Files
llm-wiki/raw/company-tech-blogs/slow-query-datasource-proxy-spring-boot-galovics.md
T

3.8 KiB

title, source_type, url, archive_url, status, confidence, tags, related_branches, related_projects, created, last_reviewed
title source_type url archive_url status confidence tags related_branches related_projects created last_reviewed
company-tech-blog / Configuring datasource-proxy in Spring Boot — Arnold Galovics company-tech-blog https://arnoldgalovics.com/spring-boot-datasource-proxy/ raw medium
backend
db
jdbc
proxy
datasource-proxy
slow-query
spring-boot
feature-database-connection-pool-contract
2026-06-09 2026-06-09

Configuring datasource-proxy in Spring Boot — Arnold Galovics

Layer: raw/ — 외부 자료(기술 블로그)의 원문 발췌·출처 기록.

Parent / 활용 branch

Branch 이 자료가 정당화하는 결정
raw/branch-notes/feature-database-connection-pool-contract datasource-proxy 의 기본 로그 출력 형식이 파라미터 값을 포함함을 보여주는 실제 사례 근거 — ParameterTransformer 없이는 prod 에서 파라미터 노출 위험

출처 / Source

왜 저장했는지 / Why archived

datasource-proxy 를 Spring Boot 에 설정할 때 기본 로그 출력이 어떤 형식인지, 파라미터 값이 어떻게 출력되는지 실제 예시를 확인하기 위해 보관. 프로젝트 "SQL/파라미터 로그 금지" 하드 룰 적용 시 ParameterTransformer 가 반드시 필요함을 뒷받침하는 사례 근거.

핵심 인용 / Key quotes (verbatim)

"Query:["insert into persons (name, id) values (?, ?)"], Params:[(Arnold,1)]"

— 기사 본문, datasource-proxy 기본 로그 출력 예시

"datasource-proxy is a library that can be used to intercept JDBC interactions"

— 기사 본문

Claims Extracted / 추출된 주장

Claim ID Claim (이 자료가 직접 말하는 것) Evidence quote Strength Applies to Does not prove
C1 datasource-proxy 의 기본 로그 출력에는 바인드 파라미터 값이 Params:[(Arnold,1)] 형식으로 포함된다 "Query:["insert into persons (name, id) values (?, ?)"], Params:[(Arnold,1)]" engineering-blog datasource-proxy 기본 설정 환경 ParameterTransformer 적용 시에도 파라미터가 노출된다는 주장 반증
C2 기사는 prod 환경에서의 PII 노출 위험을 논의하지 않는다 (부재 사실) 기사 본문에서 PII/보안 경고 없음 engineering-blog 이 기사만 해당 datasource-proxy 가 prod 에서 파라미터를 안전하게 처리한다는 주장 반증

Usage Boundaries / 적용 경계

  • 이 자료가 직접 증명하는 것:
    • C1: 기본 datasource-proxy 설정에서 파라미터 값이 로그에 노출됨을 실제 예시로 보여줌
  • 이 자료가 증명하지 않는 것:
    • ParameterTransformer 적용 이후에도 파라미터가 노출된다는 주장
    • 슬로우 쿼리 로그 출력 형식 (이 기사는 슬로우 쿼리 설정을 보여주지 않음)
    • 이것이 대기업 engineering blog 의 "공식 best practice"라는 주장 (개인 블로그)
  • 내 프로젝트에 적용하려면 추가 확인이 필요한 것:
    • ParameterTransformer 로 [REDACTED] 치환 구현 후 슬로우 쿼리 로그 출력에도 반영되는지 로컬 테스트

메모 / Notes

  • 이 기사는 2017년 작성 (2021 업데이트) — Spring Boot 버전이 오래됨. Spring Boot 3.x 환경에서는 spring-boot-data-source-decorator 사용 권장
  • 파라미터 노출 형식 (Params:[(value)]) 이 실제로 슬로우 쿼리 로그에도 동일하게 나타나는지는 별도 공식 문서 확인 필요