3.8 KiB
3.8 KiB
title, source_type, url, archive_url, status, confidence, tags, related_branches, related_projects, created, last_reviewed
| title | source_type | url | archive_url | status | confidence | tags | related_branches | related_projects | created | last_reviewed | ||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| company-tech-blog / Configuring datasource-proxy in Spring Boot — Arnold Galovics | company-tech-blog | https://arnoldgalovics.com/spring-boot-datasource-proxy/ | raw | medium |
|
|
2026-06-09 | 2026-06-09 |
Configuring datasource-proxy in Spring Boot — Arnold Galovics
Layer:
raw/— 외부 자료(기술 블로그)의 원문 발췌·출처 기록.
Parent / 활용 branch
| Branch | 이 자료가 정당화하는 결정 |
|---|---|
| raw/branch-notes/feature-database-connection-pool-contract | datasource-proxy 의 기본 로그 출력 형식이 파라미터 값을 포함함을 보여주는 실제 사례 근거 — ParameterTransformer 없이는 prod 에서 파라미터 노출 위험 |
출처 / Source
- 원본 URL: https://arnoldgalovics.com/spring-boot-datasource-proxy/
- 저자 / 조직: Arnold Galovics (개인 엔지니어링 블로그, Java/Spring 전문가)
- 발행일: 2017-06-26 (업데이트: 2021-12-15)
- 마지막 확인일: 2026-06-09
왜 저장했는지 / Why archived
datasource-proxy 를 Spring Boot 에 설정할 때 기본 로그 출력이 어떤 형식인지, 파라미터 값이 어떻게 출력되는지 실제 예시를 확인하기 위해 보관. 프로젝트 "SQL/파라미터 로그 금지" 하드 룰 적용 시 ParameterTransformer 가 반드시 필요함을 뒷받침하는 사례 근거.
핵심 인용 / Key quotes (verbatim)
"Query:["insert into persons (name, id) values (?, ?)"], Params:[(Arnold,1)]"
— 기사 본문, datasource-proxy 기본 로그 출력 예시
"datasource-proxy is a library that can be used to intercept JDBC interactions"
— 기사 본문
Claims Extracted / 추출된 주장
| Claim ID | Claim (이 자료가 직접 말하는 것) | Evidence quote | Strength | Applies to | Does not prove |
|---|---|---|---|---|---|
| C1 | datasource-proxy 의 기본 로그 출력에는 바인드 파라미터 값이 Params:[(Arnold,1)] 형식으로 포함된다 |
"Query:["insert into persons (name, id) values (?, ?)"], Params:[(Arnold,1)]" | engineering-blog |
datasource-proxy 기본 설정 환경 | ParameterTransformer 적용 시에도 파라미터가 노출된다는 주장 반증 |
| C2 | 기사는 prod 환경에서의 PII 노출 위험을 논의하지 않는다 (부재 사실) | 기사 본문에서 PII/보안 경고 없음 | engineering-blog |
이 기사만 해당 | datasource-proxy 가 prod 에서 파라미터를 안전하게 처리한다는 주장 반증 |
Usage Boundaries / 적용 경계
- 이 자료가 직접 증명하는 것:
C1: 기본 datasource-proxy 설정에서 파라미터 값이 로그에 노출됨을 실제 예시로 보여줌
- 이 자료가 증명하지 않는 것:
- ParameterTransformer 적용 이후에도 파라미터가 노출된다는 주장
- 슬로우 쿼리 로그 출력 형식 (이 기사는 슬로우 쿼리 설정을 보여주지 않음)
- 이것이 대기업 engineering blog 의 "공식 best practice"라는 주장 (개인 블로그)
- 내 프로젝트에 적용하려면 추가 확인이 필요한 것:
- ParameterTransformer 로
[REDACTED]치환 구현 후 슬로우 쿼리 로그 출력에도 반영되는지 로컬 테스트
- ParameterTransformer 로
메모 / Notes
- 이 기사는 2017년 작성 (2021 업데이트) — Spring Boot 버전이 오래됨. Spring Boot 3.x 환경에서는 spring-boot-data-source-decorator 사용 권장
- 파라미터 노출 형식 (
Params:[(value)]) 이 실제로 슬로우 쿼리 로그에도 동일하게 나타나는지는 별도 공식 문서 확인 필요
Related / 관련
- raw/official-docs/datasource-proxy-slow-query-official
- 이 자료를 인용한 wiki 요약: (미생성)