데이터 액세스¶
Guance는 애플리케이션 수준에서 워크스페이스 멤버의 RUM 데이터 액세스 권한을 제한할 수 있도록 지원합니다. 동시에 정규 표현식과 마스킹 필드를 도입하여 다양한 애플리케이션 데이터의 보안을 효과적으로 강화하고 정보 안전을 보장합니다.
생성¶
- 규칙 생성 페이지로 이동합니다.
- 규칙 이름을 입력합니다.
- 필요에 따라 해당 규칙에 대한 설명을 입력합니다.
- 앱 ID를 선택합니다(현재 워크스페이스의 애플리케이션만 선택 가능). 모든 애플리케이션을 적용하거나 Web, iOS, Android 등을 포함한 단일/다중 애플리케이션을 선택할 수 있습니다.
- 현재 규칙에서 RUM 데이터의 액세스 범위를 정의합니다.
- 마스킹할 단일 또는 여러 필드를 추가합니다.
- 정규 표현식을 사용하여 필드 내용의 민감한 정보를 마스킹합니다.
- 현재 액세스 규칙을 적용할 단일 또는 여러 멤버 역할을 선택합니다. 시스템 내 기본 역할 및 사용자 정의 역할이 포함됩니다.
- 저장을 클릭합니다.
구성 시 유의 사항¶
데이터 액세스 규칙을 구성할 때는 다음 세 가지 로직에 유의해야 합니다.
- 데이터 액세스 범위: 액세스 규칙 내의 멤버는 필터 조건과 일치하는 데이터에만 액세스할 수 있습니다.
- 정규 표현식 마스킹: 이미 데이터 범위를 지정한 상태에서 데이터 보호를 한 단계 더 추가해야 하는 경우 정규 표현식 또는 마스킹 필드를 설정하여 민감한 데이터를 외부에 차단할 수 있습니다.
- 역할 시나리오 및 쿼리 권한: 서로 다른 역할과 서로 다른 규칙의 단일 또는 중첩 적용은 데이터 액세스 규칙의 최종 적용 결과에 각기 다른 영향을 미칩니다.
목록 관리¶
자세한 내용은 목록 작업을 참조하세요.
주의 사항¶
교차 워크스페이스 쿼리: 두 워크스페이스에 동일한 애플리케이션이 포함된 경우, 데이터 액세스 규칙의 권한 설정에 따라 특정 역할은 권한이 부여된 워크스페이스에서 해당 애플리케이션의 필터링된 데이터만 볼 수 있습니다.
전제 조건: 워크스페이스 A와 워크스페이스 B에 모두 whytest-android 애플리케이션이 존재하며, 워크스페이스 B가 RUM 애플리케이션 데이터 조회 권한을 워크스페이스 A에 부여했습니다.
데이터 액세스 규칙을 구성할 때(아래 그림 참조), 워크스페이스 A는 "사용자 정의 관리" 역할이 whytest-android 애플리케이션의 source:kodo 데이터만 볼 수 있도록 제한합니다.
이때 다음과 같은 시나리오가 존재합니다.
해당 탐색기는 현재 교차 워크스페이스 쿼리를 지원하지 않으므로, "사용자 정의 관리" 역할은 RUM 탐색기에서 워크스페이스 A의 whytest-android 애플리케이션에 대한 RUM 데이터만 볼 수 있습니다.
워크스페이스 A와 워크스페이스 B를 동시에 선택하여 데이터를 쿼리하고, DQL에서 whytest-android와 whytest-ios 두 애플리케이션의 데이터를 동시에 쿼리하는 경우를 가정합니다. 현재 데이터 액세스 제한 규칙이 "사용자 정의 관리" 역할에 대해 액세스를 제한하며, 워크스페이스 B의 whytest-android 애플리케이션 데이터와 워크스페이스 A 및 워크스페이스 B의 whytest-ios 애플리케이션 데이터에는 액세스 권한이 구성되지 않았습니다.
따라서 최종적으로 "사용자 정의 관리" 역할은 워크스페이스 A의 whytest-android 애플리케이션 데이터에만 액세스할 수 있습니다.

