Files
llm-wiki/raw/company-tech-blogs/slow-query-datasource-proxy-spring-boot-galovics.md
T

73 lines
3.8 KiB
Markdown

---
title: company-tech-blog / Configuring datasource-proxy in Spring Boot — Arnold Galovics
source_type: company-tech-blog
url: https://arnoldgalovics.com/spring-boot-datasource-proxy/
archive_url:
status: raw
confidence: medium
tags: [backend, db, jdbc, proxy, datasource-proxy, slow-query, spring-boot]
related_branches: [feature-database-connection-pool-contract]
related_projects: []
created: 2026-06-09
last_reviewed: 2026-06-09
---
# Configuring datasource-proxy in Spring Boot — Arnold Galovics
> Layer: `raw/` — 외부 자료(기술 블로그)의 원문 발췌·출처 기록.
## Parent / 활용 branch
| Branch | 이 자료가 정당화하는 결정 |
|---|---|
| [[raw/branch-notes/feature-database-connection-pool-contract]] | datasource-proxy 의 기본 로그 출력 형식이 파라미터 값을 포함함을 보여주는 실제 사례 근거 — ParameterTransformer 없이는 prod 에서 파라미터 노출 위험 |
## 출처 / Source
- 원본 URL: https://arnoldgalovics.com/spring-boot-datasource-proxy/
- 저자 / 조직: Arnold Galovics (개인 엔지니어링 블로그, Java/Spring 전문가)
- 발행일: 2017-06-26 (업데이트: 2021-12-15)
- 마지막 확인일: 2026-06-09
## 왜 저장했는지 / Why archived
datasource-proxy 를 Spring Boot 에 설정할 때 기본 로그 출력이 어떤 형식인지, 파라미터 값이 어떻게 출력되는지 실제 예시를 확인하기 위해 보관. 프로젝트 "SQL/파라미터 로그 금지" 하드 룰 적용 시 ParameterTransformer 가 반드시 필요함을 뒷받침하는 사례 근거.
## 핵심 인용 / Key quotes (verbatim)
> "Query:["insert into persons (name, id) values (?, ?)"], Params:[(Arnold,1)]"
— 기사 본문, datasource-proxy 기본 로그 출력 예시
> "datasource-proxy is a library that can be used to intercept JDBC interactions"
— 기사 본문
## Claims Extracted / 추출된 주장
| Claim ID | Claim (이 자료가 직접 말하는 것) | Evidence quote | Strength | Applies to | Does not prove |
|---|---|---|---|---|---|
| C1 | datasource-proxy 의 기본 로그 출력에는 바인드 파라미터 값이 `Params:[(Arnold,1)]` 형식으로 포함된다 | "Query:["insert into persons (name, id) values (?, ?)"], Params:[(Arnold,1)]" | `engineering-blog` | datasource-proxy 기본 설정 환경 | ParameterTransformer 적용 시에도 파라미터가 노출된다는 주장 반증 |
| C2 | 기사는 prod 환경에서의 PII 노출 위험을 논의하지 않는다 (부재 사실) | 기사 본문에서 PII/보안 경고 없음 | `engineering-blog` | 이 기사만 해당 | datasource-proxy 가 prod 에서 파라미터를 안전하게 처리한다는 주장 반증 |
## Usage Boundaries / 적용 경계
- 이 자료가 직접 증명하는 것:
- `C1`: 기본 datasource-proxy 설정에서 파라미터 값이 로그에 노출됨을 실제 예시로 보여줌
- 이 자료가 증명하지 않는 것:
- ParameterTransformer 적용 이후에도 파라미터가 노출된다는 주장
- 슬로우 쿼리 로그 출력 형식 (이 기사는 슬로우 쿼리 설정을 보여주지 않음)
- 이것이 대기업 engineering blog 의 "공식 best practice"라는 주장 (개인 블로그)
- 내 프로젝트에 적용하려면 추가 확인이 필요한 것:
- ParameterTransformer 로 `[REDACTED]` 치환 구현 후 슬로우 쿼리 로그 출력에도 반영되는지 로컬 테스트
## 메모 / Notes
- 이 기사는 2017년 작성 (2021 업데이트) — Spring Boot 버전이 오래됨. Spring Boot 3.x 환경에서는 spring-boot-data-source-decorator 사용 권장
- 파라미터 노출 형식 (`Params:[(value)]`) 이 실제로 슬로우 쿼리 로그에도 동일하게 나타나는지는 별도 공식 문서 확인 필요
## Related / 관련
- [[raw/official-docs/datasource-proxy-slow-query-official]]
- 이 자료를 인용한 wiki 요약: (미생성)