Files
vpd-permission-poc/docs/design/621-vpd-aso-persona-page-review/pages/09-masking-rules.md

1.5 KiB

마스킹 규칙 페이지 리뷰

  • URL: /masking-rules
  • 현재 목적: 사전 정의 마스킹 방식, 마스킹 대상 컬럼, 컬럼별 기본 규칙, DB ASO 정책 동기화를 관리한다.
  • VPD/ASO 관련성: ASO Data Redaction 정책과 컬럼 원문/마스킹 판단의 중심 화면이다.

페르소나 의견

  • 일반 사용자: ASO가 행 접근을 막는 기능으로 오해될 수 있다.
  • 운영 관리자: 컬럼 연결을 해제했을 때 DB Redaction 정책도 같이 해제됐는지 확인해야 한다.
  • 적용 담당자: 마스킹 방식과 대상 컬럼 등록, 사용자 원문 허용이 서로 어떤 순서인지 알아야 한다.
  • DB 관리자: DBMS_REDACT 정책명, 적용 expression, 활성 여부가 필요하다.

가벼운 개선

  1. 화면 상단에 3단계 흐름을 둔다.
    • 대상 컬럼 등록
    • 기본 마스킹 방식 연결
    • 원문 조회 허용 사용자 지정
  2. 각 컬럼 행에 백오피스 연결 상태DB ASO 적용 상태를 따로 표시한다.
  3. “VPD로 허용된 행 안에서만 마스킹 여부가 의미 있습니다.” 문구를 반복 노출한다.
  4. 숫자 컬럼 마스킹과 집계의 관계는 도움말로 분리한다. SUM이 원문 합계를 보장한다고 표현하면 안 된다.

Advanced로 둘 내용

  • Redaction function type
  • policy expression
  • MR_<column_id> context
  • DBMS_REDACT 오류 코드와 동기화 로그

우선순위

P0. ASO 설정의 실제 DB 적용 여부를 화면에서 바로 판단할 수 있어야 한다.