Trino Plugin
Native Trino 연동
- • Trino 엔진과 깊게 통합된 플러그인
- • 독립 SHOW/USE 모델 · 단계별 엄격 가시성
- • 컬럼 마스킹 표현식을 엔진 측에서 합성
- • 시간/요일 조건 차단 시에도 정확한 정책 식별
- • 블랙리스트·허용 IP 즉시 갱신
- • 쿼리 단위 정확한 감사
PADION
datakeeper · Authorization & Audit
Ranger 호환 · Trino · 위변조 방지 감사 · 4역할 SoD
정책 기반 접근 제어 + 위변조 방지 해시 체인 무결성 + 이상접근 탐지 + 비상접근(Break Glass) + 4역할 SoD. Trino 쿼리 엔진에 대한 컬럼·행 단위 권한을 한 콘솔에서 일관된 정책으로 통제합니다.
Policy Decision
금융권은 "누가 · 언제 · 어떤 데이터에 · 어떻게 접근했는가"를 위·변조 불가능하게 증명해야 합니다. DB GRANT 만으로는 부족합니다 — 행/컬럼 단위 마스킹, 시간 조건, 쿼리 엔진 일관 적용, 감사 무결성, 직무 분리(SoD), 비상 접근 통제까지 한 곳에서 다뤄야 합니다.
PADION datakeeper 는 Apache Ranger 호환 정책 모델로 익숙한 운영 경험을 유지하면서, 위변조 방지 해시 체인 감사로 DBA 조차 위변조할 수 없는 기록을 보장합니다. 이상접근은 자동 탐지·차단되고, 비상접근은 만료가 강제되며, 모든 권한 변경은 결재/승인을 거칩니다.
Allow / Deny / Exclude · 리소스 계층 · 사용자 변수 치환 · 시간/요일/행 수 조건 · 정책 버전·히스토리·복사·Export.
Trino 엔진과 깊게 통합 — 가시성·접근·감사를 일관된 정책으로 통제. 시간/요일 조건 차단 시에도 정확한 정책 식별 + 블랙리스트 즉시 반영.
서비스별 키 자동 생성 + 이벤트 체인 + 파일 무결성 — DBA도 재계산 불가. 자동 무결성 검증 스케줄러 내장.
행 필터링 (조건 + 사용자 변수) + 컬럼 마스킹. 사전 정의된 마스크 (전체 · 일부 · 해시 · NULL) + Custom SQL. 컬럼별 다른 마스크 적용 가능.
시간외·대량 조회·실패 폭주·신규 IP 등 다중 규칙 자동 스캔·알림·자동 차단. 긴급 시 Break Glass 권한 부여 — 사용자별·자동 만료·별도 감사 추적.
4역할 직무 분리 (운영자 · 관리자 · 감사자 · 일반) — 감사 설정 변경은 감사자 권한만. 모든 정책·서비스·세션 변경은 PENDING → 승인 → 실행 — 보안 관리자도 자가 승인 기록. 헤더 Role Badge + 내 정보 페이지로 역할·권한 즉시 가시화.
사용자의 쿼리는 정책 평가 · 행·컬럼 격리 · 위변조 불가 감사를 거쳐 안전하게 처리됩니다.
01 · Request
분석가 · 운영자 · 외부 시스템의 데이터 조회 요청
02 · Decision
사용자 · 그룹 · 리소스 · 시간 조건 → Allow / Deny / Exclude
03 · Filter
Row Filter · Data Mask 표현식 자동 적용
04 · Audit
위변조 방지 해시 체인 + 이상접근 자동 탐지
Trino Plugin
External · Read-only API
인증 게이트웨이 등 외부 시스템이 정책 메타 · 데이터 계보를 안전하게 조회. API Key + IP 기반 인증으로 운영 부하와 격리된 별도 컴포넌트.
OIDC · Standard Flow
위변조 방지 해시 체인 + 서비스별 키 + 파일 무결성.
운영 ↔ 감사 역할 분리. 감사 설정 변경은 감사자 권한만.
모든 변경 PENDING → 승인 → 실행. 보안 관리자도 자기 변경을 결재 경유.
사전 정의된 마스크 (전체 · 일부 · 해시 · NULL) + Custom. 컬럼별 다른 마스크.
Break Glass 권한 + 자동 만료 + 별도 감사 추적 + 이상탐지 즉시 알림.
CSRF · Rate Limit · HSTS · CSP · Open Redirect 방지 · 자체 무결성 검증.
