Quais são as diferenças funcionais entre a hospedagem de segurança e a Security Collaboration?
|
Recursos principais |
Hospedagem de segurança |
Security Collaboration |
|
Logon sem senha |
Compatível |
Compatível |
|
Gerenciamento de permissões granular em todo o ciclo de vida |
Compatível |
Compatível |
|
Design de esquema de tabela |
Incompatível |
Compatível |
|
Regras de segurança (Controle granular sobre padrões operacionais e fluxos de trabalho de desenvolvimento) |
Incompatível |
Compatível |
|
Processos personalizados de aprovação de tickets |
Incompatível |
Compatível |
|
Revisão e otimização de SQL |
Identifica possíveis otimizações ou melhorias nas instruções SQL. |
Revisa instruções SQL com base em sugestões de otimização nas regras de segurança. O DMS bloqueia instruções que exigem melhorias obrigatórias. |
|
Auditoria de operações |
Permite visualizar logs de operações do banco de dados das últimas 24 horas. |
Permite visualizar logs de operações do banco de dados dos últimos três anos. |
Quais mudanças ocorrem ao ativar a hospedagem de segurança?
Antes da ativação da hospedagem de segurança, os usuários precisam fazer logon na instância com uma conta e senha do banco de dados. Além disso, é necessário gerenciar as permissões de cada conta individualmente.
Após a ativação da hospedagem de segurança, os usuários fazem logon na instância sem precisar de conta ou senha do banco de dados. Nesse cenário, você gerencia as permissões nos níveis de instância, banco de dados, tabela e linha.
Para mais informações, consulte security hosting.
Como usar o logon sem senha sem gerenciamento de permissões?
Usuários com funções de administrador, DBA ou proprietário da instância utilizam o recurso de logon sem senha sem solicitar permissões adicionais. Os demais usuários devem solicitar permissões de instância ou recebê-las de um administrador, DBA ou proprietário da instância. Para mais informações, consulte Envie um ticket para solicitar permissões e Gerencie permissões como administrador do DMS ou DBA.
Preciso conceder permissões de logon aos usuários após ativar a hospedagem de segurança?
Administradores, DBAs e proprietários da instância acessam a instância diretamente. Usuários comuns devem solicitar as permissões de Consulta, Exportação e Alteração conforme suas necessidades.
Quais permissões posso solicitar para uma instância com hospedagem de segurança ativada?
Você pode solicitar as permissões de Consulta, Exportação e Alteração.
Consulta: permite executar instruções de consulta no SQL Console.
Exportação: habilita o envio de tickets de exportação de dados. A exportação direta não é permitida.
Alteração: autoriza a execução de instruções de alteração no SQL Console, sujeitas às restrições configuradas pelo administrador. Essa permissão também permite enviar tickets de alteração de dados e tickets de sincronização de bancos de dados e tabelas. Alterações diretas não são permitidas.
Quem são os aprovadores das solicitações de permissão?
Em instâncias que não utilizam a Security Collaboration, o proprietário da instância atua como aprovador. Caso nenhum proprietário esteja atribuído, o DBA da instância assume essa função. Para instâncias que usam a Security Collaboration, defina os aprovadores nas regras de segurança antes de enviar um ticket. Para mais informações, consulte Custom ticket approval processes.
Como visualizar os registros de operações de permissão?
Os logs de operação do DMS registram ações relacionadas a permissões, como solicitações, concessões e revogações. Administradores e DBAs consultam esses registros por meio do recurso de auditoria de operações. Para mais informações, consulte operation audit.
É possível configurar datas de expiração para as permissões?
Sim. Ao definir um período de validade para uma permissão, o sistema a revoga automaticamente após a expiração. Administradores, DBAs ou proprietários da instância também podem revogar manualmente as permissões de um usuário a qualquer momento.
Como aplicar controle de acesso a dados sensíveis usando permissões de coluna?
Se a proteção de dados sensíveis estiver ativada para uma instância, utilize as permissões de colunas sensíveis para controlar o acesso a campos específicos. O sistema classifica e categoriza automaticamente os dados sensíveis, permitindo que apenas usuários com as permissões adequadas visualizem esses campos. Para mais informações, consulte Overview.
Posso usar contas de domínio para gerenciamento granular de permissões?
Sim. Após integrar suas contas de domínio ao DMS, você implementa o gerenciamento granular de permissões. Para mais informações, consulte Use SSO to log on to DMS e Gerencie permissões.
Qual é o preço da hospedagem de segurança?
A hospedagem de segurança é gratuita.
Como ativar a hospedagem de segurança para várias instâncias simultaneamente?
Faça logon no Data Management DMS 5.0 como administrador ou DBA. Na barra de navegação superior, escolha . Na página de lista de instâncias, selecione as instâncias de destino desejadas, clique em Batch Operations na parte inferior da lista e selecione Enable Security Hosting.
A hospedagem de segurança é ativada por padrão para instâncias gerenciadas no modo Security Collaboration. Nenhuma ação manual é necessária.
Instâncias gerenciadas nos modos Stable Change ou Free Operation exigem ativação manual.
Para mais informações, consulte Ativação em massa.
Como verificar se uma instância tem a hospedagem de segurança ativada?
Verifique o status de hospedagem de uma instância utilizando um dos métodos abaixo:
Na seção Database Instances, no lado esquerdo da home do DMS, passe o mouse sobre a instância de destino para visualizar seu status de hospedagem.
Na barra de navegação superior, escolha . Na página de lista de instâncias, utilize a funcionalidade de pesquisa ou filtro para filtrar as instâncias pelo status de hospedagem.
Para mais informações, consulte Check hosting status.
Como lidar com erros frequentes de conexão do cliente DMS?
Durante uma atualização do DMS, o cliente pode apresentar erros de conexão. Para contornar esse problema, altere o modo de acesso da instância para hospedagem manual. Nesse modo, insira manualmente a conta e a senha do banco de dados para estabelecer a conexão. Isso ignora o processo de logon automático, que pode ser afetado pela atualização.
Para mais informações, consulte security hosting.