Loading
시스템 관리자에 대한 피싱 방지 MFA 및 전 직원사용자 MFA 적용 안내 더 많이 읽기
Tableau 시맨틱스
Tableau 시맨틱스의 데이터 거버넌스

Tableau 시맨틱스의 데이터 거버넌스

Tableau 시맨틱스의 데이터 거버넌스를 통해 승인된 데이터만 보고 작업할 수 있습니다. 거버넌스는 데이터 공간 권한과 Data 360 보안 정책을 결합합니다. 이러한 정책에 따라 시맨틱 모델을 볼 수 있는 사람과 모델 설계 시 사용 가능한 데이터와 Tableau에서 쿼리를 실행할 때 사용 가능한 데이터가 결정됩니다.

데이터 공간 권한

시맨틱 모델이 있는 데이터 공간에 액세스할 수 있는 권한이 있어야 합니다. 이 액세스 권한이 없으면 모델이 표시되지 않습니다. 데이터 공간 권한은 Tableau 시맨틱스의 거버넌스 기반이며, 추가 보안 정책이 적용되기 전에 표시되는 모델을 설정합니다.

정책 계층: ABAC, OLS, FLS, RLS

모델이 표시되면 Data 360 보안 정책이 기본 데이터에 대한 액세스를 제어합니다. 이러한 정책에는 특성 기반 액세스 제어(ABAC), 개체 수준 보안(OLS), 필드 수준 보안(FLS), 레코드 수준 보안(RLS)이 포함됩니다.

  • ABAC는 시맨틱 모델에 대한 액세스를 결정합니다. 시맨틱 모델의 필드 또는 개체에 대한 액세스 권한이 없는 경우 시맨틱 모델을 보거나 확장할 수 있습니다.
  • OLS는 액세스할 수 있는 데이터 공간의 개체를 결정합니다. 필수 개체에 대한 액세스가 거부되는 경우 개체가 숨겨지며 모델 이름 옆에 잠금 아이콘이 표시된 시맨틱 모델을 보거나 확장할 수 있지만 편집할 수는 없습니다. 제한된 개체는 보거나 편집하거나 쿼리할 수 없습니다.
  • FLS는 개체 내 개별 필드에 대해 유사하게 작동합니다. 필수 필드가 제한된 경우 보기에서 제거되며 설계 또는 쿼리에서 사용할 수 없습니다. OLS와 마찬가지로 필수 필드에 액세스할 수 없는 경우 시맨틱 모델만 보거나 확장할 수 있습니다. 제한된 필드는 보거나 편집하거나 쿼리할 수 없습니다.
  • RLS는 레코드 수준에서 작동하며 조직 계층, 역할 또는 영역과 같은 기준을 기반으로 데이터를 동적으로 필터링합니다.

거부 정책은 항상 허용 정책을 재정의합니다. OLS 또는 FLS로 인해 필수 개체 또는 필드에 대한 액세스 권한이 없는 경우 ABAC에서 시맨틱 모델을 직접 편집할 수 없습니다. 이 동작은 설계 및 쿼리 스테이지 모두에서 중요한 데이터를 보호합니다.

관리 액세스

모든 레코드 보기 또는 모든 레코드 수정과 같은 상위 수준 권한이 있는 관리자는 더 광범위한 가시성을 확보할 수 있습니다. 일반적으로 제한되는 개체 및 필드를 포함하여 시맨틱 모델을 열고 전체 메타데이터를 볼 수 있습니다. 관리자는 소유자가 아닌 경우에도 모델을 공유할 수 있습니다.

관리자에게 모든 레코드 수정 권한도 있는 경우 일반 정책이 편집을 차단하는 경우에도 모델을 관리할 수 있습니다. 그러나 요청된 데이터가 액세스 권한이 없는 필드 또는 개체를 사용하거나 RLS로 필터링되거나 거부 정책으로 차단되는 경우 쿼리가 제한된 결과를 반환하거나 실패하는 경우가 있습니다.

공유 및 공동 작업

다음과 같은 액세스 역할을 통해 시맨틱 모델을 다른 사용자와 공유할 수 있습니다. 뷰어, 편집자, 소유자

  • 보기 권한자는 모델을 열고 상호 작용할 수 있지만 변경할 수는 없습니다.
  • 편집자는 모델을 수정할 수 있습니다.
  • 소유자는 모델을 편집하고, 다른 사용자와 공유하여 액세스를 관리하고, 시맨틱 모델을 삭제할 수 있는 전체 제어 권한을 갖습니다. 소유권은 이전할 수 없습니다.

공유를 사용하면 카탈로그에 표시되지 않는 경우에도 모델을 열 수 있지만 Data 360 보안 정책을 재정의하지는 않습니다. 모델을 열 수 있지만 ABAC, OLS, FLS, RLS에 따라 액세스할 수 있는 개체, 필드, 레코드가 결정됩니다. 예를 들어, 편집자인 경우 OLS 정책이 필수 개체에 대한 액세스를 차단하는 경우 모델을 확장할 수 있지만 편집할 수는 없습니다. 확장 모델에서는 OLS 또는 FLS로 차단된 개체 또는 필드에 액세스할 수 없습니다. 제한된 개체에 대한 관계 만들기 등 시맨틱 모델의 특정 기능이 차단될 수 있습니다.

Tableau 시맨틱스에서 공유는 주로 공동 작업 기능입니다. 실제 데이터 거버넌스는 데이터 공간 권한 및 보안 정책에 의해 엄격하게 적용됩니다.

종단간 보호

데이터 공간 권한, ABAC, OLS, FLS, RLS는 함께 시맨틱 모델에 대한 계층화된 보호를 제공합니다. 이 구조는 모델 생성에서 쿼리 실행에 이르기까지 액세스를 관리하기 위해 공유 또는 공동 작업 기능에 의존하지 않고 중요한 데이터가 전체 수명 주기 동안 안전하게 유지되도록 합니다.

 
로드 중
Salesforce Help | Article