Consolidate data access control backoffice updates
This commit is contained in:
@@ -0,0 +1,28 @@
|
||||
# 조회 대상 페이지 리뷰
|
||||
|
||||
- URL: `/objects`
|
||||
- 현재 목적: ORDS 조회 대상과 보호 객체 후보를 등록하고 관리한다.
|
||||
- VPD/ASO 관련성: 보호 객체로 등록된 테이블이 VPD/ASO 정책 적용과 검증의 단위가 된다.
|
||||
|
||||
## 페르소나 의견
|
||||
|
||||
- 일반 사용자: 조회 대상, 보호 대상, ORDS handler의 차이를 구분하기 어렵다.
|
||||
- 운영 관리자: 새 테이블을 등록하면 다음에 무엇을 해야 하는지 안내가 필요하다.
|
||||
- 적용 담당자: 업무명, 테이블명, 키 컬럼, 권한 조건 후보를 같이 관리해야 한다.
|
||||
- DB 관리자: 스키마와 객체명 검증, 실제 존재 여부, 권한 여부가 필요하다.
|
||||
|
||||
## 가벼운 개선
|
||||
|
||||
1. 객체 등록 후 다음 행동을 `보호 연결`, `접근 규칙 추가`, `접근 검증`으로 안내한다.
|
||||
2. 목록에 업무명과 DB 객체명을 같이 표시하되, 업무명을 먼저 보여준다.
|
||||
3. ASO 컬럼 대상 등록은 마스킹 규칙 화면으로 명확히 연결한다.
|
||||
|
||||
## Advanced로 둘 내용
|
||||
|
||||
- ORDS module/template/handler 연결
|
||||
- schema owner
|
||||
- 테이블 존재 확인 SQL
|
||||
|
||||
## 우선순위
|
||||
|
||||
P1. 신규 테이블 온보딩 흐름을 단순하게 만드는 것이 핵심이다.
|
||||
Reference in New Issue
Block a user