데이터 접근 정책 안전하게 변경하기
정책 변경 전 값을 기록하고 테스트 사용자로 검증한 뒤 실제 정책에 적용하고 복구합니다.
데이터 접근 정책을 저장하면 대상 사용자의 다음 조회부터 결과가 달라집니다. 잘못된 행 필터는 필요한 데이터를 숨길 수 있고, 잘못된 마스크 제거는 민감한 값을 노출할 수 있습니다.
현재 포털에는 변경 전 결과 미리보기, 정책 변경 이력, 원클릭 되돌리기가 없습니다. 따라서 다음 순서로 변경합니다.
다이어그램을 불러오는 중입니다. Mermaid 원본:
flowchart LR
accTitle: 안전한 정책 변경과 검증 흐름
accDescr: 기존 정책 값을 기록하고 테스트 대상에 변경안을 적용해 실제 조회를 확인한 뒤 운영 정책을 변경하고 다시 확인하는 순서입니다.
record[기존 값 기록] --> test[테스트 대상에 적용]
test --> inspect[실제 조회 확인]
inspect --> rollout[운영 정책 변경]
rollout --> recheck[운영 결과 다시 확인]예시 상황
레슨 4에서 만든 region = Seoul 조건을 다른 지역 조건으로 바꾼다고 가정합니다. 운영 대상의 정책을 바로 바꾸지 않고 테스트 사용자에게 먼저 같은 변경안을 적용합니다.
1. 기존 정책 기록하기
- 데이터셋의 데이터 접근 정책 탭을 엽니다.
- 변경할 정책의 작업 메뉴에서 편집을 선택합니다.
- 다음 내용을 운영 기록이나 변경 요청에 적습니다.
- 데이터셋 이름과 정책 대상
- 현재 컬럼 마스크
- 현재 행 필터 조건
- 바꾸려는 값과 이유
- 변경 후 예상되는 조회 결과
포털에서 이전 버전을 다시 열 수 없으므로 기존 값은 직접 기록해야 합니다. 실제 개인정보나 민감한 데이터 값은 기록하지 마세요.

2. 테스트 사용자에게 먼저 적용하기
- 같은 데이터셋을 조회할 수 있는 일반 테스트 사용자를 준비합니다.
- 정책 추가를 선택하고 테스트 사용자를 대상으로 지정합니다.
- 운영에 적용할 마스크와 행 필터를 똑같이 입력합니다.
- 테스트 사용자로 로그인해 조회합니다.
- 보여야 할 데이터는 보이고, 제한해야 할 데이터는 보이지 않는지 확인합니다.
관리자나 데이터셋 소유자는 정책을 우회할 수 있으므로 테스트 대상은 일반 사용자여야 합니다.
3. 운영 정책 변경하기
테스트 결과가 예상과 같을 때만 실제 정책을 변경합니다.
- 운영 대상 정책의 작업 메뉴에서 편집을 선택합니다.
- 검증한 마스크와 행 필터를 입력합니다.
- 저장을 선택합니다.
- 정책 목록의 수정 시각이 갱신됐는지 확인합니다.
- 실제 대상에 속한 일반 사용자로 같은 조회를 다시 실행합니다.
목록의 수정 시각은 마지막 변경 시점만 알려 줍니다. 누가 무엇을 바꿨는지 또는 이전 값이 무엇인지는 보여 주지 않습니다.

4. 문제가 생기면 복구하기
자동으로 되돌리는 기능은 없습니다. 문제가 확인되면 기록해 둔 이전 값으로 정책을 다시 편집하고 저장합니다.
정책을 삭제하는 방법도 있지만, 삭제하면 해당 정책의 컬럼·행 제한이 모두 사라집니다. 데이터셋 공유 권한은 그대로 남기 때문에 사용자가 더 많은 데이터를 보게 될 수 있습니다. 단순한 설정 오류라면 삭제보다 이전 값으로 복구하는 것이 안전합니다.
복구한 뒤에는 실제 대상 사용자로 다시 조회해 원래 결과로 돌아왔는지 확인합니다.
변경 체크리스트
- 변경 전 마스크와 행 필터를 기록했습니다.
- 일반 테스트 사용자에게 새 정책을 먼저 적용했습니다.
- 테스트 사용자의 실제 조회 결과를 확인했습니다.
- 운영 정책을 변경한 뒤 실제 대상 사용자로 다시 확인했습니다.
- 문제가 생기면 되돌릴 이전 값을 보관했습니다.
다음 레슨
다음 레슨에서는 최근 항목과 자산 버전에서 확인할 수 있는 정보와, 별도의 감사 로그가 필요한 정보를 구분합니다.