Skip to main content
이 문서는 Unity Catalog 섹션의 일부입니다.

거버넌스 태그란?

Unity Catalog의 태그(Tag) 는 데이터 자산(테이블, 컬럼, 스키마 등)에 메타데이터 라벨 을 부착하여 데이터를 분류하고 관리하는 기능입니다. 태그를 활용하면 “이 컬럼은 개인정보다”, “이 테이블은 기밀 등급이다”와 같은 데이터 분류 체계 를 구축할 수 있습니다.
💡 왜 필요한가요? 조직에 수천 개의 테이블과 수만 개의 컬럼이 있을 때, 어떤 컬럼이 PII(개인 식별 정보)인지 일일이 기억하기 어렵습니다. 태그를 부착하면 자동으로 분류되고, 나아가 태그를 기반으로 접근 정책을 일괄 적용 할 수 있습니다.

태그의 구조

태그는 키-값(Key-Value) 쌍 으로 구성됩니다.

태그 적용 가능 객체


태그 설정 문법

태그 추가

태그 제거


태그 조회

SQL로 조회

태그 기반 데이터 자산 검색


태그 기반 데이터 분류 체계

권장 태그 분류 체계

조직에서 일관된 태그를 사용하려면 표준 태그 체계 를 정의하는 것이 중요합니다.

실전 태그 적용 예시


ABAC: 태그 기반 접근 제어

🆕 ABAC(Attribute-Based Access Control) 는 태그를 기반으로 접근 정책을 자동 적용 하는 기능입니다 (Public Preview). 개별 테이블/컬럼마다 권한을 설정하는 대신, “PII 태그가 있는 모든 컬럼에 마스킹을 적용”하는 식의 정책 기반 제어 가 가능합니다.

ABAC vs 기존 RBAC 비교

ABAC 정책 개념

ABAC 활용 시나리오


태그 관련 권한


모범 사례


실전 인사이트: PII 태그를 수동으로 관리하다가 누락이 발생한 사례

한 이커머스 기업에서 데이터 스튜어드가 새 테이블이 생성될 때마다 수동으로 PII 컬럼에 태그를 부착하고 있었습니다. 처음에는 테이블이 20~30개라 관리가 가능했지만, 1년이 지나면서 테이블이 300개 이상으로 늘어났고, 다음과 같은 문제가 발생했습니다.
⚠️ 교훈: PII 태그를 수동으로 관리하면, 테이블이 100개를 넘는 시점부터 반드시 누락이 발생 합니다. 자동화가 필수입니다.

실전 인사이트: 자동 태깅 파이프라인 구축 패턴

패턴 1: 컬럼명 기반 자동 태깅

가장 간단하면서도 효과적인 방법입니다. 컬럼명에 특정 패턴이 포함되어 있으면 자동으로 PII 태그를 부착합니다.

패턴 2: AI 기반 자동 PII 탐지

컬럼명으로 식별하기 어려운 경우(예: field_1, col_a 같은 비표준 이름), 데이터 샘플을 분석하여 PII를 탐지 하는 방법입니다.

패턴 3: 파이프라인 통합 자동 태깅

데이터 수집 파이프라인(SDP, Lakeflow Jobs)에서 테이블을 생성/변경할 때 자동으로 태그를 부착 하는 패턴입니다.

실전 인사이트: ABAC가 RBAC보다 나은 실전 상황

상황: 100개 테이블에 PII 마스킹 적용

ABAC가 RBAC보다 확실히 나은 시나리오

RBAC가 여전히 적합한 시나리오

💡 실전 판단 기준: 조직의 데이터 자산이 100개 이상 이고, PII 보호 요건 이 있다면 ABAC 도입을 적극 검토하세요. 태그 부착 자동화 파이프라인과 함께 도입하면, RBAC 대비 관리 비용을 80% 이상 절감 할 수 있습니다.

정리


참고 링크