All Products
Search
Document Center

Data Management:Kelola aturan keamanan

Last Updated:Mar 01, 2026

Aturan keamanan di Data Management (DMS) memberlakukan kontrol akses dan tata kelola detail halus untuk database Anda. Anda dapat membuat kumpulan aturan, menentukan kebijakan menggunakan bahasa domain-spesifik (DSL), serta menerapkannya pada instans database untuk mengontrol kueri, ekspor, perubahan data, alur kerja persetujuan, dan proses pengembangan.

Prasyarat

  • Anda memiliki role administrator DMS atau Administrator basis data (DBA). Untuk detailnya, lihat Lihat role sistem.

  • Instans database Anda dikelola dalam mode Security Collaboration.

    Catatan

    Instans yang dikelola dalam mode Flexible Management atau Stable Change hanya mendukung aturan keamanan default.

Apa yang dapat dilakukan oleh aturan keamanan

Tujuan

Cara aturan keamanan membantu

Menggantikan permintaan perubahan berbasis email dan IM dengan alur kerja online

Mengintegrasikan proses R&D, spesifikasi, dan alur persetujuan sehingga beberapa developer dapat mengelola database secara kolaboratif secara online

Menjaga konsistensi skema di berbagai lingkungan (dev, test, staging, production)

Memberlakukan standar desain skema

Memblokir pernyataan SQL berisiko tinggi

Menerapkan persetujuan bertingkat untuk perubahan data

Menerapkan persetujuan bertingkat untuk pemberian izin

Navigasi ke halaman aturan keamanan

  1. Login ke DMS console V5.0.

  2. Buka halaman Security Rules:

    • Mode Compact: Arahkan kursor ke ikon di pojok kiri atas lalu pilih All functions > Security and Specifications > Security Rules.

    • Mode Normal: Di bilah navigasi atas, pilih Security and Specifications > Security Rules.

Buat kumpulan aturan

Buat beberapa kumpulan aturan untuk menerapkan kebijakan keamanan yang berbeda sesuai engine database dan lingkungan.

  1. Login ke DMS console V5.0.
  2. Arahkan kursor ke ikon 2023-01-28_15-57-17.png di pojok kiri atas lalu pilih All Features > Security and disaster recovery (DBS) > Security Rules.

    Catatan

    Jika Anda menggunakan DMS console dalam mode normal, pilih Security and disaster recovery (DBS) > Security Rules di bilah navigasi atas.

  3. Di halaman Security Rules, klik Create Rule Set di pojok kiri atas.

  4. Konfigurasikan kumpulan aturan:

    Parameter

    Description

    Engine Type

    Engine database yang diterapkan oleh kumpulan aturan ini.

    Rule Set Name

    Nama deskriptif untuk kumpulan aturan tersebut.

    Remarks

    Ruang lingkup penerapan kumpulan aturan keamanan, seperti lingkungan yang dituju.

  5. Klik Submit.

Konfigurasikan aturan dalam kumpulan aturan

Setelah membuat kumpulan aturan, buka halaman Details-nya untuk memodifikasi aturan default atau menambahkan aturan kustom untuk checkpoint tertentu.

Sebagai contoh, Anda dapat menonaktifkan aturan Whether the result set supports export di tab SQL Console untuk mencegah ekspor set hasil.

Catatan

Saat suatu task dikirimkan di DMS, sistem akan memvalidasi task tersebut terhadap semua aturan terkait untuk checkpoint yang sesuai. Task hanya akan dijalankan setelah melewati semua validasi.

Edit aturan yang telah ditentukan sebelumnya

  1. Login ke DMS console V5.0.
  2. Arahkan kursor ke ikon 2023-01-28_15-57-17.png di pojok kiri atas lalu pilih All Features > Security and disaster recovery (DBS) > Security Rules.

    Catatan

    Jika Anda menggunakan DMS console dalam mode normal, pilih Security and disaster recovery (DBS) > Security Rules di bilah navigasi atas.

  3. Di halaman Security Rules, temukan kumpulan aturan yang dituju lalu klik Edit di kolom Actions.

    Catatan

    Untuk membuat kumpulan aturan baru, lihat Buat aturan keamanan.

  4. Di panel navigasi kiri halaman Details, pilih tab checkpoint yang ingin dikonfigurasi.

  5. Modifikasi konfigurasi yang telah ditentukan sebelumnya dan aktifkan/nonaktifkan status aturan sesuai kebutuhan.

Buat aturan kustom

Jika aturan yang telah ditentukan sebelumnya tidak memenuhi kebutuhan Anda, buat aturan kustom.

  1. Di halaman Details kumpulan aturan, klik Create Rule di samping Actions.

  2. Atur parameter berikut:

    Parameter

    Deskripsi

    Checkpoints

    Checkpoint tempat aturan ini diterapkan. Anda tidak dapat membuat aturan untuk checkpoint Basic Configuration Item.

    Catatan

    Anda tidak dapat menambahkan aturan ke item konfigurasi dasar.

    Template Database

    Opsional. Klik Load from Template Database untuk mengisi template aturan secara otomatis. Anda dapat memodifikasi pernyataan DSL yang telah ditentukan dalam template tersebut.

    Rule Name

    Nama deskriptif untuk aturan tersebut.

    Rule DSL

    Pernyataan DSL yang menentukan logika aturan. Gunakan faktor, aksi, fungsi, dan operator yang tercantum di sisi kanan editor. Untuk detail sintaksis, lihat Sintaksis DSL untuk aturan keamanan.

  3. Klik Submit.

  4. Navigasi ke tab checkpoint, temukan aturan baru tersebut, lalu klik Enable di kolom Actions. Di dialog Prompt, klik OK.

    Catatan

    Aturan berada dalam status Disabled secara default setelah dibuat. Anda harus mengaktifkannya secara manual.

Referensi checkpoint

Setiap tab di halaman Details kumpulan aturan sesuai dengan satu checkpoint. Tabel berikut mencantumkan checkpoint yang tersedia beserta dokumentasinya.

CheckpointDokumentasi
SQL Console for relational databasesSQL Console for relational databases
SQL Console for MongoDBSQL Console for MongoDB
SQL Console for RedisSQL Console for Redis
SQL CorrectSQL Correct
Permission applicationPermission application
Data ExportData Export
Schema DesignSchema Design
Synchronize databases and tablesSynchronize databases and tables
Data TrackingData Tracking
Sensitive Column ChangeSensitive Column Change
Test Data GenerateTest Data Generate
Database CloneDatabase Clone

Terapkan kumpulan aturan ke instans

Setelah mengonfigurasi kumpulan aturan, terapkan ke satu atau beberapa instans database. Tersedia dua metode.

Terapkan secara batch (disarankan)

Gunakan metode ini untuk menerapkan kumpulan aturan yang sama ke beberapa instans sekaligus.

  1. Login ke DMS console V5.0.
  2. Di bilah navigasi atas, klik Data Assets. Pada panel navigasi di sisi kiri, klik Instances.

  3. Klik tab Instance List.

  4. Pilih satu atau beberapa instans lalu klik Batch edit.

    Catatan

    Semua instans yang dipilih harus menggunakan engine database yang sama.

  5. Di dialog Edit instance information in batches, atur Control Mode menjadi Security Collaboration.

  6. Pilih kumpulan aturan dari daftar drop-down Security Rules lalu klik OK.

Terapkan ke satu instans

  1. Login ke DMS console V5.0.
  2. Di daftar instans kiri, klik kanan instans yang dituju.

  3. Pilih Control Mode > Security Collaboration lalu pilih kumpulan aturan keamanan.

  4. Di dialog Modify control mode, klik OK.