객체 태깅, 데이터 분류 및 개인정보 보호 정책

Snowflake 관리, 거버넌스 및 협업

Emily Melhuish

Technical Curriculum Developer, Snowflake

규모의 문제

  • Claro에는 수백 개의 테이블이 있으며, 일부는 운영용, 일부는 PII 포함
  • 민감한 열의 수동 식별은 불완전하고 점점 노후화됨
  • 알고 있는 항목은 태그로 레이블링
  • 모르는 항목은 Snowflake의 데이터 분류로 탐지

일부 테이블이 민감으로 레이블링된 전체 테이블 목록 일러스트

Snowflake 관리, 거버넌스 및 협업

객체 태그란?

  • Snowflake 객체에 연결된 메타데이터 레이블
  • 열의 기능이나 쿼리 권한을 변경하지 않음
  • 태그는 검색 가능한 메타데이터를 첨부
  • 태그는 허용 값이 정의된 키-값 쌍
    • 예: sensitivity, PII, Confidential, ..
  • 계정 전체에서 열의 민감도를 가시적으로 검색 가능하게 함

스키마 객체

Snowflake schema objects.png

Snowflake 관리, 거버넌스 및 협업

태그 생성 및 적용

CREATE TAG sensitivity
  ALLOWED_VALUES 'PII', 'Confidential', 'Internal';

ALTER TABLE core.users
  MODIFY COLUMN email
  SET TAG sensitivity = 'PII';

SELECT * FROM TABLE(
  INFORMATION_SCHEMA.TAG_REFERENCES('core.users', 'TABLE'));
1 https://docs.snowflake.com/en/user-guide/object-tagging/introduction
Snowflake 관리, 거버넌스 및 협업

태그 상속

  • 스키마 수준에서 적용된 태그는 하위 테이블 및 열에 상속됩니다
  • 수백 개의 열을 개별적으로 태깅하는 대신 일괄 레이블링에 유용합니다
  • 하위 수준의 태그는 상속된 태그를 재정의하여 더 구체적인 값을 지정합니다

스키마 수준의 민감도 태그가 하위 테이블과 열로 전달되고, 한 열이 상속된 태그를 더 구체적인 값으로 재정의하는 계층 구조 다이어그램

Snowflake 관리, 거버넌스 및 협업

데이터 분류란?

객체 태깅

  • 수동으로 적용
  • 열이 민감한지 사람이 직접 파악해야 함

데이터 분류

  • 이름, 유형, 값을 검사하여 테이블을 자동으로 스캔
  • 열을 표준 PII 범주(이름, 이메일, 전화번호, 여권)에 매핑
  • 거버넌스 프로세스 도입 이전에 생성된 테이블에서도 민감한 열 탐지
Snowflake 관리, 거버넌스 및 협업

분류 구현 방법

Snowsight 데이터 분류 스크린샷

1 https://docs.snowflake.com/en/user-guide/classify-ui-trust-center
Snowflake 관리, 거버넌스 및 협업

개인정보 보호 정책

민감한 데이터 탐색

  • 객체 태그로 데이터 레이블링
  • 데이터 분류로 민감한 데이터 탐색

민감한 데이터 보호

  • 개인정보 보호 정책이 분류와 보호를 자동으로 연결
  • 분류 범주를 마스킹 정책에 연결
  • 분류된 열이 있는 새 테이블은 수동 설정 없이 자동으로 마스킹 적용

privacy_policy.png

Snowflake 관리, 거버넌스 및 협업

연습해 봅시다!

Snowflake 관리, 거버넌스 및 협업

Preparing Video For Download...