Files

34 lines
1.5 KiB
Markdown

# 마스킹 규칙 페이지 리뷰
- URL: `/masking-rules`
- 현재 목적: 사전 정의 마스킹 방식, 마스킹 대상 컬럼, 컬럼별 기본 규칙, DB ASO 정책 동기화를 관리한다.
- VPD/ASO 관련성: ASO Data Redaction 정책과 컬럼 원문/마스킹 판단의 중심 화면이다.
## 페르소나 의견
- 일반 사용자: ASO가 행 접근을 막는 기능으로 오해될 수 있다.
- 운영 관리자: 컬럼 연결을 해제했을 때 DB Redaction 정책도 같이 해제됐는지 확인해야 한다.
- 적용 담당자: 마스킹 방식과 대상 컬럼 등록, 사용자 원문 허용이 서로 어떤 순서인지 알아야 한다.
- DB 관리자: DBMS_REDACT 정책명, 적용 expression, 활성 여부가 필요하다.
## 가벼운 개선
1. 화면 상단에 3단계 흐름을 둔다.
- 대상 컬럼 등록
- 기본 마스킹 방식 연결
- 원문 조회 허용 사용자 지정
2. 각 컬럼 행에 `백오피스 연결 상태``DB ASO 적용 상태`를 따로 표시한다.
3. “VPD로 허용된 행 안에서만 마스킹 여부가 의미 있습니다.” 문구를 반복 노출한다.
4. 숫자 컬럼 마스킹과 집계의 관계는 도움말로 분리한다. `SUM`이 원문 합계를 보장한다고 표현하면 안 된다.
## Advanced로 둘 내용
- Redaction function type
- policy expression
- `MR_<column_id>` context
- DBMS_REDACT 오류 코드와 동기화 로그
## 우선순위
P0. ASO 설정의 실제 DB 적용 여부를 화면에서 바로 판단할 수 있어야 한다.