AA 역할 레거시 분석 감사 추적 문서
문서 버전: 1.0
작성일: 2026-07-14
분석 대상: role-aa
분석 수준: Smoke Test
1. 입력 소스 (Input Sources)
| 구분 |
소스명 |
유형 |
위치 |
상태 |
| 역할 정의 |
AA_ROLE_SPEC |
YAML |
role-aa/specs/ |
활성 |
| 권한 매트릭스 |
PERMISSION_MATRIX |
JSON |
role-aa/config/ |
활성 |
| 업무 흐름 |
WORKFLOW_DEF |
BPMN |
role-aa/workflows/ |
활성 |
| API 스키마 |
API_CONTRACT |
OpenAPI |
role-aa/api/ |
활성 |
2. 업무 규칙 (Business Rules)
2.1 핵심 규칙
| 규칙 ID |
규칙명 |
설명 |
우선순위 |
상태 |
| BR-AA-001 |
역할 활성화 |
AA 역할은 관리자 승인 후 활성화 |
높음 |
검증됨 |
| BR-AA-002 |
권한 위임 |
AA는 하위 역할에 권한 위임 가능 |
중간 |
검증됨 |
| BR-AA-003 |
세션 관리 |
AA 세션 타임아웃 30분 |
높음 |
검증됨 |
| BR-AA-004 |
감사 로깅 |
모든 AA 작업은 감사 로그 기록 |
높음 |
검증됨 |
2.2 제약 조건
- AA 역할은 동시에 5개 세션까지만 허용
- 민감 데이터 접근 시 이중 인증 필요
- 일별 작업 한도: 1000건
3. 위험 영역 (Risk Areas)
| 위험 ID |
위험명 |
영향도 |
발생가능성 |
완화措施 |
| RA-001 |
권한 상승 |
높음 |
중간 |
RBAC 계층 검증 |
| RA-002 |
데이터 유출 |
높음 |
낮음 |
암호화 적용 |
| RA-003 |
서비스 거부 |
중간 |
중간 |
레이트 리밋 |
| RA-004 |
감사 미기록 |
중간 |
낮음 |
트랜잭션 연동 |
4. 증적 위치 (Evidence Locations)
| 증적 유형 |
저장소 |
경로 패턴 |
보존기간 |
| 감사 로그 |
PostgreSQL |
audit.aa_role_* |
7년 |
| 접근 로그 |
Elasticsearch |
/logs/aa-access-* |
1년 |
| 설정 변경 |
Git |
role-aa/config/* |
영구 |
| 테스트 결과 |
JUnit XML |
target/surefire-reports/ |
90일 |
| 배포 기록 |
Helm |
releases/aa-role-* |
5년 |
5. 의존성 매트릭스
| 역할 |
의존 역할 |
의존 유형 |
전환 우선순위 |
| AA |
ADMIN |
관리 |
1 |
| AA |
AUDITOR |
감사 |
2 |
| AA |
OPERATOR |
운영 |
3 |
6. 전환 체크리스트
문서 종료