본문으로 건너뛰기

조건부 정책 등록 및 관리

1. 개요


조건부 정책은 대상(스토리지·구성원)과 조건(위치·시간·디바이스)을 지정하고, 트리거별 EDO 집행 워크플로우를 연결해 파일 이벤트를 통제하는 정책입니다. 이 가이드는 관리자 페이지에서 조건부 정책을 등록·수정·복사·삭제하고 우선순위를 관리하는 전체 흐름과, 등록 시 각 카테고리 설정 방법을 설명합니다.

2. 페이지 진입


  • 관리자 페이지 좌측 메뉴에서 [조건부 정책]을 클릭합니다.
  • SHIELD Drive 관리자 계정으로 로그인되어 있어야 하며, 조건부 정책에 대한 Write 권한이 필요합니다.
  • 권한이 없으면 [정책 등록] 버튼과 목록의 액션 아이콘(수정·복사·삭제·우선순위 변경)이 비활성화 또는 미노출됩니다.

3. 목록 화면


조건부 정책 목록

등록된 조건부 정책이 우선순위 순으로 표시됩니다. 상단 검색 필드에 정책명을 입력해 필터링할 수 있고(Enter 또는 검색 아이콘), 목록은 100건 단위 무한 스크롤로 로드됩니다.

컬럼설명
우선순위1부터 시작하는 순번. 변경 시 즉시 재부여
정책 이름정책명
설명정책 설명 (미입력 시 -)
스토리지스토리지 유형 + 개수(예: 공유함(3)). 단일 항목이면 스토리지명 표시
구성원"모든 사용자" 또는 "할당: 사용자(N), 그룹(N), 정책그룹(N) | 예외: …"
사용 여부사용 함 / 사용 안 함
유효기간YYYY-MM-DD ~ YYYY-MM-DD. 모두 미설정 시 -, 한쪽만 미설정 시 "무기한"
수정일YYYY-MM-DD HH:mm
  • 유효기간 뱃지: 종료일이 현재 이전이면 "만료", 현재로부터 7일 이내이면 "만료 예정" 경고가 표시됩니다.

4. 액션 영역


선택 상태에 따라 상단 액션이 다르게 표시됩니다.

선택 상태가능한 동작
정책 미선택정책 등록, 전체 건수, 검색, 새로고침
정책 1건 선택닫기, 우선순위 위로·아래로, 수정, 복사, 삭제
정책 2건 이상 선택닫기, 다중 삭제
  • Write 권한이 없으면 액션 아이콘이 비활성화 또는 미노출됩니다.

5. 정책 등록


상단 [정책 등록] 버튼을 클릭하면 전체 화면 등록 페이지가 열립니다. 좌측 사이드바의 카테고리를 클릭해 우측에서 값을 설정하며, 카테고리는 다음 순으로 구성됩니다.

정책 기본 정보 → 대상 스토리지 → 구성원 → 조건(위치·시간·디바이스) → 집행 정책 → 정책 운영 설정

등록 버튼 활성 조건

  • 정책 이름·구성원·대상 스토리지가 모두 유효한 상태
  • 집행 정책 카테고리를 한 번 열어 EDO 매핑 준비(iframe 로드)가 완료된 상태

5-1. 정책 기본 정보

  • 정책 이름(필수, 50자 이내): 입력 즉시 비동기 중복 검사가 수행되며, 동일 이름이 있으면 등록할 수 없습니다.
  • 설명(선택, 200자 이내)

5-2. 대상 스토리지

  • 스토리지 용도를 라디오로 1개 선택합니다(개인함 / 공유함 / 공통함, MS Teams 활성 회사는 Teams함 추가).
  • 용도는 수정 모드에서 변경할 수 없으며, 등록 시에만 선택 가능합니다. 용도를 바꾸면 선택한 스토리지 목록이 초기화됩니다.
  • 선택 박스를 클릭해 우측 드로어에서 스토리지를 검색해 1개 이상 다중 선택합니다. (집행 정책 카테고리는 스토리지가 1개 이상 선택되어야 활성화됩니다.)

5-3. 구성원

  • 할당 방식을 라디오로 선택합니다: 모든 사용자 / 사용자 및 그룹 선택.
  • "사용자 및 그룹 선택" 모드에서는 적용 대상과 예외 대상을 각각 지정합니다. 드로어의 전체 / 사용자 / 그룹 / 정책그룹 탭으로 검색·선택합니다(100건 단위 무한 스크롤).
  • 적용 대상은 1개 이상 지정해야 하며, 할당과 예외에 동일 대상이 중복되면 예외가 우선합니다.

5-4. 조건 - 위치(IP)

조건은 위치·시간·디바이스로 구성되며 서로 AND로 결합됩니다(설정한 조건을 모두 만족해야 적용).

  • 위치 제한 없음 / 등록된 위치 중 선택합니다.
  • "등록된 위치" 모드에서는 적용·예외 위치를 드로어에서 다중 선택합니다.
  • 드로어 상단 [추가]로 새 위치 조건 등록: 조건 이름(필수, 50자, 중복 검사)·설명, 시작 IP ~ 끝 IP(IPv4 검증)를 입력하고 [추가]로 IP 범위 chip을 추가합니다(1개 이상, 중복 불가). 등록한 조건은 다른 정책과 공유·재사용됩니다.

5-5. 조건 - 시간

  • 시간 제한 없음 / 등록된 시간 모드로 동작하며, 적용·예외 시간을 다중 선택합니다.
  • 새 시간 조건 등록: 조건 이름·설명, 시작 시:분 ~ 종료 시:분(시 00–23, 분 00–59)을 지정하고 [추가]로 시간대 chip을 추가합니다(1개 이상, 중복 불가).

