Todos os produtos
Search
Central de documentação

Data Management:Termos

Última atualização: Jun 27, 2026

Conceitos fundamentais do Data Management (DMS).

Esta página define os termos essenciais dos recursos do DMS.

Algoritmo de roteamento

O algoritmo de roteamento reduz a sobrecarga em consultas ou modificações de dados fragmentados. Ao associar esse algoritmo a um banco de dados lógico, o DMS localiza diretamente o shard físico relevante e evita a varredura completa de todos os shards.

Um algoritmo de roteamento é composto por um campo de roteamento e um tipo de algoritmo.

Sem um algoritmo de roteamento, cada operação em uma tabela lógica percorre todas as tabelas físicas subjacentes. Isso multiplica o tempo de execução pelo número de shards.

Aplica-se a: consulta, modificação e exportação de dados em tabelas fragmentadas.

Nível de segurança da coluna

O DMS classifica colunas sensíveis em três níveis de segurança para aplicar mascaramento e controles de acesso adequados. Esses níveis vigoram apenas quando o acesso aos dados ocorre via DMS ou Proxy de Acesso Seguro do DMS. Ferramentas de terceiros não sofrem impacto.

Nível

Nome anterior

Comportamento de exibição

Baixa sensibilidade

Interno

Texto simples

Média sensibilidade

Sensível

Mascarado

Alta sensibilidade

Confidencial

Mascarado

Quando uma coluna tem média ou alta sensibilidade:

  • O SQL Console exibe valores mascarados (asteriscos * ou padrão de máscara personalizado) para usuários sem acesso explícito.

  • Consultar, exportar ou modificar a coluna exige uma solicitação de permissão separada.

  • DBAs e administradores podem configurar fluxos de aprovação distintos para operações de exportação e alteração de dados que envolvam colunas sensíveis.

Instâncias em modo de colaboração de segurança definem todas as colunas como baixa sensibilidade por padrão.

Banco de dados lógico

Um banco de dados lógico consiste em um agrupamento virtual que abstrai um ou mais bancos de dados físicos (shards) sob um único nome. O DMS direciona as operações para o shard físico correto com base no algoritmo de roteamento do banco de dados lógico.

Para mais informações, consulte a seção Algoritmo de roteamento nesta página.

Tabela lógica

Uma tabela lógica mapeia um conjunto de tabelas físicas que compartilham o mesmo schema, mas estão distribuídas entre shards. O DMS as trata como uma única tabela para consultas, alterações de dados e exportações.

Cada tabela lógica pertence a um banco de dados lógico e herda seu algoritmo de roteamento.

Proprietário dos dados

O proprietário dos dados é a pessoa responsável por um banco de dados ou tabela específico. Os proprietários controlam o acesso de outros usuários aos dados sob sua gestão.

Responsabilidades:

  • Atuar como nó de aprovação nos fluxos de trabalho das regras de segurança.

  • Conceder ou revogar permissões em seus bancos de dados e tabelas.

Como atribuir a propriedade:

  • Por um DBA ou proprietário existente: Clique com o botão direito no banco de dados alvo na lista de instâncias da página inicial do DMS e selecione Gerenciar proprietário.

  • Por solicitação de autoatendimento: O líder da equipe responsável pelos dados faz a solicitação pelo fluxo de pedido de permissão.

Metadados

No DMS, metadados referem-se às informações estruturais sobre objetos de banco de dados: nomes de bancos de dados, conjuntos de caracteres, nomes de tabelas, tamanhos de tabelas, contagem de linhas, nomes de campos, tipos de campos, precisão de campos, índices e descrições. Essas informações provêm de fontes internas do banco de dados, como information_schema. Os valores de tamanho de tabela e contagem de linhas são referências aproximadas de ordem de grandeza, não valores exatos.

O DMS utiliza metadados para:

  • Busca e exibição no produto

  • Identificação automatizada de dados sensíveis

  • Controle de permissão granular nos níveis de banco de dados, tabela, coluna, linha e objeto programável

Escopo de coleta por modo de instância:

Aspecto

Modo de colaboração de segurança

Modo padrão

Escopo de coleta

Todos os metadados de todas as instâncias

Apenas informações no nível do banco de dados; metadados restantes carregados no login

Coleta completa no primeiro registro

Sim

Sim

Coleta completa agendada

Diariamente às 18:00 (automático)

Não suportado

Coleta incremental

Via Refresh no SQL Console; via Sync Metadata no gerenciamento de instâncias; acionada automaticamente por alterações de DDL concluídas pelo DMS

Via botões Refresh ou Sync Dictionary

Metadados suportados por tipo de banco de dados:

