DAC
데이터 접근 제한 정책 설정하기
Overview
조직 내에서 개인정보 또는 민감정보와 같이 접근 제한이 필요한 데이터는 조회시 해당 데이터를 확인할 수 없도록 정책을 설정할 수 있습니다. Data Access 메뉴에서 정책을 설정할 커넥션을 선택하여 정책을 생성하고, 접근 제한이 필요한 데이터를 테이블 또는 컬럼 기준으로 규칙을 등록하고 관리할 수 있습니다.
테이블/컬럼 접근 제한 정책 생성하기
STEP 1 Data Access 메뉴에서 Create Policy
버튼을 클릭하여 다음의 정보들을 입력하고 저장합니다.
- Policy Name: 정책을 구문할 수 있는 이름
- Target Connection: 정책을 적용할 커넥션
STEP 2 생성된 정책을 선택하고, Add Rule List
버튼을 클릭하여 규칙을 저장합니다.
- Database Name: 규칙 등록을 위한 필수 값입니다.
- Table Name: 규칙 등록을 위한 필수 값입니다. 테이블만 선택할 경우, 해당 테이블 조회 자체가 불가능하도록 제한됩니다.
- Column Name: (선택항목) 컬럼 단위로 데이터 접근을 제한하고자 하는 경우 선택합니다.
- Allowed Users: 해당 규칙을 예외처리할 사용자 또는 그룹을 선택합니다.
- 해당 데이터 조회가 필요한 사용자 또는 그룹에 한해 테이블/컬럼 접근 제한 규칙을 예외 처리할 수 있습니다.
※ Allowed Users에 해당되지 않은 사용자가 Data Access 정책이 등록된 데이터를 조회합니다.
- Table에 정책이 적용된 경우,
You don't have permission to access the table 'querypie'. Please check your privileges
. 에러메세지가 나타나며 테이블 조회 자체가 불가능하도록 제한됩니다. - Column에 정책이 적용된 경우, RESTRICTED 로 표시됩니다.