5-6. 조건 - 디바이스

  • 디바이스 제한 없음 / 디바이스 유형 선택 중 선택합니다.
  • "디바이스 유형 선택" 모드에서는 PC / Tablet / Mobile 카드를 1개 이상 중복 선택합니다.

5-7. 집행 정책 (EDO 집행 워크플로우)

조건부 정책의 동작 중 일부는 EDO(Enforcement & Detection Orchestrator) 워크플로우로 위임됩니다. EDO 워크플로우는 트리거(파일 이벤트) → 스텝(검증·변환) → 결과(허용·차단) 흐름을 정의하며, CDR·변환·추가 검증 등 후속 처리를 자동화합니다.

  • 진입 전제: 대상 스토리지가 1개 이상 선택되어 있어야 하며, EDO 서비스가 정상 동작 중이어야 합니다.
  • 카테고리를 클릭하면 우측에 EDO 집행 워크플로우 설정 화면이 열리고, 트리거별로 적용할 워크플로우 템플릿을 선택합니다.
스토리지 용도매핑 가능한 트리거
개인함파일 업로드(shieldrive_file_upload_before), 파일 다운로드(shieldrive_file_download), 망연계 전송(shieldrive_file_transfer_hunesion)
공유함 / 공통함 / Teams함파일 다운로드(shieldrive_file_download) - 망연계 전송 제외
  • 망연계(휴네시온) 전송은 개인함에서만 발생하므로, 개인함 외 용도에서는 망연계 전송 트리거가 제외됩니다.
  • 트리거별 매핑 가능한 동작(허용/차단/CDR/변환 등)과 입출력 필드 상세는 EDO 집행 워크플로우 관리 가이드를 참고합니다.

5-8. 정책 운영 설정

  • 정책 활성화 토글: 사용 함 / 사용 안 함. 사용 안 함 상태에서는 정책이 적용되지 않습니다.
  • 유효기간: 시작일·종료일을 DatePicker로 지정하거나 종료일을 "무기한"으로 설정합니다.

6. 정책 수정


  • 목록에서 정책 1건 선택 후 [수정]을 클릭하면 기존 값이 채워진 편집 페이지가 열립니다.
  • 정책 본문 또는 EDO 매핑을 변경할 수 있으며, 본문이 먼저 저장된 후 EDO 매핑 변경분이 저장됩니다.
  • 둘 중 하나라도 변경되어야 [수정] 버튼이 활성화됩니다. 스토리지 용도는 변경할 수 없습니다.

7. 정책 복사


  • 목록에서 정책 1건 선택 후 [복사]를 클릭하면 기본 정보와 EDO 매핑이 미리 채워진 등록 페이지가 열립니다.
  • 필요한 값만 수정한 뒤 [등록]하면 신규 정책으로 생성됩니다. 복사본은 항상 비활성 상태로 목록 최하단에 생성됩니다.

8. 정책 삭제


  • 정책을 1건 또는 여러 건 선택 후 [삭제] → 확인 모달에서 [삭제]를 선택합니다.
  • 다중 삭제는 항목별 병렬 처리되며, 일부/전체 실패 시 실패 안내 모달에서 "다시 시도"로 실패 항목만 재실행할 수 있습니다.
  • 정책 삭제 시 연결된 EDO 매핑도 함께 정리되며, 매핑 정리 실패 항목은 삭제 실패 알림에 포함됩니다.

9. 우선순위 변경


두 가지 방법으로 변경할 수 있습니다.

  • 액션 바 [우선순위 위로 / 아래로]: 정책 1건 선택 후 버튼 클릭 시 한 단계 이동합니다. Write 권한 없음, 0건 또는 2건 이상 선택, 첫 항목에서 위로/마지막 항목에서 아래로, 이전 변경 처리 중인 경우 비활성화됩니다.
  • 드래그 앤 드롭: 행을 끌어 원하는 위치에 놓습니다. 끄는 동안 우선순위 번호가 즉시 갱신됩니다.

변경은 즉시 화면에 반영되며, 처리 중에는 다음 변경이 일시 차단됩니다. 실패 시 순서·번호가 직전 상태로 자동 복원되고 알림이 표시됩니다.

10. 정책 상세 보기


  • 정책 1건 선택 상태에서 동일 행을 다시 클릭하면 우측 상세 드로어가 열립니다.
  • 정책 기본 정보·대상·조건·집행 정책·정책 운영 설정·수정일을 한눈에 확인할 수 있으며, 집행 정책 영역에서 매핑된 EDO 트리거 라벨을 확인합니다.
  • Ctrl 또는 Shift를 누른 채 클릭하면 다중 선택으로 처리되며 드로어는 열리지 않습니다.

11. 오류 안내


상황알림
정책 등록 실패"정책 등록 실패" 모달, 오류 코드 표시. "다시 시도"로 재요청
정책 수정 실패"정책 수정 실패" 모달, 동일 동작
EDO 매핑 저장 실패매핑 재시도 모달, "다시 시도"로 매핑 저장만 재요청
정책 삭제 부분 실패"일부 정책 삭제에 실패하였습니다." 실패 항목만 재실행 가능
정책 삭제 전체 실패"정책 삭제에 실패하였습니다." 재시도 가능
우선순위 변경 실패"조건부 정책 우선순위 변경에 실패했습니다." 순서 자동 복원