데이터 위치 (Data Location)
Data Location 리포트는 "우리 데이터가 실제로 어디에 있는가"라는 질문에 답하는 화면입니다. 연결(AWS 계정)마다 원본이 저장되는 버킷과 리전, 이 제품 플랫폼 자체의 위치, 무엇이 고객 소유 저장소에 있고 무엇이 이 제품의 데이터베이스에 있는지를 한 화면에서 보여 줍니다.
1. 연결별 위치
연결마다 다음이 표시됩니다.
- 연결 리전 — 이 AWS 계정 연결이 어느 리전을 대상으로 하는지
- 저장소 — 원문 데이터가 쓰이는 고객 소유 S3 버킷, 그 버킷의 리전, 버킷 안 경로(prefix), 암호화에 쓰이는 KMS 키와 그 키의 리전. 저장소 연동이 아직 끝나지 않은 연결은 이 값이 비어 있고 미연동으로 표시됩니다.
- 인덱스 상태 — 자산 탐색에 쓰이는 Resource Explorer 인덱스가 있는지, 있다면 어느 리전인지. 아직 확인한 적이 없으면 미확인, 확인했지만 인덱스가 없으면 미인덱싱으로 표시됩니다.
2. 플랫폼 위치
연결과 무관하게, 이 제품의 플랫폼 자체가 어디에 있는지도 같은 리포트에 표시됩니다.
- 플랫폼 리전 — 서비스가 운영되는 기본 리전
- 데이터베이스 — 요약·해시·메타데이터가 저장되는 이 제품 자체 데이터베이스(아래 데이터 분류표 참고)
- 인증 — 로그인·계정 관리에 쓰이는 인증 서비스의 리전
- 이메일 — 알림·초대 메일 발송에 쓰이는 서비스의 리전
- 백업 — 백업 정책에 대한 설명(운영 담당이 채워 넣은 안내 문구). 비어 있으면 아직 안내 문구가 채워지지 않았다는 뜻이지, 백업이 없다는 뜻이 아닙니다.
3. 데이터 분류표: 무엇이 어디 있는가
리포트에는 데이터 종류마다 **고객 소유 저장소(tier-A)**에 있는지 **이 제품의 데이터베이스(tier-B)**에 있는지를 밝히는 표가 함께 나옵니다.
| tier | 데이터 종류 |
|---|---|
| A(고객 소유 저장소) | finding 원문, 자산 속성, IAM 문서, 정책 본문, 통제 리포트 본문, 수동 증빙 파일, 접근권한 검토 스냅샷·보고서, 증빙 패키지(zip) |
| B(이 제품의 데이터베이스) | 요약·집계 수치, 해시, 매니페스트, 감사 이벤트, 실행 이력(원장) |
tier-A 항목은 전부 고객이 소유한 S3 버킷에, 고객이 관리하는 KMS 키로 암호화되어 저장됩니다. 이 제품 쪽 데이터베이스는 그 원문을 가리키는 위치 정보와 해시, 그리고 표시에 쓰이는 요약 수치만 갖습니다 — 원문 자체를 복제해 두지 않습니다.
두 tier 모두 보존 기간은 증빙(evidence) 정책을 따르며, 기본 3년입니다(조직 정책으로 조정 가능).
4. 가용성 확인: "소실"이 뜻하는 것
리포트를 가용성 포함으로 조회하면, 각 산출물의 원본 서비스가 자기가 쓴 tier-A 원문 중 최근 몇 건을 표본으로 다시 읽어 봅니다. 그 결과는 다음 중 하나로 표시됩니다.
- 정상 — 표본이 전부 읽혔습니다(표본이 0건, 즉 아직 아무것도 만들어지지 않은 경우도 이 값으로 표시됩니다).
- 저하 — 일부가 읽히지 않았습니다. 소실 목록에 어떤 항목을 읽지 못했는지 예시가 함께 표시됩니다.
- 미연동 — 이 연결의 저장소가 아직 온보딩되지 않았습니다.
- 확인 불가 — 원본 서비스를 확인 자체를 할 수 없었습니다(일시적 통신 문제 등).
"소실"은 이 제품이 그 파일을 예전에 썼지만 지금은 고객 버킷에서 더 이상 읽히지 않는다는 뜻입니다 — 버킷 쪽에서 객체가 지워졌거나 이름이 바뀌었거나, 암호화 키 접근 권한이 바뀐 경우 등입니다. 가용성 확인은 리포트 생성을 막지 않습니다 — 관측 결과일 뿐 리포트의 입력이 아니기 때문에, 소실이 있어도 리포트는 만들어지고 그 사실이 리포트 안에 그대로 남습니다.
5. 조회 범위
Data Location 리포트는 세 범위로 조회할 수 있습니다.
- 연결 하나 — 프로젝트 설정의 Data Location 탭
- 연결 그룹 — 그룹 페이지의 Data Location 탭
- 테넌트 전체 — 조직 설정의 Data Location 탭(모든 연결의 버킷·키 정보가 한 번에 노출되므로, 관리자와 접근 권한을 가진 감사인만 조회할 수 있습니다)
6. PDF로 내보내기
어느 범위든 PDF로 내보내기를 눌러 문서로 받을 수 있습니다. 계약서 부속서로 첨부하거나 감사인에게 그대로 전달할 수 있는 형태입니다. 다른 산출물(통제 리포트·접근권한 검토·감사 이력)과 함께 서명된 하나의 묶음으로 받으려면 증빙 패키지 문서를 참고하세요.