As regras de segurança no Data Management (DMS) aplicam governança granular a bancos de dados por meio de conjuntos de regras escritos em uma linguagem específica de domínio (DSL). Use-as para controlar consultas, exportações, alterações de dados, aprovações e fluxos de trabalho de desenvolvimento nas instâncias de banco de dados.
Pré-requisitos
Você deve ter a função de administrador do DMS ou DBA. Para verificar sua função, consulte Visualizar funções do sistema.
-
A instância de banco de dados de destino usa o modo Security Collaboration.
NotaInstâncias nos modos Flexible Management ou Stable Change aceitam apenas as regras de segurança padrão.
Cenários
|
Objetivo |
Como as regras ajudam |
|
Substituir solicitações de alteração por e-mail e mensagens instantâneas por fluxos de trabalho online |
Unificar processos, padrões e aprovações de P&D para gerenciar bancos de dados online de forma colaborativa |
|
Manter schemas consistentes entre os ambientes de desenvolvimento, teste, staging e produção |
|
|
Aplicar padrões de design de schema |
|
|
Bloquear instruções SQL de alto risco |
|
|
Aplicar aprovação em níveis para alterações de dados |
|
|
Aplicar aprovação em níveis para concessão de permissões |
Acesse a página de regras de segurança
Faça login no console do DMS V5.0.
-
Abra a página Security Rules:
Modo compacto: Passe o mouse sobre o ícone no canto superior esquerdo e escolha All functions > Security and Specifications > Security Rules.
Modo normal: Na barra de navegação superior, escolha Security and Specifications > Security Rules.
Etapa 1: Crie um conjunto de regras
Crie conjuntos de regras distintos para aplicar políticas de segurança diferentes conforme o mecanismo do banco de dados e o ambiente.
Faça login no DMS 5.0.
-
Passe o ponteiro sobre o ícone
no canto superior esquerdo e escolha .NotaSe usar o console do DMS no modo normal, escolha na barra de navegação superior.
Na página Security Rules, clique em Create Rule Set no canto superior esquerdo.
-
Configure o conjunto de regras:
Parâmetro
Descrição
Engine Type
Mecanismo de banco de dados deste conjunto de regras.
Rule Set Name
Nome descritivo para o conjunto de regras.
Remarks
Escopo pretendido, como o ambiente de destino.
Clique em Submit.
Etapa 2: Configure regras em um conjunto de regras
Abra a página Details de um conjunto de regras para modificar regras padrão ou adicionar regras personalizadas a pontos de verificação específicos.
Por exemplo, desative a regra Whether the result set supports export na aba SQL Console para bloquear a exportação de conjuntos de resultados.
Ao enviar uma tarefa, o DMS a valida com base em todas as regras dos pontos de verificação correspondentes. A tarefa é executada somente após passar por todas as validações.
Edite regras predefinidas
Faça login no DMS 5.0.
-
Passe o ponteiro sobre o ícone
no canto superior esquerdo e escolha .NotaSe usar o console do DMS no modo normal, escolha na barra de navegação superior.
-
Na página Security Rules, localize o conjunto de regras de destino e clique em Edit na coluna Actions.
NotaPara criar um conjunto de regras, consulte Criar regras de segurança.
No painel de navegação à esquerda da página Details, selecione uma aba de ponto de verificação.
Modifique as configurações predefinidas e alterne os estados das regras conforme necessário.
Crie uma regra personalizada
Crie uma regra personalizada caso as regras predefinidas não atendam aos seus requisitos.
Na página Details do conjunto de regras, clique em Create Rule ao lado de Actions.
-
Defina os seguintes parâmetros:
Parâmetro
Descrição
Checkpoints
Ponto de verificação ao qual esta regra se aplica.
NotaNão é possível adicionar regras ao ponto de verificação Basic Configuration Item.
Template Database
Opcional. Clique em Load from Template Database para carregar um modelo DSL pré-construído passível de modificação.
Rule Name
Nome descritivo para a regra.
Rule DSL
Instrução DSL que define a lógica da regra. Use os fatores, ações, funções e operadores listados no editor. Para sintaxe DSL, consulte Sintaxe DSL para regras de segurança.
Clique em Submit.
Referência de pontos de verificação
Cada aba na página Details do conjunto de regras corresponde a um ponto de verificação.
|
Ponto de verificação |
Documentação |
|
SQL Console para bancos de dados relacionais |
|
|
SQL Console para MongoDB |
|
|
SQL Console para Redis |
|
|
SQL Correct |
|
|
Solicitação de permissão |
|
|
Exportação de dados |
|
|
Schema Design |
|
|
Sincronizar bancos de dados e tabelas |
|
|
Rastreamento de dados |
|
|
Alteração de coluna sensível |
|
|
Geração de dados de teste |
|
|
Clonagem de banco de dados |
Etapa 3: Aplicar um conjunto de regras às instâncias
Após configurar um conjunto de regras, aplique-o às instâncias de banco de dados usando um dos métodos a seguir.
Aplicação em lote (recomendado)
Aplique o mesmo conjunto de regras a várias instâncias simultaneamente.
Faça login no DMS 5.0.
Na barra de navegação superior, clique em Data Assets. No painel de navegação à esquerda, clique em Instances.
Clique na aba Instance List.
-
Selecione uma ou mais instâncias e clique em Batch edit.
NotaTodas as instâncias selecionadas devem usar o mesmo mecanismo de banco de dados.
Na caixa de diálogo Edit instance information in batches, defina Control Mode como Security Collaboration.
Selecione um conjunto de regras na lista suspensa Security Rules e clique em OK.
Aplicar a uma única instância
Faça login no DMS 5.0.
Na lista de instâncias à esquerda, clique com o botão direito na instância de destino.
Escolha e selecione um conjunto de regras de segurança.
Na caixa de diálogo Modify control mode, clique em OK.