상을 찾지 못했습니다.
현재 접근 규칙에서 게시할 보호 대상을 찾지 못했습니다.
-

반영 전 확인할 항목

지원되지 않는 객체나 매핑 누락은 게시하지 않고 경고로 남깁니다. DDS 객체 매핑이 없는 기존 Grant도 이 화면에서는 건드리지 않습니다.

+

게시 전 확인할 항목

지원되지 않는 객체나 매핑 누락은 게시하지 않고 경고로 남깁니다.

  • 경고
@@ -88,7 +88,7 @@
- 게시되는 SQL 보기 + 게시 SQL 기술 상세 보기
GRANT
CREATE OR REPLACE DATA GRANT ...
diff --git a/dds-backoffice/src/main/resources/templates/dds.html b/dds-backoffice/src/main/resources/templates/dds.html index 0b87b0e..3f2ce4a 100644 --- a/dds-backoffice/src/main/resources/templates/dds.html +++ b/dds-backoffice/src/main/resources/templates/dds.html @@ -1,16 +1,16 @@ - +
DEEP DATA SECURITY · KNOWLEDGE POLICY -

업무 사용자의 지식 접근 범위를 DDS로 제한합니다.

-

이 화면의 보호 대상은 PG나 MY 원본이 아닙니다. 벡터화된 지식 청크를 담은 하나의 보호 VIEW와 그 안의 업무 분류값을 대상으로 합니다.

+

지식자료 보호 범위

+

벡터화된 지식자료와 접근 분류값을 기준으로 접근 범위를 관리합니다.

- 세일즈 시나리오 설명 + 접근 기준 예시 보기

세일즈 사용자의 Bearer 토큰은 공통 권한 테이블의 agent_sales로 매핑됩니다. 역할에 ALLOW TAG SALES가 있으면 보호 VIEW의 TECH_TAG 값에 SALES가 포함된 청크만 DDS Data Grant를 통과합니다.

문서가 벡터로 검색된다는 점은 검색 방식이고, 어떤 사용자가 볼 수 있는지는 청크에 저장된 분류값과 권한 규칙이 결정합니다.

@@ -25,11 +25,11 @@
2 -
POLICY

객체별 DATA GRANT

보호 VIEW의 행 조건과 컬럼 범위를 선언합니다.

+
POLICY

보호 규칙

보호 VIEW의 접근 조건과 컬럼 범위를 선언합니다.

3 -
3VALUE

TECH_TAG 값

SALES가 포함된 청크만 남깁니다.

+
3VALUE

접근 분류값

허용된 분류값이 붙은 자료만 남깁니다.

@@ -37,7 +37,7 @@
BUSINESS SCENARIO -

세일즈 사용자의 지식 검색

+

업무 사용자 검색 예시

권한 관리에서 정의한 사용자·역할·규칙이 벡터 지식 검색 결과에 어떻게 적용되는지 확인합니다.

토큰 지식 검색 열기 @@ -45,7 +45,7 @@
업무 사용자agent_salesSALES 부서 · Bearer 토큰으로 식별
역할SALES_KNOWLEDGE_ROLE세일즈 지식 접근 역할
-
규칙ALLOW TAG SALESTECH_TAG 컬럼 값에 SALES 포함
+
접근 규칙SALES 허용접근 분류값에 SALES 포함
결과청크 28004세일즈 파이프라인 운영 가이드만 반환
@@ -54,7 +54,7 @@
PROTECTED OBJECT -

테이블·컬럼·값 단위의 보호 범위

+

보호 범위

지식 검색 VIEW와 그 안의 분류 컬럼 값을 기준으로 판단합니다.

@@ -62,8 +62,8 @@ - - + + @@ -75,14 +75,14 @@
IMPLEMENTATION -

추가·수정할 때의 기준

+

보호 범위 변경 기준

  1. 문서 청킹·임베딩 시 청크에 업무 분류값을 저장합니다. 예: SALES, HR, FINANCE.
  2. 권한 관리에서 역할에 허용할 분류값을 TAG 규칙으로 등록합니다.
  3. 보호 VIEW별 Data Grant predicate가 해당 컬럼 값을 공통 권한체계와 비교합니다.
  4. -
  5. 세일즈 토큰, 다른 부서 토큰, invalid token으로 결과를 회귀 검증합니다.
  6. +
  7. 허용·차단·만료된 토큰으로 결과를 확인합니다.

권한 관리에서 규칙을 확인하고, 지식 검색에서 실제 반환 청크를 확인하세요.

diff --git a/dds-backoffice/src/main/resources/templates/fragments/dds-protection-direct.html b/dds-backoffice/src/main/resources/templates/fragments/dds-protection-direct.html index 67e5ccd..1a2fb6b 100644 --- a/dds-backoffice/src/main/resources/templates/fragments/dds-protection-direct.html +++ b/dds-backoffice/src/main/resources/templates/fragments/dds-protection-direct.html @@ -4,7 +4,7 @@
- +
구성현재 예제권한 판단
보호 객체ADMIN.CB_DDS_VECTOR_SEARCH_DOCUMENTS객체별 DATA GRANT
행 판단 컬럼TECH_TAG값에 SALES 포함 여부
보호 객체ADMIN.CB_DDS_VECTOR_SEARCH_DOCUMENTS객체별 보호 규칙
접근 분류 컬럼TECH_TAG허용된 분류값 포함 여부
업무 규칙ALLOW TAG SALES공통 CB_PERMISSION_RULE에서 조회
검색 컬럼EMBEDDING거리 계산에 사용하며 응답에는 반환하지 않음
diff --git a/dds-backoffice/src/main/resources/templates/fragments/dds-vector-search-result.html b/dds-backoffice/src/main/resources/templates/fragments/dds-vector-search-result.html index d9177fd..318c1ed 100644 --- a/dds-backoffice/src/main/resources/templates/fragments/dds-vector-search-result.html +++ b/dds-backoffice/src/main/resources/templates/fragments/dds-vector-search-result.html @@ -30,7 +30,7 @@
DATA GRANT를 통과한 검색 단위가 없습니다.
- DDS 연결 정보 보기 + 기술 정보 보기

SESSION_USER: - · ORA_END_USER_CONTEXT: -

diff --git a/dds-backoffice/src/main/resources/templates/fragments/layout.html b/dds-backoffice/src/main/resources/templates/fragments/layout.html index fa158c9..9067a83 100644 --- a/dds-backoffice/src/main/resources/templates/fragments/layout.html +++ b/dds-backoffice/src/main/resources/templates/fragments/layout.html @@ -3,7 +3,7 @@ - DDS 백오피스 + DDS 권한 운영 @@ -14,8 +14,8 @@
검증 프로필보호 상태권한 반영검색 검증조치