Este tópico orienta sobre como usar o Data Management Service (DMS) para avaliar o desempenho e a segurança do banco de dados. A implementação de medidas preventivas garante a estabilidade dos negócios e evita falhas no sistema causadas por sobrecarga do banco de dados durante eventos de alto tráfego, prevenindo possíveis perdas financeiras.
Pré-requisitos
O modo de controle da instância deve ser Security Collaboration. Para mais informações, consulte Control modes.
Informações básicas
Durante eventos de alto tráfego, o aumento repentino na atividade empresarial pode exercer pressão intensa sobre o desempenho do banco de dados e a segurança dos dados.
Com a aproximação de um grande evento promocional, o banco de dados enfrentará um teste de estresse significativo devido ao aumento do tráfego. Durante os preparativos, avalie o uso atual do banco de dados, estime o volume de tráfego esperado e entenda como a equipe de desenvolvimento interagirá com o sistema. Essa avaliação ajuda a implementar medidas preventivas de forma proativa.
Sem medidas preventivas, eventos de alto tráfego podem causar problemas no banco de dados, como:
Execução de consulta lenta por membro da equipe de operações para coletar estatísticas do evento, degradando o desempenho dos negócios.
Alteração de esquema executada por desenvolvedor que impactou a execução de evento de outra linha de negócios no mesmo banco de dados.
Desempenho e segurança
Limite os tempos limite de consulta e exportação
Defina o tempo limite de consulta e de exportação para uma instância de destino no DMS. Isso evita que instruções SQL de longa duração impactem os negócios.
Recomendamos tempo limite de consulta de 60s e de exportação de 600s em períodos normais. Em eventos de alto tráfego, reduza esses valores para 5s e 60s, respectivamente.
Para obter as etapas detalhadas, consulte Modifique uma instância.
Na caixa de diálogo Modificar instância, localize os campos Query timeout (s) e Export timeout (s). Insira os valores desejados e salve as alterações.
Limite o número máximo de linhas por consulta
Configure o número máximo de linhas retornadas por consulta nas configurações de regras de segurança. Isso evita que grandes volumes de dados afetem o tempo de resposta das solicitações normais.
Recomendamos limite de 200 rows em períodos normais e 10 rows em eventos de alto tráfego. Para obter as etapas detalhadas, consulte SQL Console security rules.
Na aba Basic configurations do conjunto de regras, encontre a configuração Maximum number of returned rows per query e clique em Editar para modificar o valor.
Limite o tamanho da varredura completa da tabela
Nas configurações de regras de segurança, defina o tamanho máximo de tabela permitido para varredura completa. Isso impede que desenvolvedores executem varreduras completas em tabelas muito grandes durante eventos de alto tráfego, evitando impactos nos negócios.
Recomendamos limite de 10240 MB em períodos normais e 1024 MB em eventos de alto tráfego. Para obter as etapas detalhadas, consulte SQL Console security rules.
Na aba Basic configurations do conjunto de regras, localize a configuração Limit the maximum allowed SQL full table scan (MB) e clique em Editar para alterar o valor.
Segurança de alterações
Bloqueie SQL de alto risco
Use regras de segurança para controlar instruções SQL de alto risco (DQL, DDL, DML e DCL) e prevenir execuções que possam impactar os negócios.
Em períodos normais, ative as regras conforme necessário. Em eventos de alto tráfego, bloqueie instruções SQL de alto risco, como DDL. Para obter as etapas detalhadas, consulte Security rules for SQL changes. Na configuração da regra de segurança, clique em SQL change no painel de navegação à esquerda e selecione a aba SQL execution rules. Esta página exibe as regras de execução para instruções DML, DDL e DCL. Cada tipo de instrução possui duas regras: uma que permite execução direta no SQL Console (exibida como desativada) e outra que exige execução via ticket (exibida como ativada). Gerencie essas regras pelos botões Editar, Ativar/Desativar e Excluir. Se nenhuma regra estiver ativada, todas as instruções e comandos SQL relacionados a alterações serão bloqueados.
Aprimore o processo de aprovação
Em eventos de alto tráfego, adicione gerentes seniores ou partes interessadas do negócio como nós de aprovação no fluxo.
Para operações normais, configure um processo padrão, por exemplo: Developer-->data owner-->DBA. Em eventos de alto tráfego, utilize um processo aprimorado, como Developer-->data owner-->data owner's supervisor-->DBA. Para obter as etapas detalhadas, consulte Crie um processo de aprovação.
Controle alterações com janelas de mudança
O mecanismo de execução aplica janelas de mudança à instância usando políticas de bloqueio e permissão.
Em eventos de alto tráfego, configure janelas de mudança para restringir o horário de início de instruções DDL, DML e SELECT pelos usuários.
