정책 생성

GenD의 접근 정책은 데이터 리소스에 대한 접근 권한을 세밀하게 제어합니다. RBAC(역할 기반)과 ABAC(속성 기반) 방식을 모두 지원하며, 정책 시뮬레이션을 통해 적용 전에 효과를 검증할 수 있습니다.
정책 생성 절차
- ⚙ 관리 콘솔 → 접근 제어 & 보안 → 접근 정책 메뉴에서 새 정책 버튼을 클릭합니다
- 정책 유형(RBAC 또는 ABAC)을 선택합니다
- 대상 리소스(카탈로그, 스키마, 테이블)를 지정합니다
- 허용/거부 규칙과 조건을 설정합니다
- 시뮬레이션을 실행하여 정책 효과를 미리 확인합니다
- 저장 버튼을 클릭하여 정책을 활성화합니다
정책 구성 요소
| 항목 | 설명 |
|---|---|
| 정책 이름 | 정책 식별용 이름 |
| 효과 (effect) | allow 또는 deny |
| 주체 (subject) | 사용자, 역할, 그룹 |
| 리소스 | 카탈로그/스키마/테이블/컬럼 |
| 조건 | ABAC 속성 조건 (부서, IP 대역 등) |
정책 시뮬레이션
정책 적용 전에 시뮬레이션 API를 사용하여 특정 사용자의 특정 리소스 접근이 허용/거부되는지 미리 확인할 수 있습니다.
API 엔드포인트
| Method | Path | Description |
|---|---|---|
| POST | /api/v1/access/policies | 정책 생성 |
| GET | /api/v1/access/policies | 정책 목록 조회 |
| DELETE | /api/v1/access/policies/{policy_id} | 정책 삭제 |
| POST | /api/v1/access/policies/simulate | 정책 시뮬레이션 |
| GET | /api/v1/access/rules | 접근 규칙 조회 |
| GET | /api/v1/access/resource-groups | 리소스 그룹 조회 |