Update UX review traceability after deployment
This commit is contained in:
@@ -1,8 +1,8 @@
|
|||||||
# 설계서: 대시보드 작업 중심 정보 구조 (#575)
|
# 설계서: 대시보드 작업 중심 정보 구조 (#575)
|
||||||
|
|
||||||
> **상태**: Implemented · deployed · QA passed
|
> **상태**: Implemented · deployed · QA passed
|
||||||
> **작성**: [AI] Architect · **최종수정**: 2026-07-03
|
> **작성**: [AI] Architect · **최종수정**: 2026-07-14
|
||||||
> **추적성** — Redmine: #575 · 구현: `dashboard.html`, `app.css`, `GuidedFlowTemplateTest` · 관련 UX 감사: [#577](../577-persona-ux-audit/README.md)
|
> **추적성** — Redmine: #575, #586 · 구현: `dashboard.html`, `app.css`, `GuidedFlowTemplateTest` · 관련 UX 감사: [#577](../577-persona-ux-audit/README.md) · 최신 구현 커밋: `a40102a`
|
||||||
|
|
||||||
## 목적
|
## 목적
|
||||||
|
|
||||||
@@ -50,3 +50,5 @@
|
|||||||
- 2026-07-02: 도움말 SVG 추가 후 `mvn test`를 다시 통과했다.
|
- 2026-07-02: 도움말 SVG 추가 후 `mvn test`를 다시 통과했다.
|
||||||
- 2026-07-02: 운영 백오피스를 새 JAR로 재기동했고 `/login`이 HTTP `200`을 반환했다. 시작 로그에서 `vpd-backoffice-pool` 연결과 DB 카탈로그 캐시 예열을 확인했다.
|
- 2026-07-02: 운영 백오피스를 새 JAR로 재기동했고 `/login`이 HTTP `200`을 반환했다. 시작 로그에서 `vpd-backoffice-pool` 연결과 DB 카탈로그 캐시 예열을 확인했다.
|
||||||
- 2026-07-02: SQLcl로 `SELECT 'DB_CONNECTION_OK' FROM dual` 및 `CB_AGENT_DOC_VPD_FILTER` 상태(`VALID`)를 확인했다.
|
- 2026-07-02: SQLcl로 `SELECT 'DB_CONNECTION_OK' FROM dual` 및 `CB_AGENT_DOC_VPD_FILTER` 상태(`VALID`)를 확인했다.
|
||||||
|
- 2026-07-14: 제품 표면명을 `데이터 접근 제어`로 맞추고, 대시보드 상단에 토큰 식별, VPD 행 접근, ASO 컬럼 마스킹, 접근 검증의 전체 그림을 추가했다. `처음 설정` 체크리스트는 사용자/역할, 행 접근 규칙, 보호 상태, 컬럼 마스킹, 검증 세션/접근 검증 순서로 정렬했다.
|
||||||
|
- 2026-07-14: `mvn -q test`, `mvn -q -DskipTests package`를 통과했고, `161.33.6.45`의 `vpd-backoffice.service`에 배포했다. 공개 로그인 페이지에서 `데이터 접근 제어 콘솔` 제목을 확인했다.
|
||||||
|
|||||||
@@ -1,8 +1,8 @@
|
|||||||
# VPD 권한 운영 전 페이지 페르소나 UX 리뷰와 개선 로드맵
|
# 데이터 접근 제어 전 페이지 페르소나 UX 리뷰와 개선 로드맵
|
||||||
|
|
||||||
> **상태**: Review complete · UX-1/UX-2 implementation in progress
|
> **상태**: Review complete · 2026-07-14 1차 UX 보강 구현/배포 완료
|
||||||
> **작성**: [AI] UX Facilitator · **최종수정**: 2026-06-30
|
> **작성**: [AI] UX Facilitator · **최종수정**: 2026-07-14
|
||||||
> **추적성** — Redmine: #577 · 하위 구현: #575 대시보드, #576 기본 검증 사용자명, #599 설정, #605 권한 관리
|
> **추적성** — Redmine: #577 · 하위 구현: #575 대시보드, #586 대시보드 UX Review, #598 운영 상태, #605 권한 관리, #492 검증 토큰 흐름 · 구현 커밋: `e18b30f`, `a40102a`
|
||||||
|
|
||||||
## 1. 리뷰 방법
|
## 1. 리뷰 방법
|
||||||
|
|
||||||
@@ -88,16 +88,16 @@ UX-1부터 시작한다. 기존 데이터 모델과 VPD 로직은 바꾸지 않
|
|||||||
|
|
||||||
검증 범위는 `GuidedFlowTemplateTest`, `PermissionServiceTest`, 전체 Maven 테스트 및 배포 후 `/permissions` HTTP 확인이다.