Na caixa de diálogo Change window list da instância, clique em Add para criar uma regra. Cada regra inclui tipo (como Deny changes - DDL), horários de início e término, e interruptor de ativação. Remova uma regra clicando em Excluir ou limpe todas clicando em Clear database change window.
Segurança de dados
Aumente o nível de segurança de colunas sensíveis
Use o ajuste de nível de segurança de campo para aplicar mascaramento a dados sensíveis, como informações pessoais, telefones, documentos de identificação e dados financeiros. Para obter as etapas detalhadas, consulte Adjust field security levels.
Após aumentar o nível de segurança de um campo, o valor aparecerá como (asteriscos) nos resultados de consultas SQL no DMS, indicando mascaramento bem-sucedido.
Ative o recurso de marca d'água digital
Ative o recurso Digital watermark for data leak prevention no DMS para adicionar marca d'água em todo o console, prevenindo vazamentos por capturas de tela. Para obter as etapas detalhadas, consulte Digital watermark for data leak prevention.
Na página Configuration management, pesquise "watermark", encontre o parâmetro [Data Security] Digital watermark for data leak prevention e clique em Editar. Na caixa de diálogo Modificar item de configuração, ative o interruptor e clique em Confirmar.
Gerencie dados sensíveis
Gerencie dados sensíveis eficazmente identificando sua distribuição, aplicando controles de permissão granulares e mascaramento, além de implementar o princípio do menor privilégio. Para obter as etapas detalhadas, consulte Gerencie dados sensíveis.
A proteção de dados sensíveis suporta fontes como PolarDB, ADB e MySQL, compatível com Alibaba Cloud, outros provedores de nuvem e data centers locais. Implante tarefas de identificação (imediatas, únicas ou periódicas) para classificar e categorizar dados automaticamente conforme padrões como PIPL, CSL, DSL, GDPR, HIPAA e PCI DSS. O sistema oferece algoritmos de mascaramento como hash, substituição, mascaramento, transformação e criptografia. Há dois modos: mascaramento estático (para configuração de ambiente, integração e desenvolvimento) e dinâmico (para consultas no SQL Console, acesso a aplicativos e API). O controle de permissão granular divide-se em três níveis: sem permissão (conteúdo exibido como ), permissão semi-mascarada (conteúdo exibido como ***st) e texto simples.
Controle de acesso no nível de linha
Use o controle de acesso no nível de linha para garantir que usuários acessem apenas linhas designadas na tabela. Para obter as etapas detalhadas, consulte Row-level access control.
Na caixa de diálogo Control value details, visualize a lista de valores de linha em um Control group. A lista inclui colunas como Row value, Last modified by e Last modified at. Pesquise valores de linha e use as opções Add row value e Excluir.
Defina permissões de usuário para acesso a metadados
Impede que usuários especificados acessem metadados (bancos de dados, instâncias e tabelas) sem permissão. Para obter as etapas detalhadas, consulte Metadata access control.
Na lista de gerenciamento de usuários, localize o usuário-alvo, clique em More na coluna Actions e selecione Access control no menu suspenso.
Defina o escopo de visibilidade dos metadados
Evita que usuários não autorizados pesquisem ou acessem metadados. Para obter as etapas detalhadas, consulte Metadata access control.
Na lista de instâncias, clique em More na instância-alvo e selecione Access control no menu suspenso.
Resposta a emergências
Auditoria de operações
Determina rapidamente se um usuário alterou banco de dados ou tabela específica no DMS em determinado período. Para obter as etapas detalhadas, consulte Operation audit.
No canto superior direito da página SQL Console do DMS, clique em Operation audit.
Rastreamento de dados
Recupera rapidamente dados excluídos ou atualizados acidentalmente. Para obter as etapas detalhadas, consulte Data tracking.
A página de detalhes do ticket de rastreamento divide-se em três seções: 1) Basic Information (horário de envio, nome da tarefa, intervalo de tempo, banco de dados com tag de ambiente, tabela e tipo de DML, como Insert); 2) File Acquisition (barra de progresso da recuperação); 3) Approval. Após a conclusão, o status no topo muda para Ticket completed. Execute ações subsequentes pelos botões Criar sub-ticket, Operation logs e Close ticket.
Operação DML sem bloqueio
Em emergências, execute atualizações de grande volume (UPDATE, DELETE) sem bloqueios prolongados, mesmo em consultas sem índice. Para mais informações, consulte Lock-free DML operation.
Operação DDL sem bloqueio
Use este recurso em emergências para redimensionar campos de tabela ou adicionar índices. Para obter as etapas detalhadas, consulte Ative alteração de esquema sem bloqueio.
Para suporte adicional, participe do grupo de usuários no DingTalk (ID do Grupo: 21991247).