Skip to main content
S3 연계 비식별화 배치는 버킷에 이미 저장된 파일을 위치만 지정해 비식별화하는 비동기 처리 경로입니다. 원본 주소(src_s3_url)와 결과 저장 주소(tgt_s3_url)만 전달하면, Starfort가 버킷에서 원본을 직접 읽어 개인정보(PII)·민감 주제(Topic)를 탐지하고, 비식별화(마스킹)된 파일을 지정 위치에 저장합니다. 데이터 전달의 주체는 Starfort입니다. Starfort가 S3 표준 오퍼레이션(GetObject / PutObject)으로 src를 읽고 tgt에 씁니다. 호출자가 할 일은 세 가지뿐입니다 — 파일을 버킷에 두고, 접근 권한을 부여하고, 결과를 tgt에서 수거하는 것. 전송 로직을 직접 구현할 필요가 없습니다.

인라인 Guard API와의 관계

배치는 기존 Guard API 옆에 추가되는 경로입니다. 기존 동기 API는 그대로 유지되며, 기존 호출자에게 영향이 없습니다. 검사 자체는 달라지지 않습니다 — 배치도 인라인과 동일한 Guardian 엔진이 동일한 정책·판정 규칙으로 검사합니다. 검사 정책은 요청이 아니라 서버(프로젝트 설정)가 결정하며, 배치 전용 정책 체계는 없습니다.

사전 준비

1

프로젝트와 Guardian 준비

콘솔에서 프로젝트와, 어떤 정책으로 검사할지 정의한 Guardian을 준비합니다.
2

Storage Connection 등록

Starfort가 버킷에 접근하기 위한 연계 설정을 프로젝트에 등록합니다 — 접속 정보, 접근 자격증명, 허용 대상(읽기/쓰기 범위). Storage Connection을 참고하세요.
3

API Key 발급

프로젝트의 API Keys 메뉴에서 발급합니다. API 키 관리를 참고하세요.
원본 입력 폴더(예: inbox/)와 결과 출력 폴더(예: deidentified/)를 분리해 정하는 것을 권장합니다.

인증

기존 Guard API와 동일한 API Key 체계입니다. sf_로 시작하는 키를 X-Starfort-Guard-Api-Key 헤더로 전송하며, 작업은 그 키가 가리키는 Project Guardian 스코프로 귀속됩니다. 인증을 참고하세요.

작업 상태

배치 작업의 상태는 4종입니다: PENDING → PROCESSING 이후 COMPLETED 또는 FAILED로 확정되며, 확정된 상태는 최종입니다.
  • 작업은 접수 순서대로 처리됩니다(선입선출). 별도의 우선순위 계층은 없습니다.
  • 완료 확인은 주기 조회(polling)입니다. 작업 조회 API로 상태를 확인하세요.

BLOCK은 실패가 아닙니다

BLOCK은 검사가 정상 완료되어 차단 판정이 난 것이므로 COMPLETED + action: "BLOCK"으로 표현됩니다. FAILED는 검사를 완수하지 못한 경우이며, 결과 파일을 저장하지 않고 실패가 “탐지 없음”으로 처리되지 않습니다 — 인라인 API의 fail-closed 원칙과 같은 갈래입니다.
Kill Switch가 발동 중이면 작업 생성과 조회가 모두 거부되고, 대기·진행 중이던 작업은 산출물 없이 실패로 확정됩니다. 이미 tgt에 기록된 산출물은 소급 회수되지 않습니다.

다음 단계