# AA 역할 레거시 분석 감사 추적 문서 **문서 버전**: 1.0 **작성일**: 2026-07-14 **분석 대상**: role-aa **분석 수준**: Smoke Test --- ## 1. 입력 소스 (Input Sources) | 구분 | 소스명 | 유형 | 위치 | 상태 | |------|--------|------|------|------| | 역할 정의 | AA_ROLE_SPEC | YAML | role-aa/specs/ | 활성 | | 권한 매트릭스 | PERMISSION_MATRIX | JSON | role-aa/config/ | 활성 | | 업무 흐름 | WORKFLOW_DEF | BPMN | role-aa/workflows/ | 활성 | | API 스키마 | API_CONTRACT | OpenAPI | role-aa/api/ | 활성 | --- ## 2. 업무 규칙 (Business Rules) ### 2.1 핵심 규칙 | 규칙 ID | 규칙명 | 설명 | 우선순위 | 상태 | |---------|--------|------|----------|------| | BR-AA-001 | 역할 활성화 | AA 역할은 관리자 승인 후 활성화 | 높음 | 검증됨 | | BR-AA-002 | 권한 위임 | AA는 하위 역할에 권한 위임 가능 | 중간 | 검증됨 | | BR-AA-003 | 세션 관리 | AA 세션 타임아웃 30분 | 높음 | 검증됨 | | BR-AA-004 | 감사 로깅 | 모든 AA 작업은 감사 로그 기록 | 높음 | 검증됨 | ### 2.2 제약 조건 - AA 역할은 동시에 5개 세션까지만 허용 - 민감 데이터 접근 시 이중 인증 필요 - 일별 작업 한도: 1000건 --- ## 3. 위험 영역 (Risk Areas) | 위험 ID | 위험명 | 영향도 | 발생가능성 | 완화措施 | |---------|--------|--------|------------|----------| | RA-001 | 권한 상승 | 높음 | 중간 | RBAC 계층 검증 | | RA-002 | 데이터 유출 | 높음 | 낮음 | 암호화 적용 | | RA-003 | 서비스 거부 | 중간 | 중간 | 레이트 리밋 | | RA-004 | 감사 미기록 | 중간 | 낮음 | 트랜잭션 연동 | --- ## 4. 증적 위치 (Evidence Locations) | 증적 유형 | 저장소 | 경로 패턴 | 보존기간 | |-----------|--------|-----------|----------| | 감사 로그 | PostgreSQL | audit.aa_role_* | 7년 | | 접근 로그 | Elasticsearch | /logs/aa-access-* | 1년 | | 설정 변경 | Git | role-aa/config/* | 영구 | | 테스트 결과 | JUnit XML | target/surefire-reports/ | 90일 | | 배포 기록 | Helm | releases/aa-role-* | 5년 | --- ## 5. 의존성 매트릭스 | 역할 | 의존 역할 | 의존 유형 | 전환 우선순위 | |------|-----------|-----------|---------------| | AA | ADMIN | 관리 | 1 | | AA | AUDITOR | 감사 | 2 | | AA | OPERATOR | 운영 | 3 | --- ## 6. 전환 체크리스트 - [ ] 역할 정의 문서 검토 완료 - [ ] 권한 매트릭스 검증 완료 - [ ] 위험 평가 승인 완료 - [ ] 감사 로그 연동 확인 완료 - [ ] 의존성 테스트 통과 --- **문서 종료**