1.5 KiB
1.5 KiB
마스킹 규칙 페이지 리뷰
- URL:
/masking-rules - 현재 목적: 사전 정의 마스킹 방식, 마스킹 대상 컬럼, 컬럼별 기본 규칙, DB ASO 정책 동기화를 관리한다.
- VPD/ASO 관련성: ASO Data Redaction 정책과 컬럼 원문/마스킹 판단의 중심 화면이다.
페르소나 의견
- 일반 사용자: ASO가 행 접근을 막는 기능으로 오해될 수 있다.
- 운영 관리자: 컬럼 연결을 해제했을 때 DB Redaction 정책도 같이 해제됐는지 확인해야 한다.
- 적용 담당자: 마스킹 방식과 대상 컬럼 등록, 사용자 원문 허용이 서로 어떤 순서인지 알아야 한다.
- DB 관리자: DBMS_REDACT 정책명, 적용 expression, 활성 여부가 필요하다.
가벼운 개선
- 화면 상단에 3단계 흐름을 둔다.
- 대상 컬럼 등록
- 기본 마스킹 방식 연결
- 원문 조회 허용 사용자 지정
- 각 컬럼 행에
백오피스 연결 상태와DB ASO 적용 상태를 따로 표시한다. - “VPD로 허용된 행 안에서만 마스킹 여부가 의미 있습니다.” 문구를 반복 노출한다.
- 숫자 컬럼 마스킹과 집계의 관계는 도움말로 분리한다.
SUM이 원문 합계를 보장한다고 표현하면 안 된다.
Advanced로 둘 내용
- Redaction function type
- policy expression
MR_<column_id>context- DBMS_REDACT 오류 코드와 동기화 로그
우선순위
P0. ASO 설정의 실제 DB 적용 여부를 화면에서 바로 판단할 수 있어야 한다.