|
검증 범위는 `GuidedFlowTemplateTest`, `PermissionServiceTest`, 전체 Maven 테스트 및 배포 후 `/permissions` HTTP 확인이다.
|
||||||
|
|
||||||
## 8. 제품 표면 명칭 정리 — VPD 권한 운영
|
## 8. 제품 표면 명칭 정리 — 데이터 접근 제어
|
||||||
|
|
||||||
`VPD Backoffice`는 구현 방식과 내부 운영 도구 성격만 드러내므로 제품 표면에서 제거한다. 제품명은 **VPD 권한 운영**으로 통일한다. VPD는 보호 방식의 이름으로 유지하되, ORDS·Handler·Filter·MCP 같은 구현 용어는 고급 운영 또는 기술 상세에서만 사용한다.
|
`VPD Backoffice`는 구현 방식과 내부 운영 도구 성격만 드러내므로 제품 표면에서 제거한다. 제품 표면명은 2026-07-13 배포본부터 **데이터 접근 제어**로 통일한다. VPD는 행 접근을 구현하는 Oracle 기능명으로 유지하고, ASO/Data Redaction은 컬럼 마스킹 기능명으로 병기한다. ORDS·Handler·Filter·MCP 같은 구현 용어는 고급 운영 또는 기술 상세에서만 사용한다.
|
||||||
|
|
||||||
| 기존 표현 | 제품 표면 표현 | 비고 |
|
| 기존 표현 | 제품 표면 표현 | 비고 |
|
||||||
|---|---|---|
|
|---|---|---|
|
||||||
| VPD Backoffice | VPD 권한 운영 | 상단, 로그인, 브라우저 제목 |
|
| VPD Backoffice / VPD 권한 운영 | 데이터 접근 제어 | 상단, 로그인, 브라우저 제목 |
|
||||||
| 권한 관리 | 접근 규칙 | 역할별 데이터 범위 설정 |
|
| 권한 관리 | 행 접근 규칙 | 역할별 데이터 범위 설정 |
|
||||||
| DB 보호 연결 / VPD 설정 | 보호 상태 | DB 객체 보호 정책의 확인·연결 |
|
| DB 보호 연결 / VPD 설정 | 보호 상태 | DB 객체 보호 정책의 확인·연결 |
|
||||||
| 권한 결과 확인 | 접근 검증 | 검증 세션으로 실제 조회 실행 |
|
| 권한 결과 확인 | 접근 검증 | 검증 세션 또는 토큰으로 실제 조회 실행 |
|
||||||
| ORDS 조회 대상 | 조회 대상 | ORDS는 화면 상세에서만 표기 |
|
| ORDS 조회 대상 | 조회 대상 | ORDS는 화면 상세에서만 표기 |
|
||||||
| ORDS 핸들러 | 조회 연동 | 고급 운영 메뉴 |
|
| ORDS 핸들러 | 조회 연동 | 고급 운영 메뉴 |
|
||||||
| 지식 검색 관리 | 지식자료 관리 | 등록·정책·검색 기능 |
|
| 지식 검색 관리 | 지식자료 관리 | 등록·정책·검색 기능 |
|
||||||
@@ -128,3 +128,31 @@ UX-1부터 시작한다. 기존 데이터 모델과 VPD 로직은 바꾸지 않
|
|||||||
- ERD는 직접 역할(`CB_USER_ROLE`)과 그룹 상속(`CB_USER_GROUP` → `CB_GROUP_ROLE`)이 같은 역할·권한·규칙 체계로 합쳐지는 점을 보여준다. 이 구조 때문에 실행 DB 계정을 사용자마다 만들지 않아도 요청별로 다른 데이터 범위가 적용된다.
