콘텐츠로 이동

데이터 액세스


Guance는 애플리케이션 수준에서 워크스페이스 멤버의 RUM 데이터 액세스 권한을 제한할 수 있도록 지원합니다. 동시에 정규 표현식과 마스킹 필드를 도입하여 다양한 애플리케이션 데이터의 보안을 효과적으로 강화하고 정보 안전을 보장합니다.

생성

  1. 규칙 생성 페이지로 이동합니다.
  2. 규칙 이름을 입력합니다.
  3. 필요에 따라 해당 규칙에 대한 설명을 입력합니다.
  4. 앱 ID를 선택합니다(현재 워크스페이스의 애플리케이션만 선택 가능). 모든 애플리케이션을 적용하거나 Web, iOS, Android 등을 포함한 단일/다중 애플리케이션을 선택할 수 있습니다.
  5. 현재 규칙에서 RUM 데이터의 액세스 범위를 정의합니다.
  6. 마스킹할 단일 또는 여러 필드를 추가합니다.
  7. 정규 표현식을 사용하여 필드 내용의 민감한 정보를 마스킹합니다.
  8. 현재 액세스 규칙을 적용할 단일 또는 여러 멤버 역할을 선택합니다. 시스템 내 기본 역할 및 사용자 정의 역할이 포함됩니다.
  9. 저장을 클릭합니다.

구성 시 유의 사항

데이터 액세스 규칙을 구성할 때는 다음 세 가지 로직에 유의해야 합니다.

  • 데이터 액세스 범위: 액세스 규칙 내의 멤버는 필터 조건과 일치하는 데이터에만 액세스할 수 있습니다.
  • 정규 표현식 마스킹: 이미 데이터 범위를 지정한 상태에서 데이터 보호를 한 단계 더 추가해야 하는 경우 정규 표현식 또는 마스킹 필드를 설정하여 민감한 데이터를 외부에 차단할 수 있습니다.
  • 역할 시나리오 및 쿼리 권한: 서로 다른 역할과 서로 다른 규칙의 단일 또는 중첩 적용은 데이터 액세스 규칙의 최종 적용 결과에 각기 다른 영향을 미칩니다.

목록 관리

자세한 내용은 목록 작업을 참조하세요.

주의 사항

교차 워크스페이스 쿼리: 두 워크스페이스에 동일한 애플리케이션이 포함된 경우, 데이터 액세스 규칙의 권한 설정에 따라 특정 역할은 권한이 부여된 워크스페이스에서 해당 애플리케이션의 필터링된 데이터만 볼 수 있습니다.

전제 조건: 워크스페이스 A워크스페이스 B에 모두 whytest-android 애플리케이션이 존재하며, 워크스페이스 B가 RUM 애플리케이션 데이터 조회 권한을 워크스페이스 A부여했습니다.

데이터 액세스 규칙을 구성할 때(아래 그림 참조), 워크스페이스 A는 "사용자 정의 관리" 역할이 whytest-android 애플리케이션의 source:kodo 데이터만 볼 수 있도록 제한합니다.

이때 다음과 같은 시나리오가 존재합니다.

RUM 탐색기

해당 탐색기는 현재 교차 워크스페이스 쿼리를 지원하지 않으므로, "사용자 정의 관리" 역할은 RUM 탐색기에서 워크스페이스 Awhytest-android 애플리케이션에 대한 RUM 데이터만 볼 수 있습니다.

대시보드

워크스페이스 A워크스페이스 B를 동시에 선택하여 데이터를 쿼리하고, DQL에서 whytest-androidwhytest-ios 두 애플리케이션의 데이터를 동시에 쿼리하는 경우를 가정합니다. 현재 데이터 액세스 제한 규칙이 "사용자 정의 관리" 역할에 대해 액세스를 제한하며, 워크스페이스 Bwhytest-android 애플리케이션 데이터와 워크스페이스 A워크스페이스 Bwhytest-ios 애플리케이션 데이터에는 액세스 권한이 구성되지 않았습니다.

따라서 최종적으로 "사용자 정의 관리" 역할은 워크스페이스 Awhytest-android 애플리케이션 데이터에만 액세스할 수 있습니다.

더 읽어보기

문서 평가

이 페이지가 도움이 되었나요?