Files
vpd-permission-poc/docs/design/621-vpd-aso-persona-page-review/pages/08-vpd-policies.md

1.3 KiB

보호 상태 페이지 리뷰

  • URL: /vpd-policies
  • 현재 목적: 보호 대상 객체와 DB에 적용된 VPD 정책 상태를 확인하고 연결한다.
  • VPD/ASO 관련성: VPD 함수와 테이블 연결 상태를 DBMS_RLS 기준으로 확인하는 화면이다.

페르소나 의견

  • 일반 사용자: “보호 적용”이 행 필터만 의미하는지, 컬럼 마스킹도 포함하는지 혼동할 수 있다.
  • 운영 관리자: 백오피스 설정은 있는데 DB 정책이 빠진 상태를 쉽게 알아야 한다.
  • 적용 담당자: 보호 객체별로 “설정 있음 / DB 적용됨 / 검증 성공” 3단계를 나눠 보고 싶다.
  • DB 관리자: policy_name, function_schema, function_name, enable 상태가 증적으로 필요하다.

가벼운 개선

  1. 배지를 설정됨, DB VPD 적용, 최근 검증 성공으로 분리한다.
  2. 컬럼 마스킹은 별도 ASO 상태임을 마스킹 규칙 화면으로 연결한다.
  3. 보호 연결 버튼 옆에 “연결 후 접근 검증 필요” 문구를 둔다.

Advanced로 둘 내용

  • DBMS_RLS.ADD_POLICY/DROP_POLICY
  • policy function owner
  • object schema와 policy schema

우선순위

P0. “설정은 했는데 DB에 적용됐는지”를 판단하는 핵심 운영 화면이다.