PolarDB-X oferece o modo de três funções para implementar o princípio de separação de funções. Esse modo distribui as permissões de uma única Conta Privilegiada entre três Funções distintas: Administrador do Sistema, Administrador de Segurança (DSA) e Administrador de Auditoria (DAA). Essa abordagem aumenta a segurança do banco de dados ao reduzir os riscos da concentração excessiva de permissões.
Limitações
O modo de três funções está disponível apenas para instâncias da Enterprise Edition.
Uma Réplica de Leitura herda a configuração do modo de três funções da Instância Primária e não requer configuração separada. Ao ativar ou desativar o modo de três funções na Instância Primária, o sistema sincroniza automaticamente a alteração com as Réplicas de Leitura associadas.
Riscos e soluções
-
Riscos
No modelo tradicional de operações de banco de dados, o Administrador de Banco de Dados (DBA) detém permissões amplas e centralizadas.
Incidentes de segurança causados por erros ou falhas de julgamento do DBA.
Operações maliciosas executadas por DBAs.
Acesso não autorizado a dados sensíveis por DBAs, prestadores de serviços terceirizados ou desenvolvedores de aplicações.
-
Solução
PolarDB-X fornece o modo de três funções para aplicar o princípio de separação de funções. Esse modo substitui o sistema tradicional de administrador único ao definir as responsabilidades de três Funções distintas:
Administrador do Sistema: Executa apenas operações de Data Definition Language (DDL).
Administrador de Segurança (DSA): Gerencia Funções e Usuários, além de conceder permissões a outras contas.
Administrador de Auditoria (DAA): Visualize apenas o Log de Auditoria.
Comparação de permissões para contas do sistema
A tabela a seguir compara as permissões das diferentes contas do sistema no Modo Padrão e no Modo de Três Funções.
No Modo Padrão, a Conta Privilegiada é a única conta administrativa. Para obter mais informações sobre a Conta Privilegiada, consulte Tipos de conta.
Ativar ou desativar o modo de três funções afeta apenas as permissões das contas do sistema, que incluem a Conta Privilegiada, o Administrador do Sistema, o Administrador de Segurança (DSA) e o Administrador de Auditoria (DAA). As permissões de uma Conta Padrão permanecem inalteradas.
No modo de três funções, as contas do sistema não podem executar operações de Data Manipulation Language (DML), Data Query Language (DQL) ou Data Administration Language (DAL). No entanto, o Administrador de Segurança (DSA) pode conceder essas permissões a uma Conta Padrão.
|
Permissão |
Modo padrão |
Modo de três funções |
|||
|
Categoria |
SQL |
Conta privilegiada |
Administrador do sistema |
Administrador de segurança (DSA) |
Administrador de auditoria (DAA) |
|
DDL |
|
Compatível |
Compatível |
Não compatível |
Não compatível |
|
DML |
|
Compatível |
Não compatível |
Não compatível |
Não compatível |
|
DQL |
|
||||
|
DAL |
|
||||
|
Gerenciamento de contas e funções |
Compatível |
Não compatível |
Compatível |
Não compatível |
|
|
Visualizar Log de Auditoria |
Visualize logs de auditoria nas duas tabelas a seguir:
|
Compatível |
Não compatível |
Não compatível |
Compatível |