PII 활동 로그
PII 관리에서 발생한 등록 / 확인 / 삭제 / 스캔 트리거 4 종 이벤트의 시간순 이력을 별도 페이지에서 조회할 수 있습니다. 누가 언제 어느 schema 의 PII 를 처리했는지 감사 추적이 필요할 때 사용합니다.
접근 경로
- 관리 > PII 관리 (
/admin/pii) 진입 - 우측 상단 활동 로그 버튼 클릭 →
/admin/pii/history
페이지 구성
| 컬럼 | 설명 |
|---|---|
| 시각 | 이벤트 발생 시각 (브라우저 로컬 시간으로 변환) |
| 이벤트 | register / confirm / delete / scan trigger 색상 뱃지 |
| 행위자 | 작업을 수행한 사용자명 (JWT preferred_username 기준) |
| 대상 | catalog.schema.table.column 형식 FQN. 스캔 트리거 등 컬럼 비특정 이벤트는 — |
| 상세 | pii_type / sensitivity / mask_function 등 이벤트별 부가 정보 |
이벤트는 최신순(event_at DESC) 으로 표시되며, 한 페이지에 최대 50 건 — 페이지네이션으로 이전/이후 50 건 단위로 이동합니다.
필터
| 필터 | 동작 |
|---|---|
| 이벤트 | 단일 이벤트 타입(register / confirm / delete / scan_trigger) 또는 전체 |
| 행위자 | 사용자명 정확 일치 |
| 대상 | target_fqn 부분 일치 (예: customers 입력 시 해당 테이블 관련 이벤트만 표시) |
필터를 변경하면 페이지가 자동으로 1 페이지로 초기화됩니다.
데이터 보존 정책
- 활동 로그는 append-only 로 기록되며, 자동 삭제되지 않습니다.
- PII 컬럼이 삭제되어도 해당 컬럼의 활동 이력은 그대로 유지됩니다 — 삭제 시점에 FQN /
pii_type/mask_function을 스냅샷하여 보존하므로 사후 추적이 가능합니다. event_at컬럼에 인덱스가 걸려있어 대량 데이터에서도 빠른 시간 범위 조회가 가능합니다.
사용 예시
시나리오 1 — 누가 마지막으로 confirm 했는지 확인
PiiPage 의 "확인됨" 셀에서 ✓ 아래에 by <user> / at <time> 이 직접 표시되므로 활동 로그 페이지로 이동할 필요 없이 즉시 확인 가능합니다.
시나리오 2 — 특정 테이블의 PII 처리 이력 추적
- 활동 로그 페이지 진입
- 대상 필터에 테이블명(예:
customers) 입력 - 해당 테이블에 대한 register / confirm / delete 이벤트가 시간순으로 표시됨
시나리오 3 — 특정 관리자의 작업 감사
- 활동 로그 페이지 진입
- 행위자 필터에 사용자명 입력 (정확 일치)
- 해당 관리자가 수행한 모든 PII 작업이 표시됨
시나리오 4 — 스캔 트리거 이력만 조회
- 활동 로그 페이지 진입
- 이벤트 필터에서
스캔 트리거선택 - 누가 언제 PII 스캔을 시작했는지만 시간순으로 표시됨
관련 API
GET /api/v1/pii/activity — 자세한 파라미터/응답 스키마는 PII API 레퍼런스 참조.