본문으로 건너뛰기

데이터 위치 (Data Location)

Data Location 리포트는 "우리 데이터가 실제로 어디에 있는가"라는 질문에 답하는 화면입니다. 연결(AWS 계정)마다 원본이 저장되는 버킷과 리전, 이 제품 플랫폼 자체의 위치, 무엇이 고객 소유 저장소에 있고 무엇이 이 제품의 데이터베이스에 있는지를 한 화면에서 보여 줍니다.


1. 연결별 위치​

연결마다 다음이 표시됩니다.

  • 연결 리전 — 이 AWS 계정 연결이 어느 리전을 대상으로 하는지
  • 저장소 — 원문 데이터가 쓰이는 고객 소유 S3 버킷, 그 버킷의 리전, 버킷 안 경로(prefix), 암호화에 쓰이는 KMS 키와 그 키의 리전. 저장소 연동이 아직 끝나지 않은 연결은 이 값이 비어 있고 미연동으로 표시됩니다.
  • 인덱스 상태 — 자산 탐색에 쓰이는 Resource Explorer 인덱스가 있는지, 있다면 어느 리전인지. 아직 확인한 적이 없으면 미확인, 확인했지만 인덱스가 없으면 미인덱싱으로 표시됩니다.

2. 플랫폼 위치​

연결과 무관하게, 이 제품의 플랫폼 자체가 어디에 있는지도 같은 리포트에 표시됩니다.

  • 플랫폼 리전 — 서비스가 운영되는 기본 리전
  • 데이터베이스 — 요약·해시·메타데이터가 저장되는 이 제품 자체 데이터베이스(아래 데이터 분류표 참고)
  • 인증 — 로그인·계정 관리에 쓰이는 인증 서비스의 리전
  • 이메일 — 알림·초대 메일 발송에 쓰이는 서비스의 리전
  • 백업 — 백업 정책에 대한 설명(운영 담당이 채워 넣은 안내 문구). 비어 있으면 아직 안내 문구가 채워지지 않았다는 뜻이지, 백업이 없다는 뜻이 아닙니다.

3. 데이터 분류표: 무엇이 어디 있는가​

리포트에는 데이터 종류마다 **고객 소유 저장소(tier-A)**에 있는지 **이 제품의 데이터베이스(tier-B)**에 있는지를 밝히는 표가 함께 나옵니다.

tier데이터 종류
A(고객 소유 저장소)finding 원문, 자산 속성, IAM 문서, 정책 본문, 통제 리포트 본문, 수동 증빙 파일, 접근권한 검토 스냅샷·보고서, 증빙 패키지(zip)
B(이 제품의 데이터베이스)요약·집계 수치, 해시, 매니페스트, 감사 이벤트, 실행 이력(원장)

tier-A 항목은 전부 고객이 소유한 S3 버킷에, 고객이 관리하는 KMS 키로 암호화되어 저장됩니다. 이 제품 쪽 데이터베이스는 그 원문을 가리키는 위치 정보와 해시, 그리고 표시에 쓰이는 요약 수치만 갖습니다 — 원문 자체를 복제해 두지 않습니다.

두 tier 모두 보존 기간은 증빙(evidence) 정책을 따르며, 기본 3년입니다(조직 정책으로 조정 가능).


4. 가용성 확인: "소실"이 뜻하는 것​

리포트를 가용성 포함으로 조회하면, 각 산출물의 원본 서비스가 자기가 쓴 tier-A 원문 중 최근 몇 건을 표본으로 다시 읽어 봅니다. 그 결과는 다음 중 하나로 표시됩니다.

  • 정상 — 표본이 전부 읽혔습니다(표본이 0건, 즉 아직 아무것도 만들어지지 않은 경우도 이 값으로 표시됩니다).
  • 저하 — 일부가 읽히지 않았습니다. 소실 목록에 어떤 항목을 읽지 못했는지 예시가 함께 표시됩니다.
  • 미연동 — 이 연결의 저장소가 아직 온보딩되지 않았습니다.
  • 확인 불가 — 원본 서비스를 확인 자체를 할 수 없었습니다(일시적 통신 문제 등).

"소실"은 이 제품이 그 파일을 예전에 썼지만 지금은 고객 버킷에서 더 이상 읽히지 않는다는 뜻입니다 — 버킷 쪽에서 객체가 지워졌거나 이름이 바뀌었거나, 암호화 키 접근 권한이 바뀐 경우 등입니다. 가용성 확인은 리포트 생성을 막지 않습니다 — 관측 결과일 뿐 리포트의 입력이 아니기 때문에, 소실이 있어도 리포트는 만들어지고 그 사실이 리포트 안에 그대로 남습니다.


5. 조회 범위​

Data Location 리포트는 세 범위로 조회할 수 있습니다.

  • 연결 하나 — 프로젝트 설정의 Data Location 탭
  • 연결 그룹 — 그룹 페이지의 Data Location 탭
  • 테넌트 전체 — 조직 설정의 Data Location 탭(모든 연결의 버킷·키 정보가 한 번에 노출되므로, 관리자와 접근 권한을 가진 감사인만 조회할 수 있습니다)

6. PDF로 내보내기​

어느 범위든 PDF로 내보내기를 눌러 문서로 받을 수 있습니다. 계약서 부속서로 첨부하거나 감사인에게 그대로 전달할 수 있는 형태입니다. 다른 산출물(통제 리포트·접근권한 검토·감사 이력)과 함께 서명된 하나의 묶음으로 받으려면 증빙 패키지 문서를 참고하세요.