본문으로 건너뛰기
← 관리자 코스

데이터셋에 데이터 접근 정책 만들기

9분

이 레슨에서 익혀야 할 것

공유 권한과 데이터 접근 정책의 차이를 이해하고 특정 사용자의 컬럼과 행 조회 범위를 제한합니다.

공유 및 권한은 사용자가 데이터셋을 열 수 있는지와 조회·편집·관리 중 어떤 작업을 할 수 있는지 정합니다. 데이터 접근 정책은 이미 데이터셋을 조회할 수 있는 사용자에게 어떤 컬럼 값과 행을 보여 줄지 정합니다.

이번 레슨에서는 다음 결과를 만듭니다.

  • 대상 사용자는 email의 원래 값 대신 ***@***.com을 봅니다.
  • 대상 사용자는 region 값이 Seoul인 행만 봅니다.
  • 정책 대상이 아닌 사용자의 조회 결과는 바뀌지 않습니다.

시작하기 전에

  • 정책을 만들 계정은 관리자이거나 데이터셋의 소유자여야 합니다.
  • 결과를 확인할 별도의 일반 사용자를 준비하고 데이터셋을 뷰어로 공유합니다.

실습 파일 다운로드 및 업로드

이 레슨에서는 직접 만든 실습 파일을 사용합니다. 아래 링크를 선택해 실제 CSV 파일을 먼저 내려받으세요.

admin_fgac_sample.csv 다운로드

  1. 내려받은 파일의 이름이 admin_fgac_sample.csv인지 확인합니다.
  2. D.Hub에서 Admin 코스 실습 컬렉션을 엽니다. 컬렉션이 없다면 먼저 같은 이름으로 만듭니다.
  3. 오른쪽 위의 항목 추가를 선택한 다음 빠른 추가… 메뉴를 선택합니다.
  4. 내려받은 admin_fgac_sample.csv를 업로드 영역에 끌어 놓거나 파일 선택기로 엽니다.
  5. 미리보기에서 id, name, email, region 네 개의 컬럼과 데이터 4행이 표시되는지 확인합니다.
  6. 1개 파일 업로드를 선택하고, 컬렉션에 admin_fgac_sample 데이터셋이 생성될 때까지 기다립니다.
빠른 추가 창에서 admin_fgac_sample CSV와 네 행의 미리보기를 확인하는 화면
제공된 CSV를 빠른 추가에 넣고 id, name, email, region 네 컬럼과 네 행을 확인한 뒤 업로드합니다.

1. 데이터 접근 정책 열기

  1. 컬렉션에서 실습용 데이터셋을 엽니다.
  2. 데이터 접근 정책 탭을 선택합니다.
  3. 정책 추가를 선택합니다.

정책은 시스템 설정이 아니라 각 데이터셋 안에서 관리합니다. 한 정책에는 사용자 또는 그룹 한 개만 대상으로 지정할 수 있습니다.

2. 정책 대상 선택하기

  1. 사용자 또는 그룹 검색에 두 글자 이상 입력합니다.
  2. 결과를 검증할 일반 사용자나 그룹을 선택합니다.

저장한 정책을 편집할 때 대상은 바꿀 수 없습니다. 다른 사람이나 그룹에 같은 제한이 필요하면 정책을 새로 추가합니다.

3. email 값 가리기

  1. 컬럼 마스크 추가를 선택합니다.
  2. 컬럼 목록에서 email을 선택합니다.
  3. 마스크 유형으로 마스킹 (고정 텍스트) 유형을 선택합니다.
  4. 대체 텍스트에 ***@***.com을 입력합니다.

이 설정은 email 컬럼을 없애는 것이 아니라 모든 값을 지정한 문자로 바꿔 보여 줍니다.

4. Seoul 행만 남기기

  1. 조건 추가를 선택합니다.
  2. 컬럼은 region, 연산자는 =, 값은 Seoul로 설정합니다.

이 조건은 데이터셋에서 region = Seoul인 행만 대상 사용자에게 반환합니다. 입력 값은 실제 데이터의 대소문자와 철자가 같아야 합니다.

Setting Test 대상 정책에 email 고정 텍스트 마스크와 region Seoul 조건을 입력한 화면
email에는 고정 텍스트 마스크를, 행 필터에는 region = Seoul 조건을 설정합니다.

5. 저장하고 대상 사용자로 확인하기

  1. 저장을 선택합니다.
  2. 정책 목록에서 대상, 마스킹한 컬럼 수, 행 필터 조건 수를 확인합니다.
  3. 시크릿 창이나 다른 브라우저에서 정책 대상 사용자로 로그인합니다.
  4. 데이터셋의 데이터 탭 또는 SQL SELECT 결과를 확인합니다.
데이터 접근 정책 목록에 Setting Test의 컬럼 마스킹 한 개와 행 조건 한 개가 표시된 화면
저장 후 정책 목록에서 대상, 마스킹한 컬럼 수, 행 필터 조건 수를 확인합니다.

정상 결과는 다음과 같습니다.

  • email 값이 모두 ***@***.com으로 표시됩니다.
  • region이 Seoul인 행만 표시됩니다.
Setting Test 계정에서 email이 마스킹되고 Seoul 두 행만 보이는 데이터 화면
대상 일반 사용자로 확인하면 서울 두 행만 남고 email 값은 모두 고정 텍스트로 마스킹됩니다.

포털에는 특정 사용자의 결과를 대신 보여 주는 미리보기 기능이 없습니다. 반드시 대상 일반 사용자 계정으로 확인해야 합니다.

정책이 여러 개 적용되는 경우

사용자 개인 정책과 사용자가 속한 그룹 정책은 함께 적용됩니다. 행 필터는 모두 만족해야 하도록 결합되고, 같은 컬럼에 여러 마스크가 있으면 더 제한적인 마스크가 적용됩니다.

자가 점검

  • 데이터셋의 데이터 접근 정책 탭에서 정책을 만들었습니다.
  • 대상 일반 사용자에게 데이터셋 뷰어 권한이 있습니다.
  • email 고정 텍스트 마스크와 region = Seoul 조건을 저장했습니다.
  • 관리자나 소유자가 아닌 대상 사용자로 실제 조회 결과를 확인했습니다.

다음 레슨

다음 레슨에서는 운영 중인 정책을 변경하기 전에 안전하게 시험하고, 문제가 생기면 이전 설정으로 복구하는 방법을 익힙니다.

레슨을 마치며

다음 질문에 답하며 이번 레슨의 목표를 달성했는지 확인합니다.

  • 안내를 보지 않고 ‘데이터셋에 데이터 접근 정책 만들기’ 작업을 다시 수행할 수 있나요?
  • 결과가 예상과 다를 때 확인할 지점을 하나 이상 설명할 수 있나요?