본문으로 건너뛰기
관리자 코스

데이터셋에 데이터 접근 정책 만들기

공유 권한과 데이터 접근 정책의 차이를 이해하고 특정 사용자의 컬럼과 행 조회 범위를 제한합니다.

9분

공유 및 권한은 사용자가 데이터셋을 열 수 있는지와 조회·편집·관리 중 어떤 작업을 할 수 있는지 정합니다. 데이터 접근 정책은 이미 데이터셋을 조회할 수 있는 사용자에게 어떤 컬럼 값과 행을 보여 줄지 정합니다.

이번 레슨에서는 다음 결과를 만듭니다.

  • 대상 사용자는 email의 원래 값 대신 ***@***.com을 봅니다.
  • 대상 사용자는 region 값이 Seoul인 행만 봅니다.
  • 정책 대상이 아닌 사용자의 조회 결과는 바뀌지 않습니다.

시작하기 전에

  • 정책을 만들 계정은 관리자이거나 데이터셋의 소유자여야 합니다.
  • 결과를 확인할 별도의 일반 사용자를 준비하고 데이터셋을 뷰어로 공유합니다.

실습 파일 다운로드 및 업로드

이 레슨에서는 직접 만든 실습 파일을 사용합니다. 아래 링크를 선택해 실제 CSV 파일을 먼저 내려받으세요.

admin_fgac_sample.csv 다운로드

  1. 내려받은 파일의 이름이 admin_fgac_sample.csv인지 확인합니다.
  2. D.Hub에서 Admin 코스 실습 컬렉션을 엽니다. 컬렉션이 없다면 먼저 같은 이름으로 만듭니다.
  3. 오른쪽 위의 항목 추가를 선택한 다음 빠른 추가… 메뉴를 선택합니다.
  4. 내려받은 admin_fgac_sample.csv를 업로드 영역에 끌어 놓거나 파일 선택기로 엽니다.
  5. 미리보기에서 id, name, email, region 네 개의 컬럼과 데이터 4행이 표시되는지 확인합니다.
  6. 1개 파일 업로드를 선택하고, 컬렉션에 admin_fgac_sample 데이터셋이 생성될 때까지 기다립니다.
빠른 추가 창에서 admin_fgac_sample CSV와 네 행의 미리보기를 확인하는 화면
제공된 CSV를 빠른 추가에 넣고 id, name, email, region 네 컬럼과 네 행을 확인한 뒤 업로드합니다.

1. 데이터 접근 정책 열기

  1. 컬렉션에서 실습용 데이터셋을 엽니다.
  2. 데이터 접근 정책 탭을 선택합니다.
  3. 정책 추가를 선택합니다.

정책은 시스템 설정이 아니라 각 데이터셋 안에서 관리합니다. 한 정책에는 사용자 또는 그룹 한 개만 대상으로 지정할 수 있습니다.

2. 정책 대상 선택하기

  1. 사용자 또는 그룹 검색에 두 글자 이상 입력합니다.
  2. 결과를 검증할 일반 사용자나 그룹을 선택합니다.

저장한 정책을 편집할 때 대상은 바꿀 수 없습니다. 다른 사람이나 그룹에 같은 제한이 필요하면 정책을 새로 추가합니다.

3. email 값 가리기

  1. 컬럼 마스크 추가를 선택합니다.
  2. 컬럼 목록에서 email을 선택합니다.
  3. 마스크 유형으로 마스킹 (고정 텍스트) 유형을 선택합니다.
  4. 대체 텍스트에 ***@***.com을 입력합니다.

이 설정은 email 컬럼을 없애는 것이 아니라 모든 값을 지정한 문자로 바꿔 보여 줍니다.

4. Seoul 행만 남기기

  1. 조건 추가를 선택합니다.
  2. 컬럼은 region, 연산자는 =, 값은 Seoul로 설정합니다.

이 조건은 데이터셋에서 region = Seoul인 행만 대상 사용자에게 반환합니다. 입력 값은 실제 데이터의 대소문자와 철자가 같아야 합니다.

Setting Test 대상 정책에 email 고정 텍스트 마스크와 region Seoul 조건을 입력한 화면
email에는 고정 텍스트 마스크를, 행 필터에는 region = Seoul 조건을 설정합니다.

5. 저장하고 대상 사용자로 확인하기

  1. 저장을 선택합니다.
  2. 정책 목록에서 대상, 마스킹한 컬럼 수, 행 필터 조건 수를 확인합니다.
  3. 시크릿 창이나 다른 브라우저에서 정책 대상 사용자로 로그인합니다.
  4. 데이터셋의 데이터 탭 또는 SQL SELECT 결과를 확인합니다.
데이터 접근 정책 목록에 Setting Test의 컬럼 마스킹 한 개와 행 조건 한 개가 표시된 화면
저장 후 정책 목록에서 대상, 마스킹한 컬럼 수, 행 필터 조건 수를 확인합니다.

정상 결과는 다음과 같습니다.

  • email 값이 모두 ***@***.com으로 표시됩니다.
  • regionSeoul인 행만 표시됩니다.
Setting Test 계정에서 email이 마스킹되고 Seoul 두 행만 보이는 데이터 화면
대상 일반 사용자로 확인하면 서울 두 행만 남고 email 값은 모두 고정 텍스트로 마스킹됩니다.

포털에는 특정 사용자의 결과를 대신 보여 주는 미리보기 기능이 없습니다. 반드시 대상 일반 사용자 계정으로 확인해야 합니다.

정책이 여러 개 적용되는 경우

사용자 개인 정책과 사용자가 속한 그룹 정책은 함께 적용됩니다. 행 필터는 모두 만족해야 하도록 결합되고, 같은 컬럼에 여러 마스크가 있으면 더 제한적인 마스크가 적용됩니다.

자가 점검

  • 데이터셋의 데이터 접근 정책 탭에서 정책을 만들었습니다.
  • 대상 일반 사용자에게 데이터셋 뷰어 권한이 있습니다.
  • email 고정 텍스트 마스크와 region = Seoul 조건을 저장했습니다.
  • 관리자나 소유자가 아닌 대상 사용자로 실제 조회 결과를 확인했습니다.

다음 레슨

다음 레슨에서는 운영 중인 정책을 변경하기 전에 안전하게 시험하고, 문제가 생기면 이전 설정으로 복구하는 방법을 익힙니다.