AA 역할 레거시 분석 감사 추적 문서
문서 ID: AUDIT-ROLE-AA-001
버전: 1.0
작성일: 2026-07-14
분석 대상: role-aa
문서 유형: Smoke Analysis Report
1. 개요
본 문서는 AA 역할(ROLE-AA)의 레거시 전환 분석을 위한 감사 추적 보고서이다. 입력 소스, 업무 규칙, 위험 영역, 증적 위치를 체계적으로 식별하고 문서화한다.
2. 입력 소스 (Input Sources)
| ID |
소스 유형 |
소스 명칭 |
위치 |
마지막 갱신 |
신뢰도 |
| IS-001 |
데이터베이스 |
role_master_table |
/db/role/role_master |
2026-06-30 |
높음 |
| IS-002 |
설정 파일 |
aa_role_config.xml |
/config/role/aa_role_config.xml |
2026-07-01 |
높음 |
| IS-003 |
API 문서 |
AA_Role_API_Spec |
/docs/api/aa-role-api.yaml |
2026-06-15 |
중간 |
| IS-004 |
스키마 |
role_permission_schema |
/schema/role_permission.xsd |
2026-05-20 |
높음 |
| IS-005 |
로그 |
aa_audit_log |
/logs/audit/aa_*.log |
2026-07-14 |
높음 |
3. 업무 규칙 (Business Rules)
3.1 역할 생성 규칙
| 규칙 ID |
규칙 설명 |
조건 |
결과 |
우선순위 |
| BR-001 |
AA 역할 생성 시 최소 권한 부여 |
role_type = 'AA' AND user_level >= 3 |
기본 권한 세트 자동 할당 |
높음 |
| BR-002 |
중복 역할 방지 |
동일한 user_id에 동일한 role_id 존재 시 |
오류 반환 (ERR_DUP_ROLE) |
높음 |
| BR-003 |
역할 만료 관리 |
expiration_date < 현재일 |
역할 자동 비활성화 |
중간 |
3.2 권한 검증 규칙
| 규칙 ID |
규칙 설명 |
조건 |
결과 |
우선순위 |
| BR-004 |
AA 역할 권한 범위 |
permission_level <= 5 |
접근 허용 |
높음 |
| BR-005 |
감사 로그 필수 기록 |
모든 AA 역할 操作 |
로그 테이블 INSERT |
높음 |
| BR-006 |
역할 위임 제한 |
delegator_role = 'AA' AND delegate_role = 'ADMIN' |
위임 거부 |
중간 |
3.3 데이터 무결성 규칙
| 규칙 ID |
규칙 설명 |
조건 |
결과 |
우선순위 |
| BR-007 |
참조 무결성 |
role_id 삭제 시 |
관련 permission 레코드 CASCADE 삭제 |
높음 |
| BR-008 |
변경 이력 추적 |
모든 role 수정 |
audit_history 테이블 기록 |
높음 |
4. 위험 영역 (Risk Areas)
4.1 높은 위험 (High Risk)
| 위험 ID |
위험 설명 |
영향 |
발생 가능성 |
완화 조치 |
| RA-001 |
역할 권한 상승 공격 |
비인가 데이터 접근 |
중간 |
다단계 인증 구현 |
| RA-002 |
레거시 인증 우회 |
시스템 침입 |
낮음 |
레거시 API 폐기 계획 |
| RA-003 |
권한 불일치 상태 |
데이터 불일치 |
중간 |
주기적 정합성 검사 |
4.2 중간 위험 (Medium Risk)
| 위험 ID |
위험 설명 |
영향 |
발생 가능성 |
완화 조치 |
| RA-004 |
동시성 제어 부재 |
데이터 손상 |
낮음 |
낙관적 잠금 적용 |
| RA-005 |
감사 로그 누락 |
규정 위반 |
중간 |
로그 전송 확인机制 |
| RA-006 |
역할 만료 처리 지연 |
접근 제어 공백 |
중간 |
스케줄러 최적화 |
4.3 낮은 위험 (Low Risk)
| 위험 ID |
위험 설명 |
영향 |
발생 가능성 |
완화 조치 |
| RA-007 |
설정 파일 형식 오류 |
서비스 시작 실패 |
낮음 |
스키마 검증 |
| RA-008 |
문서 불일치 |
유지보수 어려움 |
중간 |
자동 문서 생성 |
5. 증적 위치 (Evidence Locations)
5.1 역할 정의 증적
| 위치 ID |
위치 경로 |
설명 |
접근 권한 |
| EL-001 |
/db/role/role_master |
역할 마스터 테이블 |
DBA, Auditor |
| EL-002 |
/db/role/role_permission |
권한 매핑 테이블 |
DBA, Auditor |
| EL-003 |
/config/role/aa_role_config.xml |
역할 설정 파일 |
Admin, Auditor |
5.2 감사 로그 증적
| 위치 ID |
위치 경로 |
설명 |
보존 기간 |
| EL-004 |
/logs/audit/aa_create.log |
역할 생성 로그 |
7년 |
| EL-005 |
/logs/audit/aa_modify.log |
역할 수정 로그 |
7년 |
| EL-006 |
/logs/audit/aa_delete.log |
역할 삭제 로그 |
7년 |
| EL-007 |
/logs/audit/aa_access.log |
접근 시도 로그 |
3년 |
5.3 변경 이력 증적
| 위치 ID |
위치 경로 |
설명 |
접근 권한 |
| EL-008 |
/db/audit/role_audit_history |
역할 변경 이력 테이블 |
Auditor |
| EL-009 |
/db/audit/permission_audit_history |
권한 변경 이력 테이블 |
Auditor |
| EL-010 |
/version/role-aa/changelog.md |
역할 변경 이력 문서 |
All |
5.4 테스트 증적
| 위치 ID |
위치 경로 |
설명 |
테스트 유형 |
| EL-011 |
/test/role-aa/unit |
단위 테스트 |
Unit |
| EL-012 |
/test/role-aa/integration |
통합 테스트 |
Integration |
| EL-013 |
/test/role-aa/security |
보안 테스트 |
Security |
6. 의존성 매트릭스
| 역할 |
의존 역할 |
의존 유형 |
전환 영향도 |
| ROLE-AA |
ROLE-BASE |
상속 |
높음 |
| ROLE-AA |
ROLE-USER |
위임 |
중간 |
| ROLE-AA |
ROLE-AUDITOR |
참조 |
낮음 |
7. 전환 체크리스트
8. 결론
본 감사 추적 문서는 AA 역할 레거시 전환 분석에 필요한 모든 요소를 식별하고 문서화하였다. 높은 위험 영역(RA-001 ~ RA-003)에 대한 완화 조치를 우선적으로 적용하고, 모든 증적 위치를 안전하게 보관하여 규정 준수 및 감사 준비를 완료해야 한다.
문서 종료