Tous les produits
Search
Centre de documentation

Data Management:Rapport d'audit des risques

Dernière mise à jour :Aug 09, 2026

Pour vérifier proactivement la sécurité et la stabilité d'une instance de base de données, générez un rapport d'audit des risques. Ce rapport analyse la qualité du code SQL, les métadonnées du schéma et l'exposition des données sensibles, puis propose des suggestions d'optimisation sans impacter votre base de données.

Fonctionnement

Le rapport d'audit des risques effectue un diagnostic à la demande sur une instance unique ou sur une base de données spécifique au sein de celle-ci. Sélectionnez une ou plusieurs catégories de risques : DMS produit alors un rapport regroupant les éléments à risque par niveau de gravité. Cliquez sur le nombre affiché à côté d'un niveau de gravité pour consulter les détails correspondants.

L'audit évalue trois catégories de risques :

Catégorie de risque Éléments vérifiés Bases de données prises en charge
SQL review Instructions SQL soumises via DMS pour l'instance, couvrant par défaut la semaine écoulée. Cela inclut les instructions issues de SQL Console et des tickets tels que Normal Data Modify et Lock-free Change. Exemple : une instruction UPDATE sans clause WHERE entraîne une mise à jour complète de la table. MySQL géré en interne, RDS for MySQL, PolarDB for MySQL, AnalyticDB for MySQL, PolarDB Distributed Edition
Metadata Schémas de tables dans toutes les bases de données de l'instance. Exemple : une clé primaire auto-incrémentée de type entier approchant sa valeur maximale. MySQL géré en interne, RDS for MySQL, PolarDB for MySQL, AnalyticDB for MySQL, PolarDB Distributed Edition
Sensitive data Champs susceptibles de contenir des valeurs sensibles (numéros de téléphone, pièces d'identité, mots de passe), dont l'exposition peut entraîner des fuites de données s'ils ne sont pas protégés. Série MySQL (MySQL géré en interne, RDS for MySQL, PolarDB for MySQL, AnalyticDB for MySQL, PolarDB Distributed Edition), série SQL Server (SQL Server géré en interne, RDS for SQL Server), série PostgreSQL (PostgreSQL géré en interne, PolarDB for PostgreSQL), MaxCompute
Les catégories SQL review et Metadata s'appuient sur les suggestions d'optimisation de SQL review. Pour configurer les normes SQL, consultez la rubrique Configure SQL review optimization suggestions .

Limitations

Accès : Votre compte DMS doit disposer de l'un des rôles suivants : administrateur, administrateur de sécurité, DBA ou utilisateur standard (propriétaire de l'instance ou propriétaire de la base de données).

Conservation des rapports : Chaque instance conserve un nombre limité de rapports récents. Cette limite dépend du control mode :

Mode de contrôle Rapports conservés
Flexible Management 3 (les détails ne sont pas consultables)
Stable Change 20
Security Collaboration 50

Exécuter un audit des risques

Les audits des risques se déclenchent à la demande.

Prérequis

Avant de commencer, assurez-vous de disposer des éléments suivants :

  • Un compte DMS avec le rôle administrateur, administrateur de sécurité, DBA ou utilisateur standard (propriétaire de l'instance ou propriétaire de la base de données)

Étapes

  1. Connectez-vous à la console DMS V5.0.

  2. Dans la liste des instances du volet de navigation, cliquez avec le bouton droit sur l'instance cible, puis sélectionnez Audit > Risk Audit.

  3. Cliquez sur Real-time Diagnosis.

  4. Dans la boîte de dialogue Real-time Diagnosis, sélectionnez les modules fonctionnels à diagnostiquer, puis cliquez sur Diagnose Now. Tous les modules sont sélectionnés par défaut. Attendez que le Status passe à Completed.

  5. Cliquez sur Details à côté de l'ID du rapport pour ouvrir la page Report Details. Le rapport regroupe les éléments à risque par niveau de gravité. Chaque niveau affiche le nombre d'éléments signalés.

  6. Sur la page Report Details, cliquez sur le nombre bleu correspondant à un niveau de risque pour consulter les éléments associés.

Étapes suivantes

  • Configure SQL review optimization suggestions — définissez les normes SQL utilisées par les catégories SQL review et Metadata pour identifier les instructions à risque.

  • Manage sensitive data — configurez des règles d'identification des données sensibles afin d'améliorer la précision de l'évaluation des données sensibles.