본문으로 이동
Develop Tools
← 사용 가이드로 돌아가기

SQL 테이블명·컬럼명·값을 마스킹하는 방법

SQL에는 고객명 같은 값뿐 아니라 테이블명과 컬럼명에도 업무 정보가 드러납니다. 구문과 식별자 간의 일관된 대응 관계를 유지하면서 어디까지 가려야 하는지 정리합니다.

SQL을 잘라내어 값과 식별자를 마스킹하고 구문을 확인하는 흐름
SQL을 잘라내어 값과 식별자를 마스킹하고 구문을 확인하는 흐름

SQL에서 새는 정보

WHERE절의 문자열이나 INSERT문의 값은 눈에 띄지만 customer_contract나 employee_salary와 같은 식별자로부터도 업무 내용을 추측할 수 있습니다. 접속처명, 스키마명, 주석, 스토어드 프로시저명도 확인 대상입니다.

  • 고객 번호, 이름, 주소, 이메일 주소 등의 값
  • 사내 시스템 이름을 포함한 스키마 이름과 테이블 이름
  • 업무 규칙을 알 수 있는 컬럼 이름, 상수, 주석
  • 연결 문자열, DB 링크, 호스트 이름, 파일 경로

구조를 깨지 않고 교체하는 절차

  1. 조사에 필요한 SQL 문만 복사하여 연결 설정과 실행 로그를 분리합니다.
  2. 테이블, 열, 값 및 주석 중 어떤 분류를 마스킹할지 결정합니다.
  3. 같은 식별자에는 같은 대체 이름을 사용해 JOIN과 서브쿼리의 대응 관계를 유지합니다.
  4. 대상 DB를 선택하고 따옴표, 함수, 페이징 구문과 같은 DB 고유 표현이 남아 있는지 확인합니다.

공유하기 전에 확인할 포인트

확인 항목확인 포인트
구문괄호, 따옴표, 끝 기호가 누락되지 않았습니까?
대응 관계별명, JOIN 조건, CTE 참조가 같은 대체 이름이 되었습니까?
날짜, ID, LIKE 조건, IN 절에 실제 데이터가 남아 있지 않습니까?
주석담당자 이름, 장애 티켓 번호, 고객 이름이 남아 있지 않은지

마스킹 후 SQL은 프로덕션 DB에서 실행하지 않고 공유 복사본으로 취급합니다. 작동 확인이 필요한 경우 테스트 데이터를 사용하는 격리 환경에서 수행하십시오.

브라우저에서 사용해 보기

입력 내용은 브라우저 안에서만 처리됩니다. 원본 데이터를 보관하고 결과를 확인한 뒤 저장하거나 공유하세요.

SQL 마스킹 도구 열기