BigQuery에서 IAM 데이터 거버넌스 태그를 사용하여 컬럼 수준 보안 강화하기
BigQuery 고객들은 이전에는 민감한 데이터의 열 수준 보안을 위해 정책 태그에 의존했습니다. 그러나 데이터 생태계의 복잡성이 진화함에 따라 더욱 강력한 솔루션이 필요하게 되었습니다. Google Cloud는 이제 IAM의 Resource Manager 인프라를 기반으로 구축된 BigQuery의 데이터 거버넌스 태그를 도입합니다. 이러한 태그는 액세스 제어를 관리하고 열 데이터를 보호하는 확장 가능하고 강력한 방법을 제공합니다. 데이터 거버넌스 태그는 지역 정책 태그와 달리 전역 범위를 가지므로 조직 전체에 적용할 수 있습니다. 또한 보안 정책이 보조 지역으로 자동 복제되는 관리형 재해 복구를 지원합니다. 주요 기능은 계층적 보안으로, 최대 5단계의 세분화된 데이터 분류를 가능하게 합니다. 이 분리된 거버넌스 접근 방식은 액세스 적용 전에 데이터 태깅을 허용하여 유연성을 제공합니다. 열 수준 보안을 구현하려면 먼저 목적을 DATA_GOVERNANCE로 지정하여 데이터 거버넌스 태그 키와 값을 생성해야 합니다. 다음으로 JSON 스키마 업데이트 또는 SQL 문을 통해 BigQuery 열에 태그를 연결합니다. 마지막으로 이러한 태그가 지정된 열에 대한 액세스를 제어하기 위해 지역 데이터 정책을 생성하여 원시 데이터 또는 마스킹된 버전을 표시합니다. 이 계층적 보안은 적절한 기본 테이블 액세스 권한이 있는 승인된 사용자만 민감한 정보를 볼 수 있도록 보장합니다.