관리 콘솔
GenD 의 화면은 두 개의 평면으로 나뉩니다.
- 워크스페이스 평면 — 모든 사용자가 쓰는 기본 사이드바 (카탈로그, SQL 편집기, 데이터 엔지니어링, ML 허브, 거버넌스 등)
- 관리 콘솔 평면 — 플랫폼 admin 전용. 사이드바 하단 ⚙ 관리 콘솔 을 클릭하면 사이드바가 관리 메뉴로 전환(드릴인)됩니다. 상단의 뒤로 가기로 워크스페이스 평면에 복귀합니다.
관리 콘솔은 보안, 비용, 규정 준수, AI 플랫폼, 테넌트 운영을 총괄하며 아래 5개 그룹으로 구성됩니다.
그룹 구성
접근 제어 & 보안
| 메뉴 | 설명 |
|---|---|
| 접근 정책 | RBAC/ABAC 접근 정책 — 행 수준 필터, 컬럼 마스킹 |
| 보안 등급 | 데이터 보안 등급(classification) 관리 |
| 모델 접근 | MLflow 등록 모델 ABAC 권한 (invoke/deploy/manage) |
| PII 관리 | Presidio 기반 PII 자동 탐지·비식별화 |
| 데이터 보존 | 보존 기간·자동 삭제 규칙 |
| 컴플라이언스 | GDPR/CCPA/PIPA 등 프레임워크 준수 관리 |
운영 & 모니터링
| 메뉴 | 설명 |
|---|---|
| 비용 대시보드 | 쿼리 비용 분석 — 사용자/팀별 리소스 사용량 |
| 감사 로그 | 전체 API 요청 감사 추적 (OpenSearch) |
| 드리프트 모니터링 | 배포 모델의 데이터 드리프트 보고서 |
데이터플레인 설정
| 메뉴 | 설명 |
|---|---|
| CDC 커넥터 | Debezium 기반 실시간 변경 감지 |
| 공용 수집기 (관리형) | 플랫폼 공용 데이터(공시/시세/거시 등) 수집기 등록·키 관리·스케줄 |
AI & MCP 플랫폼
| 메뉴 | 설명 |
|---|---|
| AI 모델 제공자 | LLM/VLM/Embedding provider 등록·헬스체크 |
| AI 모델 바인딩 | use case × 워크스페이스별 provider 매핑 |
| AI 모델 사용량 | LLM 호출 비용·토큰·실패율 대시보드 |
| ML 플러그인 | ML 확장 플러그인 관리 |
| MCP 게이트웨이 | GenOS MCP 거버넌스 게이트웨이 — 호출 로그, Rate Limit |
| MCP 도구 | MCP 서버 도구 노출 관리 |
테넌트 & 사용자
| 메뉴 | 설명 |
|---|---|
| 사용자 관리 | Keycloak 연동 사용자/역할/그룹 관리 |
| 서비스 클라이언트 | M2M Keycloak service-account — client_id/secret 발급·회전 |
| 워크스페이스 관리 | 워크스페이스(테넌트) 생성·멤버십 관리 |
| 워크스페이스 격리 | 워크스페이스 데이터 격리 상태 점검 |
승인 관리 · 데이터 권한은 데이터 액세스로 통합
PII Management

개인식별정보(PII)를 자동으로 탐지하고 비식별화 처리를 관리합니다.
| 기능 | 설명 |
|---|---|
| 자동 탐지 | Presidio Analyzer가 테이블 데이터에서 PII를 자동 탐지 |
| PII 유형 | 이름, 이메일, 전화번호, 주민등록번호, 신용카드 번호 등 |
| 비식별화 | Presidio Anonymizer를 통한 마스킹, 해싱, 치환 처리 |
| 정책 설정 | PII 유형별 비식별화 방법 및 대상 테이블 지정 |
Cost Dashboard

Trino 쿼리 실행에 소요되는 리소스를 분석하고 비용을 추적합니다.
| 지표 | 설명 |
|---|---|
| 쿼리 비용 | 개별 쿼리의 CPU/메모리 소비량 기반 비용 산정 |
| 사용자별 비용 | 사용자 또는 팀 단위의 누적 비용 |
| 추세 분석 | 일별/주별/월별 비용 추이 차트 |
| 상위 쿼리 | 비용이 가장 높은 쿼리 목록 |
Access Policies

데이터에 대한 접근 권한을 역할(RBAC) 및 속성(ABAC) 기반으로 관리합니다.
| 정책 유형 | 설명 |
|---|---|
| RBAC | 역할 기반 — admin, analyst, viewer 등 역할별 권한 |
| ABAC | 속성 기반 — 부서, 보안 등급, 데이터 분류 등 속성 조합 |
| 행 수준 필터 | 특정 조건의 행만 조회 가능하도록 제한 |
| 컬럼 마스킹 | 민감 컬럼을 역할에 따라 마스킹하여 표시 |
Compliance

국내외 데이터 보호 규정에 대한 준수 현황을 관리합니다.
지원 프레임워크
| 프레임워크 | 적용 지역 | 설명 |
|---|---|---|
| GDPR | EU | 일반 데이터 보호 규정 |
| CCPA | 미국 (캘리포니아) | 캘리포니아 소비자 프라이버시법 |
| PIPA | 대한민국 | 개인정보 보호법 |
| HIPAA | 미국 | 의료 정보 보호법 |
각 프레임워크에 대해 요구사항 매핑, 준수 상태, 미이행 항목을 대시보드로 확인할 수 있습니다.
샘플 데이터 예시
Access Policies 목록 예시입니다.
정책명 유형 대상 테이블 역할 상태
──────────────────────────────────────────────────────────────────────────────
pii-column-masking ABAC sourcedb.public.customers viewer Active
analyst-read-only RBAC iceberg.analytics.* analyst Active
hr-row-filter ABAC sourcedb.hr.employees hr_team Active
admin-full-access RBAC *.*.* admin Active