SDFコンテナ運用モデル
| 著者 | 日付 | 変更内容 |
|---|---|---|
| 朝鮮王朝 | 2026-02-02 | 最初の作成 |
1. 目的
この文書はSDF(Sensitive Docs Flow)を**コンテナ環境(Kubernetes Podベース)**ウェブコンソールのメニュー構造と設定フローを定義します。
コンテナ環境におけるSDFは次の特性を持っています。
- サーバーの概念は存在しません。
- API呼び出し認証は**アクセスキー(AK)**で実行します。
- 運用および追跡基準は識別子中心に統合されます。
- **ライセンスキーは識別子登録可能数(スロット)を制限します。**する方法で適用されます。
- また、コンテナ環境ではライセンス1つにつき基本的に識別子 3つが提供され、運営者は許可された識別子の数の範囲内で業務単位を構成する必要があります。
※ ハイブリッド運用基準は上位文書(SDFハイブリッド運用モデル)で定義されており、本ドキュメントはコンテナ環境に限定された運用/コンソール構成を説明します。
2. コンテナ環境運用の前提
2.1 サーバー管理除外
コンテナ環境ではPodがオートスケーリングされるため、固定サーバーユニットの管理が不可能です。
したがって、ウェブコンソールでは次の機能は提供されていません。
- サーバーの登録/削除/状態管理
- サーバースロットの実行およびサーバー登録機能(アプリ専用)
2.2 運営の核心要素
,
コンテナ環境で運用に必要な核心要素は次のとおりです。
| 要素 | 目的 |
|---|---|
| ライセンスキー | サービス使用範囲の活性化および識別子登録の制限付与(基本3つ提供) |
| 識別子 | 業務単位の区分(ポリシー/ログ/トラッキング/課金基準) |
| アクセスキー(AK) | API呼び出し主体の認証 |
| 業務システム | 論理的呼び出しシ ステムの登録(選択) |
| 連携サービス(Document Security) | 外部システムとの連携による文書の暗号化・復号化 |
コンテナ環境では、サーバーベースの課金は適用されず、ライセンスは識別子登録可能数に基づいて運用されます。
- 例えば基本ライセンス1つを登録する場合、識別子 3つまで生成および運営が可能です。
※ コンテナ環境のライセンス執行基準は識別子スロットであり、業務システム/連携サービス項目は運用の便宜機能です。
3. ウェブコンソールメニュー構造(IA)
コンテナ環境のウェブコンソールは、次の最上位メニューを提供します。
홈
조건부 정책
로그
설정
設定メニューは運用フローに基づいて次のように構成します。
설정
├ 라이선스 키 관리
├ API 연동 설정 ← (통합 진입점)
│ ├ 식별자 관리 (업무 단위)
│ └ 액세스 키(AK) 관리 (호출 인증)
├ 업무 시스템 관리
├ 연동 서비스 관리(Document Security)
└ 관리자/권한 관리
メニュー構成の原則
- 識別子とアクセスキー(AK)はAPIリクエスト時に常に一緒に使用されますが、役割が異なるため、運用概念は分離されます。
- ただし、ユーザーの設定の便宜のために、ウェブコンソールでは「API連携設定」メニューとして統合提供され、画面内でタブ形式で区分して管理します。
※ コンテナ環境ではサーバーの概念がないため、「サーバー管理」メニューは提供されていません。
4. 設定フロー
コンテナ環境で管理者は次の手順で設定を完了した後、SDFを運用します。 コンテナ環境の運用基準は「識別子 + アクセスキー(AK)」中心で構成されます。
4.1 設定手順
1) 라이선스 키 등록
- 식별자 등록 가능 개수(기본 3개)가 활성화됩니다.
2) API 연동 설정
2-1) 식별자 생성 (업무 단위 생성)
2-2) 액세스 키(AK) 발급 (API 호출 인증키 준비)
3) 업무 시스템 등록(선택)
- SDF를 호출하는 논리적 시스템 정보를 관리합니다.
- 업무 시스템은 반드시 특정 식별자와 연결됩니다.
4) 연동 서비스 설정
- 문서 암·복호화를 수행하는 외부 보안 서버(SCI)를 등록합니다.
- 연결 테스트를 통해 정상 연동 여부를 확인합니다.
5) 조건부 정책 설정 및 운영 시작
- 식별자 단위로 업무별 정책을 적용합니다.
6) 로그 모니터링 및 감사 대응
- 식별자 기반 로그를 통해 운영 상태를 추적합니다.
