Databricks Unity Catalog에서 ABAC를 사용한 행 수준 보안 확장
새로운 테이블을 행 수준 보안에 온보딩하는 것은 메타데이터 네 줄이면 됩니다. 두 개의 새 객체, 코드 검토, 플랫폼 팀 티켓이 아닙니다. 이 게시물은 Databricks Unity Catalog 기본 요소를 기반으로 구축된 태그 기반 속성 기반 액세스 제어(ABAC) 패턴을 설명하며, 이는 필터 모양당 하나의 UDF, 모양당 하나의 정책, 모든 그룹별 권한 부여 논리를 구동하는 단일 제어 테이블이라는 목표를 달성합니다.저는 여러 지역, 제품 라인, 소스 시스템에 걸쳐 수백 개의 테이블을 운영하는 대기업에서 솔루션 아키텍트로 일하고 있으며, 여기서 행 수준 보안은 다음과 같은 패턴을 따릅니다. 그룹 A는 시스템 X의 레코드를 봅니다. 그룹 B는 중국 및 인도 지역을 봅니다. 그룹 C는 플랜트 키 333을 봅니다. 그룹 D는 두 개의 소스 시스템을 결합합니다. 그룹 E는 특정 값을 제외한 모든 것을 봅니다. 도메인(금융, 의료 등)은 중요하지 않습니다. 패턴은 동일하게 유지됩니다.