Files
vpd-permission-poc/docs/design/621-vpd-aso-persona-page-review/pages/04-roles.md

1.2 KiB

역할 페이지 리뷰

  • URL: /roles
  • 현재 목적: 역할 생성과 역할 목록 관리를 수행한다.
  • VPD/ASO 관련성: 역할은 접근 규칙과 원문 조회 예외를 연결하는 핵심 단위다.

페르소나 의견

  • 일반 사용자: 역할 이름만 봐서는 어떤 데이터 범위를 의미하는지 알기 어렵다.
  • 운영 관리자: 역할 삭제나 이름 변경 전에 연결된 사용자·그룹·권한 수가 먼저 보여야 한다.
  • 적용 담당자: “설계사”, “지점장”, “VPD 관리자” 같은 업무 역할과 DB 정책 적용 결과를 같이 보고 싶다.
  • DB 관리자: 역할은 Oracle role이 아니라 백오피스 권한 테이블의 역할이라는 점이 명확해야 한다.

가벼운 개선

  1. 역할 목록에 연결 사용자 수, 그룹 수, 접근 규칙 수, 원문 허용 규칙 수를 표시한다.
  2. 역할 상세에서 “이 역할이 만드는 VPD/ASO 효과”를 업무 문장으로 요약한다.
  3. 삭제 버튼은 영향 상세 확인 후 노출한다.

Advanced로 둘 내용

  • 내부 role_id
  • 권한 테이블 조인 구조
  • Oracle DB role과의 차이

우선순위

P1. 접근 규칙의 주체가 역할이므로 사용자 영향도를 쉽게 보여줘야 한다.