외부 연결 시 위험 호스트 차단. 사용자 SQL Job의 위험 키워드 자동 차단.
SBOM 자동 export (표준 포맷 지원). 의존성·라이선스 거버넌스.
설정 파일 내 비밀값 자동 암호화. 평문 발견 시 기동 실패 (fail-secure).
명시 로그아웃 + 자동 timeout 모두 표준 OIDC end-session + 토큰 revoke 흐름까지 호출. 다른 RP (Trino/Jupyter) SSO 세션도 함께 정리되어 stale 세션 없음.
정책 생성·수정·세션 종료 등 모든 감사 기록의 작성자는 OIDC 세션의 실제 사용자명으로 기록됩니다 — 위조된 작성자 표기를 원천 차단.
Finance · Compliance
"누가 언제 어떤 컬럼에 접근했는가" 를 위·변조 불가 형태로 증명. 위변조 방지 해시 체인 + 직무 분리 + 결재 승인 + 비상접근 만료로 금융권 보안·감사 표준 대응.
PADION 통합
PADION lakehouse 의 Trino 쿼리에 일관된 정책 적용. gatekeeper 인증 ↔ datakeeper 인가 연계로 단일 로그인·단일 정책 흐름. 외부 연계 API 로 메타·계보를 안전하게 조회.
Operations
시간외 대량 조회 · 신규 IP 패턴 · 비상접근 사용 등 다중 규칙을 주기적으로 스캔. 알림 + 자동 Blacklist 등록으로 운영자가 깨어나기 전에 1차 차단.
Analytics
개인정보 컬럼은 마스킹, 본인 영역 외 행은 Row Filter로 제한, 대량 조회는 행 수 임계값 알림. 사용자 변수로 분석가별 동적 격리.
| 정책 모델 | Apache Ranger 호환 (Allow/Deny/Exclude · 리소스 계층 · 시간/요일/행 수 조건 · 사용자 변수) |
|---|---|
| 지원 엔진 | Trino (Native 플러그인 통합) |
| 데이터 마스킹 | Row Filter (조건 + 사용자 변수) / Data Mask (사전 정의 + Custom). 컬럼별 다른 마스크. |
| 감사 무결성 | 위변조 방지 해시 체인 + 서비스별 키 자동 생성 + 파일 무결성 + 자동 검증 스케줄러 |
| 감사 싱크 | DB · File · 외부 메시지 큐 · 객체 스토리지 · 검색 엔진 (선택) |
| RBAC | 4역할 (운영자 · 관리자 · 감사자 · 일반) · SoD · 권한 매트릭스 가시화 |
| 인증 모드 | 유연한 인증 모드 (자체 게이트웨이 위임 / 표준 OIDC) · OIDC 표준 흐름 (Authorization Code + PKCE · refresh rotation · 백채널 로그아웃) |
| 이상접근 탐지 | 다중 규칙 자동 스캔 · 알림 + 자동 차단 연동 |
| 세션 통제 | 실시간 쿼리 목록 · Kill · Blacklist (IP/사용자) · 접속 IP 화이트리스트 · 동시접속 제한 · 비상접근 (Break Glass) |
| 결재/승인 | PENDING → 승인 → 실행 패턴 (정책 · 서비스 · 블랙리스트 · 허용 IP · 동시접속) |
| 스케줄러 | 내장 자동화 Job (DB 정리 · 캐시 · 만료 · 무결성 · 리포트 · 이상탐지) + 사용자 정의 SQL Job |
| 모니터링 | 실시간 대시보드 + 표준 메트릭 노출 + 메일 알림 + 일/주/월 접근 통계 리포트 |
| 데이터 계보 | Lineage 엣지/노드 · 상류/하류 그래프 · 외부 연계 API |
| 아키텍처 | 관리 콘솔 + 외부 연계 API · 다중 노드 지원 · Clean Architecture |
| 웹 보안 | CSRF · Rate Limit · HSTS · CSP · SSRF/Open Redirect 방지 · 자체 무결성 검증 · SBOM |
| 설정 비밀값 | 설정 파일 내 비밀값 자동 암호화 · 평문 발견 시 기동 실패 |
| 사용자 메뉴 | 헤더 Role Badge (역할 색상·아이콘) · 내 정보 페이지 (역할·그룹 가시화) · 결재/감사 작성자는 항상 실제 사용자명 |
| PADION 연동 | gatekeeper(인증) · data lakehouse(데이터) · analyze(분석) |
인증 직후, ETL · 저장 · 분석이 일어나기 전에 접근 정책이 먼저 결정됩니다.