O Data Management (DMS) permite gerenciar regras de segurança para bancos de dados relacionais e não relacionais na aba SQL Console. A definição e a classificação dessas regras variam entre bancos relacionais e não relacionais. Este tópico descreve os checkpoints, fatores e ações disponíveis na aba SQL Console para bancos de dados Redis.
Como funcionam as regras de segurança
A avaliação das regras de segurança na aba SQL Console ocorre por meio de checkpoints. Cada checkpoint intercepta uma categoria específica de comandos Redis antes da execução e avalia as regras aplicáveis.
Cada regra segue uma estrutura IF/THEN:
IF: condição construída a partir de fatores — variáveis de sistema que descrevem o comando atual e o usuário executor (por exemplo, se o comando é uma operação de escrita ou se o ambiente é de produção).
THEN: ação executada pelo DMS quando a condição é atendida (por exemplo, rejeitar o comando ou executá-lo sem verificação de permissão).
O diagrama a seguir ilustra o fluxo de avaliação:

O DMS fornece configurações e regras predefinidas para cada checkpoint. Modifique as configurações, altere os estados das regras ou crie regras personalizadas para atender aos seus requisitos de controle de acesso. Para mais informações, consulte Configurar regras de segurança .
Checkpoints
Cada checkpoint abrange um grupo específico de comandos Redis. As regras configuradas em um checkpoint aplicam-se apenas aos comandos desse grupo.
Checkpoints padrão do Redis
|
Checkpoint |
Comandos controlados |
|
Permission Execution Statement Criteria |
Define restrições sobre as permissões para execução de comandos. Configure este checkpoint para que o DMS verifique se o usuário possui as permissões necessárias no banco de dados, tabela ou coluna ao enviar um comando. |
|
Statement Criteria: Keys |
Comandos relacionados a chaves |
|
Statement Criteria: String |
Comandos relacionados a strings |
|
Statement Criteria: List |
Comandos relacionados a listas |
|
Statement Criteria: SET |
Comandos relacionados a conjuntos (sets) |
|
Statement Criteria: SortedSet |
Comandos relacionados a conjuntos ordenados |
|
Statement Criteria: Hash |
Comandos relacionados a tabelas hash |
|
Statement Criteria: Other |
Comandos fora dos tipos anteriores |
Checkpoints específicos do Tair
Estes checkpoints aplicam-se apenas a instâncias com extensões Tair. Se sua instância Redis não utilizar módulos Tair, ignore esta seção.
|
Checkpoint |
Comandos controlados |
|
Statement Criteria: Cpc |
Comandos TairCpc |
|
Statement Criteria: Ts |
Comandos TairTS |
|
Statement Criteria: Roaring |
Comandos TairRoaring |
|
Statement Criteria: Search |
Comandos TairSearch |
Fatores
Fator é uma variável nativa do sistema que fornece contexto para avaliar regras. Use fatores para definir a condição IF de uma regra de segurança.
Os nomes dos fatores usam o prefixo @fac. seguido pelo nome de exibição do fator. Cada aba de checkpoint na página Details do conjunto de regras de segurança lista os fatores disponíveis para aquele checkpoint.
|
Fator |
Descrição |
|
|
Tipo do comando. Para valores válidos, consulte Suporte de sintaxe para Redis. |
|
|
Tipo de ambiente. O valor corresponde ao nome de exibição do ambiente, como |
|
|
Indica se o comando é de leitura. Valores válidos: |
|
|
Indica se o comando é de escrita. Valores válidos: |
|
|
Comando atual. |
|
|
Indica se o usuário atual é administrador do DMS. Valores válidos: |
|
|
Indica se o usuário atual é administrador de banco de dados (DBA). Valores válidos: |
|
|
Indica se o usuário atual é DBA da instância de banco de dados atual. Valores válidos: |
Ações
Uma ação define o comportamento do DMS quando a condição IF de uma regra é atendida. Os nomes das ações usam o prefixo @act. seguido pelo nome de exibição da ação. Cada aba de checkpoint na página Details lista as ações disponíveis para aquele checkpoint.
|
Ação |
Descrição |
|
|
Rejeita a execução do comando atual. |
|
|
Permite executar o comando atual. |
|
|
Verifica se o usuário atual tem permissão para executar o comando e o executa caso tenha permissão. |
|
|
Executa o comando atual sem verificar as permissões do usuário. |
Próximos passos
Configurar regras de segurança: modifique regras predefinidas, altere estados de regras ou crie regras personalizadas.
Suporte de sintaxe para Redis: visualize todos os comandos Redis compatíveis com o DMS e os valores válidos para
@fac.cmd_type.