|
- ERD는 직접 역할(`CB_USER_ROLE`)과 그룹 상속(`CB_USER_GROUP` → `CB_GROUP_ROLE`)이 같은 역할·권한·규칙 체계로 합쳐지는 점을 보여준다. 이 구조 때문에 실행 DB 계정을 사용자마다 만들지 않아도 요청별로 다른 데이터 범위가 적용된다.
|
||||||
- 세 그림은 인라인 SVG이며, 제목·설명을 제공하고 작은 화면에서는 가로 스크롤로 가독성을 보존한다. 구현 및 배포 검증은 [#575 대시보드 설계서](../575-dashboard-action-centered-ui/README.md)에 기록한다.
|
- 세 그림은 인라인 SVG이며, 제목·설명을 제공하고 작은 화면에서는 가로 스크롤로 가독성을 보존한다. 구현 및 배포 검증은 [#575 대시보드 설계서](../575-dashboard-action-centered-ui/README.md)에 기록한다.
|
||||||
- 접근 검증에는 읽기용 **실행 요청 SQL**과 실제 DB cursor 증적을 구분한다. `V$SQL`/`DBMS_XPLAN` 권한이 있으면 원문 SQL·SQL_ID·Predicate Information을 보여주며, 없으면 재현 SQL은 보여주되 증적 권한이 없다는 상태를 명확히 표시한다. Oracle VPD의 내부 최종 rewrite 문자열은 별도 SQL 텍스트로 보관되지 않는다.
|
- 접근 검증에는 읽기용 **실행 요청 SQL**과 실제 DB cursor 증적을 구분한다. `V$SQL`/`DBMS_XPLAN` 권한이 있으면 원문 SQL·SQL_ID·Predicate Information을 보여주며, 없으면 재현 SQL은 보여주되 증적 권한이 없다는 상태를 명확히 표시한다. Oracle VPD의 내부 최종 rewrite 문자열은 별도 SQL 텍스트로 보관되지 않는다.
|
||||||
|
|
||||||
|
## 11. 2026-07-14 현행화 기록 — 1차 P0 UX 보강
|
||||||
|
|
||||||
|
2026-07-13 리뷰 리포트([전체 UX/기능 리뷰](../../reports/2026-07-13-vpd-aso-holistic-ui-review.md))의 P0 항목 중 DB 정책 로직 변경 없이 적용 가능한 항목을 1차로 구현했다. 변경 목적은 기능 추가가 아니라 사용자가 VPD/ASO/토큰/검증의 관계를 오해하지 않도록 화면의 기본 설명과 상태 요약을 재배치하는 것이다.
|
||||||
|
|
||||||
|
### 구현 범위
|
||||||
|
|
||||||
|
| 화면 | 반영 내용 | 구현 파일 |
|
||||||
|
|---|---|---|
|
||||||
|
| 대시보드 | `토큰 → VPD 행 접근 → ASO 컬럼 마스킹 → 접근 검증` 전체 그림과 시작 체크리스트 추가 | `dashboard.html`, `app.css` |
|
||||||
|
| 행 접근 규칙 | 저장 조건 코드가 VPD WHERE predicate로 변환되는 예시 표 추가 | `permissions.html` |
|
||||||
|
| 컬럼 마스킹 | ASO 설정 순서와 사용자별 실제 결과 해석 추가 | `masking-rules.html` |
|
||||||
|
| 접근 검증 | 결과 상단에 `토큰 → VPD → ASO → FGA` 검증 흐름 요약 추가 | `probe.html`, `fragments/probe-result.html` |
|
||||||
|
| 운영 현황 | DB 조회 결과 기반 운영 요약, VPD/ASO 분리 상태, 다음 조치 표시 | `OperationHealthSummary.java`, `OperationStatusController.java`, `operation-status.html` |
|
||||||
|
|
||||||
|
### 검증 결과
|
||||||
|
|
||||||
|
- 커밋: `a40102a Improve data access control UX guidance`
|
||||||
|
- 선행 통합 커밋: `e18b30f Consolidate data access control backoffice updates`
|
||||||
|
- 테스트: `mvn -q test` 통과
|
||||||
|
- 패키징: `mvn -q -DskipTests package` 통과
|
||||||
|
- 배포: `161.33.6.45`의 `vpd-backoffice.service` 재기동 완료
|
||||||
|
- 배포 JAR SHA256: `ba6d654636cdcf0aa4fa5f006b1a647e3143e3cdbf2e7a2a18b021904e79fd6d`
|
||||||
|
- 공개 확인: `https://kb.cloud-handson.com/login`에서 `데이터 접근 제어 콘솔` 제목 확인
|
||||||
|
|
||||||
|
### 남은 범위
|
||||||
|
|
||||||
|
이번 반영은 설명·요약·검증 흐름 중심이다. 사용자/그룹/역할 master-detail, 컬럼 단위 마스킹 결과 배지, 보호 상태 3단계 배지, MCP/Select AI 타임라인은 후속 UX 묶음으로 남긴다.