4.2 運営原則
- 識別子とアクセスキー(AK)は、APIリクエスト時に常に一緒に使用されます。
- ライセンスは識別子生成可能数を制限します。
- 設定メニューは、ユーザーが上記の順序で進行できるように画面の流れを構成します。
4.3 初期設定ウィザード(デザインレビュー)
ウェブコンソールは、上記の設定順序に基づいてユーザーが順次設定できるように、初期設定の進行状況をチェックリスト形式で提供します。 各ステップは完了状況を表示し、クリックすると該当の設定画面に直接移動します。
例示
[SDF 초기 설정 진행]
1. 라이선스 키 등록 완료
→ 이동: 설정 > 라이선스 키 관리
2. 식별자 생성 미완료
→ 이동: 설정 > API 연동 설정 > 식별자 탭
3. 액세스 키(AK) 발급 미완료
→ 이동: 설정 > API 연동 설정 > 액세스 키(AK) 탭
4. 연동 서비스 연결 설정 완료
→ 이동: 설정 > 연동 서비스 관리(Document Security)
5. 조건부 정책 적용 (활성 정책 ≥ 1 필요)
활성 3개 / 전체 7개 완료
→ 이동: 조건부 정책 메뉴
-------------------------------------------------
→ 다음 단계: 식별자를 생성해 주세요.
[설정 > API 연동 설정 > 식별자 탭으로 이동]
5. 画面構成
5.1 ホーム(ダッシュボード)
目的
ホーム(ダッシュボード)は、運営者がSDFの状態を最初に確認する画面です。 ダッシュボードの上部には、運営の核心情報を6つのカード/チャート形式で要約して提供します。
上部フィルターの構成
ダッ シュボードは添付されたUIと同様に期間フィルターを提供します。オペレーターは期間単位を迅速に切り替えて推移を確認できます。
[기간 선택]
6H / 1W / 1M + 날짜 범위 선택(Calendar)
기본값: 최근 6시간(6H)
カード 1. 識別子の使用量
ライセンスキーで許可された識別子スロットに対する現在の使用量を表示します。
例示
- 許可された識別子: 3つ
- 使用中の識別子: 2つ
- 残りのスロット: 1個
UI構成
- 進捗率(Progress Bar)
- スロット超過時の警告案内
カード 2. ライセンス情報
現在適用されているライセンスの状態を要約します。
運営者はこのカードを通じてライセンス超過のリスクを事前に確認することができます。
表示項目(例)
- プラン名(Basic/Standard/Enterprise)
- 識別子の許可数
- ライセンスの有効期限(存在する場合)
- 状態(正常/期限切れ予定/期限切れ)
カード 3.最近の処理件数
選択された期間中の文書処理件数を要約します
表示項目
- 全体処理件数
- 成功件数 / 失敗件数
- 失敗率(%)
- 別の期間選択フィルター(1h / 24h / 7d)
※ 失敗原因分析は別の「エラータイプTop5」ウィジェットで提供します。
カード 4. 文書処理イベント処理状況
ドキュメントのイベントごとの処理件数を時間の経過に沿って表示します。
例示イベント(レビュー必要)
- DRM暗号化
- AIP 暗号化
- 復号化
- 持ち出し
UIの形態
- 棒グラフ/ラインチャートに基づく推移
カード 5. ファイルタイプ Top5
処理されたファイル拡張子の種類をTop5に要約します。
例 (SHIELD Mailと同様)
- Docx / Xlsx / PDF / PPT / Doc
カード 6. エラータイプ Top5
運営者がすぐに失敗の原因を把握できるように、エラータイプTop5を提供します。
例示
- 呼び出し認証失敗(アクセスキーエラー)
- 連携障害(SCI接続失敗)
- ポリシーの不一致
- 識別子の欠落要求
- その他のシステムエラー
※ コンテナ環境では、サーバースロットに関連するカード/指標は表示されません。
5.2 条件付きポリシー(To-Be)
- 識別子ベースの新しい条件付き ポリシー構造とUIの再設計予定
- デザインファイルにはメニューのみ表示
- 条件付きポリシーは実行環境ではなく、識別子に基づいて適用されます。
5.3 ログ(To-Be)
- 識別子ベースのログ構造とUI再設計予定
- デザインファイルにはメニューのみ表示
- ログトレースも識別子単位で統合運営
6. 設定メニューの詳細
設定メニューはSDF運用のための核心管理機能を提供します。 コンテナ環境ではサーバーの概念がないため、設定は次の要素を中心に構成されます。
- ライセンスキーに基づく識別子スロットの運用
- API連携設定(識別子 + アクセスキー)
- 業務システム登録(選択)
- 文書暗号化・復号化連携サービス管理
- 管理者権限(RBAC)の管理
6.1 ライセンスキー管理
目的
ライセンスキ ー管理は、SDFコンテナ環境で運用可能範囲を有効にする最初の設定ステップです。
コンテナ環境では、サーバーベースのライセンスは存在せず、ライセンスキーは識別子登録可能数(スロット)を基準に適用されます。
- ライセンス1つにつき基本識別子3つ提供
- 識別子スロットを有効にする必要があります。その後、設定(API連携、ポリシー)が可能になります。
※ コンテナ環境ではサーバースロットの実行がなく、ライセンス画面でもサーバースロット項目は無効(アプリ専用)として表示されます。
運用の概念
ライセンスキーは次の役割を果たします。
- SDFサービスの使用可能状態を有効化
- 識別子生成可能数(スロット)付与
- ウィザード進行の1段階完了条件
つまり、ライセンスキーを登録する前には、識別子 / アクセスキー / ポリシー設定ができません。
画面構成
ライセンスキー管理画面は状態概要エリア + キー登録エリアで構成します。