Topik ini menjelaskan cara memblokir database sistem dengan mengonfigurasi aturan keamanan kustom di DMS.
Informasi latar belakang
Setelah Anda mendaftarkan instans dengan DMS, sistem secara otomatis mengumpulkan metadata dari database dalam instans tersebut. Untuk melindungi database sistem dan meminimalkan dampak yang disebabkan oleh database sistem terhadap bisnis Anda, Anda dapat memblokir database sistem tertentu di DMS, seperti database information_schema dari instans MySQL atau database yang menyimpan data bisnis sensitif. Setelah database sistem diblokir, DMS tidak akan mengumpulkan metadata dari database yang diblokir, dan Anda tidak dapat melihat atau mencari database tersebut di DMS.
Jika instans PostgreSQL diblokir, skema dari instans PostgreSQL juga akan diblokir.
Prasyarat
Instans database yang ingin Anda blokir dikelola dalam mode Kolaborasi Keamanan.
Catatan penggunaan
Jika Anda mengaktifkan opsi Apakah akan Memfilter Database Sistem, DMS akan memblokir database sistem berdasarkan aturan keamanan Konfigurasi Filter Database Sistem yang telah dikonfigurasi. Jika Anda menonaktifkan opsi tersebut, DMS tidak akan memblokir database sistem secara default.
Prosedur
- Masuk ke Konsol DMS V5.0.
Geser penunjuk ke ikon
di sudut kiri atas dan pilih .CatatanJika Anda menggunakan konsol DMS dalam mode normal, pilih di bilah navigasi atas.
Temukan set aturan yang ingin Anda edit dan klik Edit di kolom Actions.
Di panel sisi kiri halaman detail set aturan, pilih Others > Metadata Synchronization.
Temukan aturan Filter System Database Configurations dan klik Edit di kolom Tindakan.
Di kotak dialog Change Configuration Item, aktifkan Whether to Filter System Databases.
Konfigurasikan database sistem yang akan diblokir dengan menggunakan metode berikut:
Masukkan nama database yang akan diblokir di bidang Filter Database.
Klik area kosong di bidang Filter Databases dan masukkan nama database yang akan diblokir.
Masukkan ekspresi reguler untuk melakukan pencocokan kabur terhadap database sistem yang akan diblokir.
Masukkan ekspresi reguler di bidang Filter Database Regex Match. Sebagai contoh, jika Anda memasukkan
test_\w+, database sistem yang namanya dimulai dengantest_akan diblokir.CatatanAnda dapat menentukan parameter Filter Database dan Pencocokan Regex Filter Database secara bersamaan.
Klik Submit.
Terapkan aturan keamanan ke instans database dengan menggunakan salah satu metode berikut:
Operasi Manual
Pergi ke Halaman Beranda konsol DMS. Di panel navigasi sisi kiri, klik Database instances dan temukan instans database tempat Anda ingin menerapkan aturan keamanan.
Klik kanan nama instans dan klik Refresh / Sync dictionary.
Berlaku Secara Otomatis
DMS menyinkronkan metadata pada pukul 18:00 setiap hari.