|
||||||
|
|||||||
@@ -2,7 +2,7 @@
|
|||||||
|
|
||||||
작성일: 2026-07-13
|
작성일: 2026-07-13
|
||||||
범위: 현재 Spring Boot 백오피스 화면, VPD/ASO/ORDS/MCP/Select AI 운영 흐름
|
범위: 현재 Spring Boot 백오피스 화면, VPD/ASO/ORDS/MCP/Select AI 운영 흐름
|
||||||
상태: Review only
|
상태: 1차 P0 UX 보강 구현/배포 완료 — 2026-07-14
|
||||||
|
|
||||||
## 1. 결론
|
## 1. 결론
|
||||||
|
|
||||||
@@ -25,6 +25,26 @@
|
|||||||
3. 모든 설정 화면에서 “설정값 → DB 적용 → 실제 검증”이 이어져야 한다.
|
3. 모든 설정 화면에서 “설정값 → DB 적용 → 실제 검증”이 이어져야 한다.
|
||||||
- 지금은 각 화면이 기능 단위로는 존재하지만, 다음 단계 연결과 검증 루프가 약하다.
|
- 지금은 각 화면이 기능 단위로는 존재하지만, 다음 단계 연결과 검증 루프가 약하다.
|
||||||
|
|
||||||
|
## 1.1 2026-07-14 반영 결과
|
||||||
|
|
||||||
|
이 리뷰의 P0 항목 중 화면 설명·상태 요약·검증 흐름 보강으로 처리 가능한 범위를 먼저 반영했다. DB VPD/ASO 정책 함수, 권한 계산 로직, ORDS 실행 경로는 변경하지 않았다.
|
||||||
|
|
||||||
|
| P0 항목 | 반영 상태 | 근거 |
|
||||||
|
|---|---|---|
|
||||||
|
| 대시보드 전체 그림 + 체크리스트 | 반영 | `dashboard.html`, `app.css` |
|
||||||
|
| 접근 검증 결과의 단계형 설명 | 반영 | `probe.html`, `fragments/probe-result.html` |
|
||||||
|
| 행 접근 규칙 predicate 변환 설명 | 반영 | `permissions.html` |
|
||||||
|
| 컬럼 마스킹 단계/사용자별 결과 설명 | 반영 | `masking-rules.html` |
|
||||||
|
| 운영 현황 health 요약 | 반영 | `OperationHealthSummary.java`, `operation-status.html` |
|
||||||
|
|
||||||
|
검증 결과:
|
||||||
|
|
||||||
|
- 커밋: `a40102a Improve data access control UX guidance`
|
||||||
|
- 테스트: `mvn -q test` 통과
|
||||||
|
- 패키징: `mvn -q -DskipTests package` 통과
|
||||||
|
- 배포: `161.33.6.45`의 `vpd-backoffice.service` active
|
||||||
|
- 공개 확인: `https://kb.cloud-handson.com/login`에서 `데이터 접근 제어 콘솔` 확인
|
||||||
|
|
||||||
## 2. 페르소나별 핵심 불만
|
## 2. 페르소나별 핵심 불만
|
||||||
|
|
||||||
| 페르소나 | 현재 불만 | 필요한 개선 |
|
| 페르소나 | 현재 불만 | 필요한 개선 |
|
||||||
|
|||||||
Reference in New Issue
Block a user