Objeto

Família MySQL

Família PostgreSQL

SQL Server

Oracle

MongoDB

Redis

Banco de dados

Nome, conjunto de caracteres

Nome

Nome

Nome

Nome

Tabela

Nome, descrição, conjunto de caracteres, contagem de linhas, tamanho

Nome, descrição, contagem de linhas, tamanho

Nome, descrição, contagem de linhas, tamanho

Nome, descrição, contagem de linhas, tamanho

Coluna

Nome, tipo, anulável, comprimento, precisão, descrição

Nome, tipo, anulável, comprimento, precisão, descrição

Nome, tipo, anulável, comprimento, precisão, descrição

Nome, tipo, anulável, comprimento, precisão, descrição

Índice

Nome, tipo, colunas indexadas

Nome, tipo, colunas indexadas

Nome, tipo, colunas indexadas

Nome, tipo, colunas indexadas

Nome, colunas indexadas

Objeto programável

Nome, tipo

Nome, tipo

Nome, tipo

Schema

Nome

Coleção

Nome

Chave

Nome, tipo

A família MySQL inclui MySQL, PolarDB MySQL Edition, PolarDB Distributed Edition, AnalyticDB for MySQL, DLA, ClickHouse, OceanBase MySQL mode e MariaDB. A família PostgreSQL inclui PostgreSQL, PolarDB PostgreSQL Edition (Oracle-compatible), PolarDB PostgreSQL Edition, AnalyticDB for PostgreSQL e OceanBase Oracle mode.

Regras de segurança

Regras de segurança definem os fluxos de trabalho de aprovação que regem as operações do DMS: execução de SQL, alterações de dados, exportações de dados e solicitações de permissão. O sistema inclui três níveis de risco padrão (baixo, médio, alto). Não é possível excluí-los, mas você pode editá-los.

Cada instância de banco de dados associa-se a exatamente uma regra de segurança. Assim, você aplica controles rigorosos à produção e mantém os ambientes de desenvolvimento sem restrições.

Componentes principais:

Nós de aprovação

Os nós representam as pessoas que devem aprovar uma operação.

Nós do sistema (não editáveis ou excluíveis):

  • Admin — qualquer administrador do sistema; a aprovação de qualquer administrador valida a etapa.

  • DBA — o DBA atribuído à instância; a aprovação do DBA da instância valida a etapa.

  • DBA Roles — qualquer usuário com a função de DBA, incluindo o DBA atribuído à instância.

  • Owner — o proprietário dos dados do banco de dados alvo; configurado por um DBA durante o registro da instância.

Você pode adicionar e editar nós personalizados conforme necessário.

Modelos de aprovação

Os modelos combinam nós em cadeias de aprovação ordenadas. Os modelos do sistema (Admin, DBA, Owner, Owner→DBA, Owner→DBA→Admin) não podem ser excluídos, mas servem como base para modelos personalizados.

Controles configuráveis

Área de recurso

O que as regras de segurança controlam

SQL Console

Permitir/negar execução de DML e DDL; defina limiares de contagem de linhas e tamanho de tabela; bloquear DDL de alto risco (DROP TABLE, DROP COLUMN)

Alteração de dados

Permitir/negar DML e DDL; defina limiares de linhas impactadas; bloquear DDL de alto risco

Exportação de dados

Ativar/desativar aprovação; defina limiares de volume de exportação; estabelecer fluxos de trabalho separados para dados sensíveis

Solicitações de permissão

Defina fluxos de aprovação para permissões de tabela/coluna, permissões de coluna sensível, permissões de coluna confidencial e rebaixamentos de nível de segurança

Volume de dados

Em contextos de backup de banco de dados, o DMS utiliza quatro medidas distintas de volume:

Termo

Definição

Espaço em disco do banco de dados

Armazenamento total alocado à instância do banco de dados, incluindo arquivos de dados, arquivos de log, arquivos do SO e espaço livre. Para RDS, corresponde ao armazenamento adquirido na criação da instância. Para ECS, é a soma dos discos de sistema e de dados.

Espaço de arquivo de dados

Espaço em disco efetivamente ocupado pelos arquivos de dados do banco de dados no servidor.

Volume de dados de backup

Tamanho real dos dados transferidos pelo canal de backup. Varia conforme o tipo de banco de dados, método de backup e granularidade do backup.

Volume de dados de armazenamento

Tamanho real armazenado na mídia de armazenamento após compressão. Sempre menor ou igual ao volume de dados de backup.

Ordem de tamanho: Espaço em disco do banco de dados ≥ Espaço de arquivo de dados > Volume de dados de backup > Volume de dados de armazenamento.

Armazenamento integrado e OSS do usuário

O Data Backup (DBS) armazena dados de backup em armazenamento na nuvem. Duas opções de armazenamento estão disponíveis:

Armazenamento integrado do DBS

OSS do usuário

Controle de acesso

Clientes não acessam conjuntos de backup diretamente; integrado às permissões de segurança do DBS

Clientes acessam conjuntos de backup diretamente; segurança autogerenciada

Confiabilidade

Armazenamento distribuído Alibaba Cloud Apsara

Armazenamento distribuído Alibaba Cloud Apsara

Custo

Pagamento conforme o uso pelo volume real de dados; sem taxas de solicitação do OSS

Taxas de solicitação do OSS aplicáveis; consulte preços do OSS

Gerenciamento

Nenhum bucket do OSS para gerencie

Requer gerenciamento de nome e cota do bucket

Recursos extras

Gerenciamento de ciclo de vida de backup; download automático de CSV

Gerenciamento de ciclo de vida de backup

O armazenamento integrado do DBS escala automaticamente com seus dados, sem necessidade de planejamento manual de capacidade. Para grandes volumes de dados, considere adquirir um plano de armazenamento do DBS. Essa opção oferece tarifas com desconto em comparação aos preços de pagamento conforme o uso.