Todos os produtos
Search
Central de documentação

Data Management:Gerencie regras de segurança

Última atualização: Jun 27, 2026

As regras de segurança no Data Management (DMS) aplicam governança granular a bancos de dados por meio de conjuntos de regras escritos em uma linguagem específica de domínio (DSL). Use-as para controlar consultas, exportações, alterações de dados, aprovações e fluxos de trabalho de desenvolvimento nas instâncias de banco de dados.

Pré-requisitos

  • Você deve ter a função de administrador do DMS ou DBA. Para verificar sua função, consulte Visualizar funções do sistema.

  • A instância de banco de dados de destino usa o modo Security Collaboration.

    Nota

    Instâncias nos modos Flexible Management ou Stable Change aceitam apenas as regras de segurança padrão.

Cenários

Objetivo

Como as regras ajudam

Substituir solicitações de alteração por e-mail e mensagens instantâneas por fluxos de trabalho online

Unificar processos, padrões e aprovações de P&D para gerenciar bancos de dados online de forma colaborativa

Manter schemas consistentes entre os ambientes de desenvolvimento, teste, staging e produção

Aplicar padrões de design de schema

Bloquear instruções SQL de alto risco

Aplicar aprovação em níveis para alterações de dados

Aplicar aprovação em níveis para concessão de permissões

Acesse a página de regras de segurança

  1. Faça login no console do DMS V5.0.

  2. Abra a página Security Rules:

    • Modo compacto: Passe o mouse sobre o ícone no canto superior esquerdo e escolha All functions > Security and Specifications > Security Rules.

    • Modo normal: Na barra de navegação superior, escolha Security and Specifications > Security Rules.

Etapa 1: Crie um conjunto de regras

Crie conjuntos de regras distintos para aplicar políticas de segurança diferentes conforme o mecanismo do banco de dados e o ambiente.

  1. Faça login no DMS 5.0.

  2. Passe o ponteiro sobre o ícone 2023-01-28_15-57-17.png no canto superior esquerdo e escolha All Features > Security and disaster recovery (DBS) > Security Rules.

    Nota

    Se usar o console do DMS no modo normal, escolha Security and disaster recovery (DBS) > Security Rules na barra de navegação superior.

  3. Na página Security Rules, clique em Create Rule Set no canto superior esquerdo.

  4. Configure o conjunto de regras:

    Parâmetro

    Descrição

    Engine Type

    Mecanismo de banco de dados deste conjunto de regras.

    Rule Set Name

    Nome descritivo para o conjunto de regras.

    Remarks

    Escopo pretendido, como o ambiente de destino.

  5. Clique em Submit.

Etapa 2: Configure regras em um conjunto de regras

Abra a página Details de um conjunto de regras para modificar regras padrão ou adicionar regras personalizadas a pontos de verificação específicos.

Por exemplo, desative a regra Whether the result set supports export na aba SQL Console para bloquear a exportação de conjuntos de resultados.

Nota

Ao enviar uma tarefa, o DMS a valida com base em todas as regras dos pontos de verificação correspondentes. A tarefa é executada somente após passar por todas as validações.

Edite regras predefinidas

  1. Faça login no DMS 5.0.

  2. Passe o ponteiro sobre o ícone 2023-01-28_15-57-17.png no canto superior esquerdo e escolha All Features > Security and disaster recovery (DBS) > Security Rules.

    Nota

    Se usar o console do DMS no modo normal, escolha Security and disaster recovery (DBS) > Security Rules na barra de navegação superior.

  3. Na página Security Rules, localize o conjunto de regras de destino e clique em Edit na coluna Actions.

    Nota

    Para criar um conjunto de regras, consulte Criar regras de segurança.

  4. No painel de navegação à esquerda da página Details, selecione uma aba de ponto de verificação.

  5. Modifique as configurações predefinidas e alterne os estados das regras conforme necessário.

Crie uma regra personalizada

Crie uma regra personalizada caso as regras predefinidas não atendam aos seus requisitos.

  1. Na página Details do conjunto de regras, clique em Create Rule ao lado de Actions.

  2. Defina os seguintes parâmetros:

    Parâmetro

    Descrição

    Checkpoints

    Ponto de verificação ao qual esta regra se aplica.

    Nota

    Não é possível adicionar regras ao ponto de verificação Basic Configuration Item.

    Template Database

    Opcional. Clique em Load from Template Database para carregar um modelo DSL pré-construído passível de modificação.

    Rule Name

    Nome descritivo para a regra.

    Rule DSL

    Instrução DSL que define a lógica da regra. Use os fatores, ações, funções e operadores listados no editor. Para sintaxe DSL, consulte Sintaxe DSL para regras de segurança.

  3. Clique em Submit.

  4. Acesse a aba do ponto de verificação, localize a nova regra e clique em Enable na coluna Actions. Na caixa de diálogo Prompt, clique em OK.

    Nota

    Regras recém-criadas têm o status padrão Disabled. Ative-as manualmente.

Referência de pontos de verificação

Cada aba na página Details do conjunto de regras corresponde a um ponto de verificação.

Ponto de verificação

Documentação

SQL Console para bancos de dados relacionais

SQL Console para bancos de dados relacionais

SQL Console para MongoDB

SQL Console para MongoDB

SQL Console para Redis

SQL Console para Redis

SQL Correct

SQL Correct

Solicitação de permissão

Solicitação de permissão

Exportação de dados

Exportação de dados

Schema Design

Schema Design

Sincronizar bancos de dados e tabelas

Sincronizar bancos de dados e tabelas

Rastreamento de dados

Rastreamento de dados

Alteração de coluna sensível

Alteração de coluna sensível

Geração de dados de teste

Geração de dados de teste

Clonagem de banco de dados

Clonagem de banco de dados

Etapa 3: Aplicar um conjunto de regras às instâncias

Após configurar um conjunto de regras, aplique-o às instâncias de banco de dados usando um dos métodos a seguir.

Aplicação em lote (recomendado)

Aplique o mesmo conjunto de regras a várias instâncias simultaneamente.

  1. Faça login no DMS 5.0.

  2. Na barra de navegação superior, clique em Data Assets. No painel de navegação à esquerda, clique em Instances.

  3. Clique na aba Instance List.

  4. Selecione uma ou mais instâncias e clique em Batch edit.

    Nota

    Todas as instâncias selecionadas devem usar o mesmo mecanismo de banco de dados.

  5. Na caixa de diálogo Edit instance information in batches, defina Control Mode como Security Collaboration.

  6. Selecione um conjunto de regras na lista suspensa Security Rules e clique em OK.

Aplicar a uma única instância

  1. Faça login no DMS 5.0.

  2. Na lista de instâncias à esquerda, clique com o botão direito na instância de destino.

  3. Escolha Control Mode > Security Collaboration e selecione um conjunto de regras de segurança.

  4. Na caixa de diálogo Modify control mode, clique em OK.