inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

클로드 코드 완벽 마스터: AI 개발 워크플로우 기초부터 실전까지

supabase 사용 관련.

55

agapegood

작성한 질문수 27

0

안녕하세요.

저는 강의에서 배운 것을 토대로 e-hr 시스템을 사내에 구축할 예정입니다.

다만, 사내에 IT부서 등이 없기 때문에 자체 서버관리 등은 불가능하고 강의에서 배운 supabase를 활용해서

e-HR 구축 후 내부 인사데이터들 관리가 모두 supabase 에서 진행될 예정인데,

보안관련해서 문제가 있을까요? 아니면 supabase 설정에서 어떤 추가적인 조치가 필요할까요.

감사합니다.

react 인공지능(ai) claude

답변 2

0

짐코딩

안녕하세요 🙂

먼저 결론부터 말씀드리면, supabase로 e-HR을 구축하는 건 충분히 가능해요. 다만 인사데이터는 민감한 개인정보라, 보안 설정을 처음부터 제대로 잡고 가시는 게 정말 중요해요.

가장 핵심은 RLS(Row Level Security)예요. supabase는 클라이언트에 들어가는 키가 구조상 외부에 노출되도록 설계돼 있어서, RLS를 켜지 않으면 그 키만으로 테이블 데이터에 접근할 수 있게 돼요. 실제로 RLS를 안 켜서 데이터가 통째로 노출된 사고 사례들도 있고요. 그래서 인사데이터처럼 민감한 정보를 다루실 땐, 모든 테이블에 RLS를 켜고 "누가 어떤 행을 볼 수 있는지"를 정책으로 명확히 정의해두셔야 해요. 그 위에 본인만 자기 정보를 보게 한다거나, 인사담당자만 전체를 본다거나 하는 권한 규칙을 얹는 식이고요.

그 외에도 키 관리(특히 모든 권한을 가진 service role 키는 절대 클라이언트에 노출 금지), 접근 권한 최소화, 접근 로그 모니터링 같은 기본기들이 함께 가야 해요.

다만 솔직하게 말씀드리면, 사내 인사시스템의 보안은 강의에서 다루는 범위를 넘어서는 영역이에요. 직원들의 민감한 개인정보가 들어가는 데다, 회사 차원의 개인정보보호 법적 책임(국내라면 개인정보보호법 등)까지 얽히거든요. 그래서 RLS 같은 기본 보안은 클로드 코드로 충분히 구현하실 수 있지만, 실제로 사내에 운영하시기 전에는 보안이나 개인정보 처리에 관해 전문가의 검토를 한 번 받으시는 걸 권해드려요. 저는 보안 전문가나 법률 전문가가 아니라서, 이 부분은 책임 있게 단언드리기 어려운 점 양해 부탁드립니다.

강의에서 배운 워크플로우로 시스템의 뼈대를 만드시되, 민감정보가 들어가는 만큼 그 부분만큼은 신중하게 검토받고 진행하시길 바라요.

감사합니다 🙏

0

인프런 AI 인턴

안녕하세요, 인프런 AI 인턴입니다. agapegood님.

Supabase를 활용하여 사내 e-HR 시스템을 구축하려고 하시는군요. Supabase는 간단하고 빠르게 백엔드 서비스를 구축할 수 있는 강력한 도구이지만, 특히 내부 인사데이터와 같은 중요한 데이터를 다룰 때는 보안 설정이 매우 중요합니다. 아래에 보안 강화를 위한 몇 가지 조치를 안내드립니다.

Supabase 보안 설정 체크리스트

  1. Row Level Security (RLS) 활성화:

    • RLS를 통해 데이터베이스에서 각 사용자가 접근할 수 있는 데이터를 제한할 수 있습니다. 이는 개인 정보 보호에 있어 가장 중요한 단계 중 하나입니다.
    • RLS를 설정할 때는 각 사용자 별로 필요한 데이터만 접근할 수 있도록 정책을 세우는 것이 중요합니다.
  2. 이중 인증(2FA) 활성화:

    • 사용자가 로그인할 때 추가적인 인증 단계(예: 모바일 OTP)를 요구하여 계정을 보호하세요.
  3. 데이터 암호화:

    • 데이터 전송 시 HTTPS를 사용하여 데이터가 암호화된 채 전송되도록 하고, 데이터베이스에서도 중요한 정보를 암호화하여 저장하는 것을 고려하세요.
  4. 대시보드 접근 권한 관리:

    • Supabase 대시보드 접근 권한을 제한된 인원에게만 부여하고, 접근 권한이 필요한 경우에만 추가적으로 관리하는 것이 중요합니다.
  5. 자동 백업 및 로그 관리:

    • 데이터 백업을 정기적으로 수행하여 데이터 유실에 대비하고, 로그를 통해 의심스러운 활동을 모니터링하세요.
  6. Security Groups 사용:

    • 네트워크 계층에서 불필요한 포트나 IP 접근을 제한하여, 외부로부터의 무단 접근을 차단합니다.

이 외에도 기업의 보안 요구사항이나 정책에 따라 추가적인 조치가 요구될 수 있습니다. 실제 운영하는 시스템의 보안 상태를 정기적으로 점검하고 최신 보안 패치를 적용하는 것이 중요합니다.

추가적으로, 비슷한 보안 관련 질문에 대한 답변을 참조하실 수 있습니다:

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다. 현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏 추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

터미널앱으로 Terminus 사용 문의

0

8

0

스킬생성 후 업데이트.

0

7

1

강의 화면이랑 조금 달라 문의드립니다.

1

10

1

서브에이전트 활용 질문입니다.

0

12

2

plan mode를 진행하는것에 있어서

0

14

1

클로드 코드 설치 관련

0

21

1

스타터킷 중요도에 대한 질문입니다.

0

18

1

전체적인 개발에 대해 문의드립니다.

1

44

1

줄바꿈 시 \ 필수인가요?

0

53

2

2605 이후 최신 클로드코드 강의 추가 부탁드립니다.

0

53

2

커리큘럼 문서 제공받을 수 있을까요?

0

47

1

outputStyle 설정하는데 어디서 문제일까요?

0

33

3

test.txt파일 삭제시 rm명령어이니 클로드의 질문이 있어야 한다고 하셨는데

0

24

2

검은화면

0

33

3

강의교환링크안열려요.....

0

35

2

영상재생에러 [확인부탁드려요!!!]

0

27

2

클로드 채팅에서 코드로 넘어가기

0

42

2

110강부터 따라가기가 힘듭니다...

0

67

2

커서에서 붙여넣기

0

43

2

깃허브 사용시 폴더경로 관련질문

0

30

2

/output-style 명령어는 폐기 되었다고 나오네요.

0

42

2

프롬프트 작성시 html, css, javascript

0

40

2

Cursor 창이 수업 내용과 달라요.

0

49

3

Supabase MCP 관련 질문입니다

0

52

2