Overview
금융권 등에서는 운영 데이터가 암호화 솔루션으로 보호되어 있어, 개발·테스트 환경에 그대로 이관하면 복호화가 불가능하거나 운영 키 유출 위험이 발생합니다. Datatrans는 운영 암호화 키를 개발·테스트용 키로 변환하며 이관합니다.
cubeOne 등 기존 암호화 솔루션이 적용된 데이터를 독립적인 개발/테스트용 키로 안전하게 전환하여, 운영 키 노출 없이 즉시 활용 가능한 개발 데이터를 제공합니다.
What You'll Accomplish
운영 암호화 키를 테스트/개발용 키로 변경
cubeOne 및 기타 암호화 솔루션 적용 가능
개발·테스트 환경의 운영 키 사용과 노출 위험 감소
개인정보보호법 등 규제 컴플라이언스 지원
Instructions
1
암호화 현황 파악
암호화 솔루션의 metadata와 운영 정의서를 기준으로 대상 컬럼과 키 정책을 식별합니다. PREVIEW를 암호화 컬럼 전수 탐색 도구로 간주하지 않습니다.
2
키 변환 규칙 작성
암호화 컬럼을 개발/테스트용 키로 재암호화하는 규칙을 domain rule로 등록하고 assignment에 매핑합니다.
yaml
# /secure/rules/enc_key.yaml
TGT_USER.ACCOUNT:
- columns: ACCOUNT_NO
rules: SC_ENC_ACCOUNT
args: ACCOUNT_NO
TGT_USER.CUSTOMER:
- columns: RESIDENT_NO
rules: SC_ENC_RESIDENT
args: RESIDENT_NO 3
키 변환 이관 실행
운영 키 → 개발 키 변환과 동시에 이관을 수행합니다. 운영 키는 개발 환경에 노출되지 않으며, 변환은 in-memory로 처리되어 파일 유출 위험이 없습니다.
bash
datatrans source=SRC_USER/password@host:1521/SRCDB \
target=TGT_USER/password@host:1521/TGTDB \
tables=SRC_USER.ACCOUNT,SRC_USER.CUSTOMER \
remap_schema=SRC_USER:TGT_USER \
scrambles=/secure/rules/enc_key.yaml \
table_action=APPEND \
jobname=ENC_KEY_CONV 4
복호화 검증
이관 후 개발 키로 복호화되어 애플리케이션에서 정상 조회되는지 확인합니다.
bash
datatrans
# DATATRANS> STATUS=ENC_KEY_CONV How It Works
1
암호화 현황 파악
적용 솔루션 및 대상 식별
2
키 체계 설계
개발/테스트용 독립 키 생성
3
변환 이관
운영 키 → 개발 키 변환하며 전송
4
검증
복호화 및 활용 가능 여부 확인