본문으로 건너뛰기
← 전체 뉴스
Databricks Blog2026년 9월 9일

임베딩을 넘어: 모든 뷰어를 위한 안전한 AI/BI 대시보드 구현 방법

영어 원문을 AI가 번역했습니다. 영어로 보기

요약

이제 하나의 AI/BI 대시보드로 모든 뷰어를 안전하게 서비스할 수 있다. 권한 테이블 하나와 서명된 임베드 토큰의 __aibi_external_value가 뷰어별 행 수준 접근을 제어하므로, 팀은 대시보드를 중복 생성하거나 쿼리마다 필터를 반복 작성할 필요가 없다. 접근 권한은 수동 관리되는 사용자 목록이 아니라 ID 공급자(identity provider)의 그룹 멤버십으로 결정되며, 이 패턴은 마스킹된 열, 권한 없는 뷰어에 대한 토큰 거부, Unity Catalog 행 필터 등 기본 거부(default-deny) 보호를 겹겹이 적용해 심층 방어(defense in depth)를 구현한다.

* 대시보드 하나로 모든 뷰어를 지원한다. 권한 테이블 하나와 서명된 임베드 토큰의 __aibi_external_value가 고객마다 대시보드를 따로 만들거나 쿼리마다 필터를 반복하지 않고도 각 뷰어가 접근할 수 있는 행을 결정한다. * 접근 권한은 수동 관리되는 사용자 목록이 아니라 ID 공급자 그룹을 통해 부여된다. 애플리케이션은 임베드 토큰을 발급하기 전에 대리(on-behalf-of) 토큰으로 내부 뷰어의 그룹을 확인한다. * 기본 거부와 심층 방어. 이 패턴은 민감한 열을 마스킹하고, 권한 없는 뷰어에 대한 토큰을 거부하며, Unity Catalog 행 필터를 사용해 직접적인 SQL 접근을 보호한다.

관련 기사

News

오픈 Lakehouse에서 엔진과 카탈로그 전반의 거버넌스 통합

databricks-blog1d ago
News

Lakebase Postgres 컴퓨트 캐시 개선

databricks-blog1d ago
News

금융 서비스 리더들에게 듣는 AI 관련 다섯 가지 질문

databricks-blog1d ago
News

Databricks에서의 엔드투엔드 솔벤시 II 보고를 위한 실용적인 접근법

databricks-blog1d ago