본문으로 건너뛰기

정책 생성

접근 정책 생성

GenD의 접근 정책은 데이터 리소스에 대한 접근 권한을 세밀하게 제어합니다. RBAC(역할 기반)과 ABAC(속성 기반) 방식을 모두 지원하며, 정책 시뮬레이션을 통해 적용 전에 효과를 검증할 수 있습니다.

정책 생성 절차

  1. ⚙ 관리 콘솔 → 접근 제어 & 보안 → 접근 정책 메뉴에서 새 정책 버튼을 클릭합니다
  2. 정책 유형(RBAC 또는 ABAC)을 선택합니다
  3. 대상 리소스(카탈로그, 스키마, 테이블)를 지정합니다
  4. 허용/거부 규칙과 조건을 설정합니다
  5. 시뮬레이션을 실행하여 정책 효과를 미리 확인합니다
  6. 저장 버튼을 클릭하여 정책을 활성화합니다

정책 구성 요소

항목설명
정책 이름정책 식별용 이름
효과 (effect)allow 또는 deny
주체 (subject)사용자, 역할, 그룹
리소스카탈로그/스키마/테이블/컬럼
조건ABAC 속성 조건 (부서, IP 대역 등)

정책 시뮬레이션

정책 적용 전에 시뮬레이션 API를 사용하여 특정 사용자의 특정 리소스 접근이 허용/거부되는지 미리 확인할 수 있습니다.

API 엔드포인트

MethodPathDescription
POST/api/v1/access/policies정책 생성
GET/api/v1/access/policies정책 목록 조회
DELETE/api/v1/access/policies/{policy_id}정책 삭제
POST/api/v1/access/policies/simulate정책 시뮬레이션
GET/api/v1/access/rules접근 규칙 조회
GET/api/v1/access/resource-groups리소스 그룹 조회

관련 문서