diff --git a/dds-backoffice/src/main/resources/static/css/dds.css b/dds-backoffice/src/main/resources/static/css/dds.css index b53865c..e5ce194 100644 --- a/dds-backoffice/src/main/resources/static/css/dds.css +++ b/dds-backoffice/src/main/resources/static/css/dds.css @@ -63,6 +63,10 @@ body { margin: 0; background: var(--dds-bg); color: var(--dds-ink); font-family: .login-card { background: #fff; border: 1px solid var(--dds-line); border-radius: 16px; box-shadow: 0 15px 45px rgba(31, 51, 93, .12); max-width: 420px; padding: 35px; width: 100%; } .login-card h1 { font-size: 1.65rem; margin: 8px 0; } .login-card p { color: var(--dds-muted); margin-bottom: 26px; } +.journey-card-compact { align-items: center; min-height: 0; padding: .95rem 1.1rem; } +.journey-card-compact h2 { margin: 0 0 .25rem; } +.journey-card-compact strong { font-size: .8rem; } +.compact-context { padding: .75rem; } @media (max-width: 800px) { .flow-grid, .matrix-grid { grid-template-columns: repeat(2, minmax(0, 1fr)); } .query-grid, .context-grid { grid-template-columns: 1fr; } diff --git a/dds-backoffice/src/main/resources/templates/dds-home.html b/dds-backoffice/src/main/resources/templates/dds-home.html index cf946d0..462150e 100644 --- a/dds-backoffice/src/main/resources/templates/dds-home.html +++ b/dds-backoffice/src/main/resources/templates/dds-home.html @@ -6,10 +6,10 @@
DEEP DATA SECURITY · INDEPENDENT TRACK -

같은 권한 기준을 DDS 방식으로 적용하고 확인합니다.

-

권한 설계 → 객체별 DATA GRANT → 토큰 Context 또는 END USER → 보호 결과 확인

+

DDS 권한 관리

+

권한 설계 · 보호 연결 · 검색 검증

- 이 인스턴스의 역할 보기 + 이 인스턴스가 하는 일

8083 DDS 인스턴스는 8082 VPD 인스턴스와 별도로 실행됩니다. 두 화면은 사용자·그룹·역할·권한 규칙을 같은 관리 흐름으로 보여주며, DDS는 보호 객체별 DATA GRANT로 그 규칙을 집행합니다.

일상적인 권한 변경은 권한 관리에서 하고, DDS 보호 객체와 실제 결과는 이 인스턴스에서 확인합니다.

@@ -18,16 +18,21 @@
DDS 관리 데이터를 불러오지 못했습니다.
- 1

1. 권한 설계

사용자·그룹·역할에 객체와 TAG 규칙을 연결합니다.

권한 규칙 만들기 →
- 2

2. DDS 보호 연결

공통 규칙을 DDS 전용 VIEW와 DATA GRANT에 연결합니다.

DDS 보호 객체 확인 →
- 3

3. DDS 권한 연결

보호 VIEW별 DATA GRANT와 공통 권한 predicate를 확인합니다.

Grant 미리보기·게시 →
- 4

4. 토큰 권한 검색

하나의 기술 사용자에 Bearer 토큰을 연결해 공통 권한을 적용합니다.

토큰 기반 검색 →
- 5

5. 보호 객체 구조

테이블·컬럼·분류값 단위의 DDS 적용 범위를 확인합니다.

보호 구조 보기 →
+ 1

권한 설계

열기 →
+ 2

DDS 보호 연결

열기 →
+ 3

DDS 권한 연결

열기 →
+ 4

권한 기반 검색

열기 →
+ 5

보호 객체 확인

열기 →
-
-
MACRO · 전체 관점

관리 기준은 하나입니다.

누가 어떤 지식자료를 볼 수 있는지는 사용자·그룹·역할·권한 규칙에서 설명합니다. VPD와 DDS는 같은 기준을 서로 다른 DB 보호 방식으로 집행합니다.

-
MICRO · 실행 관점

객체별 DATA GRANT가 최종 집행합니다.

토큰 경로는 Bearer → CB_AGENT_CTX → DATA GRANT predicate → 보호 VIEW, 직접 비교는 END USER → DATA ROLE → DATA GRANT → 보호 VIEW입니다. 권한이 없으면 객체가 보이지 않아 ORA-00942가 될 수 있습니다.

+
+
+ 권한 적용 흐름 설명 보기 +
+
MACRO · 전체 관점

관리 기준은 하나입니다.

누가 어떤 지식자료를 볼 수 있는지는 사용자·그룹·역할·권한 규칙에서 설명합니다. VPD와 DDS는 같은 기준을 서로 다른 DB 보호 방식으로 집행합니다.

+
MICRO · 실행 관점

객체별 DATA GRANT가 최종 집행합니다.

토큰 경로는 Bearer → CB_AGENT_CTX → DATA GRANT predicate → 보호 VIEW, 직접 비교는 END USER → DATA ROLE → DATA GRANT → 보호 VIEW입니다. 권한이 없으면 객체가 보이지 않아 ORA-00942가 될 수 있습니다.

+
+
@@ -37,10 +42,14 @@
-

현재 DDS 검증 대상

주 시나리오는 업무 분류값이 붙은 벡터 지식자료 검색입니다. 원본 테이블은 보조 기술 검증으로만 제공합니다.

+

현재 DDS 검증 대상

대상보호 방식검증
ADMIN.CB_DDS_VECTOR_SEARCH_DOCUMENTS객체별 분류값 DATA GRANT + 토큰 Context + VECTOR_DISTANCE지식 검색
+
+ 검증 대상 설명 보기 +

주 시나리오는 업무 분류값이 붙은 벡터 지식자료 검색입니다. 원본 테이블은 DDS 권한 동작을 비교하는 보조 기술 검증에만 사용합니다.

+
diff --git a/dds-backoffice/src/main/resources/templates/fragments/layout.html b/dds-backoffice/src/main/resources/templates/fragments/layout.html index 55bd566..829fce8 100644 --- a/dds-backoffice/src/main/resources/templates/fragments/layout.html +++ b/dds-backoffice/src/main/resources/templates/fragments/layout.html @@ -77,26 +77,36 @@
1 · WHO / WHAT 권한 설계 -

누가 어떤 데이터의 어느 행과 컬럼을 볼지 정합니다.

+

누가 어떤 데이터의 어느 행과 컬럼을 볼지 정합니다.

2 · ENFORCE DB 보호 연결 -

DB 보호 정책이 권한을 적용합니다.

+

DB 보호 정책이 권한을 적용합니다.

3 · IDENTITY 검증 세션 -

조회 주체를 준비합니다.

+

확인할 사용자를 나타내는 일회성 토큰을 준비합니다.

4 · EVIDENCE 결과 확인 -

보호 정책을 통과한 데이터만 실제 결과로 확인합니다.

+

보호 정책을 통과한 데이터만 실제 결과로 확인합니다.

+ +
+ DDS 적용 흐름 설명 보기 +
    +
  1. 권한 관리에서 사용자·그룹·역할과 TAG 규칙을 정의합니다.
  2. +
  3. DDS 보호 VIEW/TABLE에 객체별 DATA GRANT를 연결합니다.
  4. +
  5. 토큰 Context 또는 DDS END USER가 조회 주체를 전달합니다.
  6. +
  7. DATA GRANT를 통과한 행과 컬럼만 결과로 반환됩니다.
  8. +
+