본문으로 건너뛰기

PII 활동 로그

PII 관리에서 발생한 등록 / 확인 / 삭제 / 스캔 트리거 4 종 이벤트의 시간순 이력을 별도 페이지에서 조회할 수 있습니다. 누가 언제 어느 schema 의 PII 를 처리했는지 감사 추적이 필요할 때 사용합니다.

접근 경로

  1. 관리 > PII 관리 (/admin/pii) 진입
  2. 우측 상단 활동 로그 버튼 클릭 → /admin/pii/history

페이지 구성

컬럼설명
시각이벤트 발생 시각 (브라우저 로컬 시간으로 변환)
이벤트register / confirm / delete / scan trigger 색상 뱃지
행위자작업을 수행한 사용자명 (JWT preferred_username 기준)
대상catalog.schema.table.column 형식 FQN. 스캔 트리거 등 컬럼 비특정 이벤트는
상세pii_type / sensitivity / mask_function 등 이벤트별 부가 정보

이벤트는 최신순(event_at DESC) 으로 표시되며, 한 페이지에 최대 50 건 — 페이지네이션으로 이전/이후 50 건 단위로 이동합니다.

필터

필터동작
이벤트단일 이벤트 타입(register / confirm / delete / scan_trigger) 또는 전체
행위자사용자명 정확 일치
대상target_fqn 부분 일치 (예: customers 입력 시 해당 테이블 관련 이벤트만 표시)

필터를 변경하면 페이지가 자동으로 1 페이지로 초기화됩니다.

데이터 보존 정책

  • 활동 로그는 append-only 로 기록되며, 자동 삭제되지 않습니다.
  • PII 컬럼이 삭제되어도 해당 컬럼의 활동 이력은 그대로 유지됩니다 — 삭제 시점에 FQN / pii_type / mask_function 을 스냅샷하여 보존하므로 사후 추적이 가능합니다.
  • event_at 컬럼에 인덱스가 걸려있어 대량 데이터에서도 빠른 시간 범위 조회가 가능합니다.

사용 예시

시나리오 1 — 누가 마지막으로 confirm 했는지 확인

PiiPage 의 "확인됨" 셀에서 ✓ 아래에 by <user> / at <time> 이 직접 표시되므로 활동 로그 페이지로 이동할 필요 없이 즉시 확인 가능합니다.

시나리오 2 — 특정 테이블의 PII 처리 이력 추적

  1. 활동 로그 페이지 진입
  2. 대상 필터에 테이블명(예: customers) 입력
  3. 해당 테이블에 대한 register / confirm / delete 이벤트가 시간순으로 표시됨

시나리오 3 — 특정 관리자의 작업 감사

  1. 활동 로그 페이지 진입
  2. 행위자 필터에 사용자명 입력 (정확 일치)
  3. 해당 관리자가 수행한 모든 PII 작업이 표시됨

시나리오 4 — 스캔 트리거 이력만 조회

  1. 활동 로그 페이지 진입
  2. 이벤트 필터에서 스캔 트리거 선택
  3. 누가 언제 PII 스캔을 시작했는지만 시간순으로 표시됨

관련 API

GET /api/v1/pii/activity — 자세한 파라미터/응답 스키마는 PII API 레퍼런스 참조.

관련 문서