企业运维训练营之数据库原理与实践— 数据管理DMS—DMS解决方案(中)

本文涉及的产品
数据管理 DMS,安全协同 3个实例 3个月
推荐场景:
学生管理系统数据库
简介: 企业运维训练营之数据库原理与实践— 数据管理DMS—DMS解决方案(中)

接上篇:https://developer.aliyun.com/article/1225558?spm=a2c6h.13148508.setting.20.187d4f0eZKIFRFimage.png

数据资产在现代企业中非常重要,各大企业越来越重视对数据资产的保护,尤其是数据库中的敏感数据。由于敏感数据管理不善导致的数据泄露,而引发企业公关风险问题十分常见,Verizon发布《2022年数据泄露调查报告》(DBIR)指出,2022年数据泄露事件中82%的违规行为涉及人为因素。

 

敏感数据管理难点在于敏感数据无法有效识别、无法单独授权、无法限制人员访问、无法审计。

 

DMS提供了一套完善且灵活的敏感数据管理体系,支持以规则扫描方式识别敏感数据。DMS内置了一些行业或法案识别规则,也支持用户自定义基于源数据或数据内容的识别规则。

 

DMS通过扫描目标库源数据或随机抽取少量抽样数据匹配敏感数据。针对敏感数据,用户可以设置加密算法,如哈希、遮掩、替换、变换等。每种算法又包含很多细分算法,有助于实现不同场景的差异化脱敏。

 

查询被识别成敏感字段的数据需要申请敏感字段权限,没有明文权限或半脱敏权限,字段只显示为星号。半脱敏权限下,页面会显示一半的明文数据,只有申请明文权限,页面才会显示完整的明文数据。

 

敏感数据加密后,用户也可以查询加密后数据并导出,导入到其他的环境或用于其他用途。

 

DMS还提供了敏感数据审计功能,记录了敏感数据在DMS中的使用情况,方便解决敏感数据异常使用或数据泄露溯源问题。

 

image.png

企业级数据库管理中,不同的业务场景或系统存在不同的个性化需求,如限制单次查询的返回行数、限制查询或数据导出时间、限制全表扫描的最大值等。在特殊场景,如“双十一”等业务关键时刻,用户需要对变更窗口进行管制,拦截高风险SQL,升级审批流程等。

 

DMS通过一组领域专用语言DSL实现了对数据库实例的精细化管控,通过DSL安全规则对DMS操作进行管控,在DMS平台内打造了一套符合企业实际操作规范的流程。任何不符合安全规范的操作,DMS都会进行拦截。

 

DMS默认内置了阿里巴巴安全规范,用户也可以根据业务诉求自定义其安全规则。

 

image.png

 

用户可以在DMS数据管理服务web页面新增安全规则。

 

image.png

 

MySQL引擎内新增的test 1117规则继承了内置的安全规范模板,包含详细的安全规范,如单次查询最大返回行数、限制全表扫描最大值、关闭SQL校验影响行数等。

 

image.png

 

用户可以自定义限制单次执行SQL个数。

 

DMS语法包含因子、动作、函数、操作符四种,其中因子是语法执行条件;动作是拒绝执行或允许执行的规则,动作后可附带备注弹窗,提示限制动作;函数是条件拼接形成的语句;操作符包含大于、小于等符号。

 

DMS可以定制化实现用户需求。

 

image.png

 

除了SQL窗口变更,DMS还提供了数据导出审批模板,用户可以自定义配置审批模板。在审批流程里新增审批模板,自定义角色及审核流程。DMS能够满足公司特殊时刻业务升级、审批流程等需求。

 

此外,DMS安全规则还提供了包括权限申请流程、表结构设计、SQL优化审计等功能。

接下篇:https://developer.aliyun.com/article/1225555?spm=a2c6h.13148508.setting.22.187d4f0eZKIFRF

相关实践学习
MySQL基础-学生管理系统数据库设计
本场景介绍如何使用DMS工具连接RDS,并使用DMS图形化工具创建数据库表。
相关文章
|
1天前
|
存储 弹性计算 运维
云端问道 7 期实践教学-使用操作系统智能助手 OS Copilot 轻松运维与编程
使用操作系统智能助手 OS Copilot 轻松运维与编程
26 14
|
3天前
|
SQL 存储 运维
从建模到运维:联犀如何完美融入时序数据库 TDengine 实现物联网数据流畅管理
本篇文章是“2024,我想和 TDengine 谈谈”征文活动的三等奖作品。文章从一个具体的业务场景出发,分析了企业在面对海量时序数据时的挑战,并提出了利用 TDengine 高效处理和存储数据的方法,帮助企业解决在数据采集、存储、分析等方面的痛点。通过这篇文章,作者不仅展示了自己对数据处理技术的理解,还进一步阐释了时序数据库在行业中的潜力与应用价值,为读者提供了很多实际的操作思路和技术选型的参考。
16 1
|
11天前
|
存储 人工智能 运维
内附源码|头部基模企业信赖之选——DMS+Lindorm智能搜索方案
本文为数据库「拥抱Data+AI」系列连载第6篇,针对企业构建智能搜索服务的痛点,介绍如何利用阿里云Data+AI解决方案构建一站式AI搜索服务,深入分析了DMS+Lindorm的智能搜索解决方案。
|
3天前
|
运维 监控 Cloud Native
云原生之运维监控实践:使用 taosKeeper 与 TDinsight 实现对 时序数据库TDengine 服务的监测告警
在数字化转型的过程中,监控与告警功能的优化对保障系统的稳定运行至关重要。本篇文章是“2024,我想和 TDengine 谈谈”征文活动的三等奖作品之一,详细介绍了如何利用 TDengine、taosKeeper 和 TDinsight 实现对 TDengine 服务的状态监控与告警功能。作者通过容器化安装 TDengine 和 Grafana,演示了如何配置 Grafana 数据源、导入 TDinsight 仪表板、以及如何设置告警规则和通知策略。欢迎大家阅读。
18 0
|
29天前
|
运维 监控 持续交付
自动化运维在现代数据中心的应用与实践####
本文探讨了自动化运维技术在现代数据中心中的应用现状与实践案例,分析了其如何提升运维效率、降低成本并增强系统稳定性。通过具体实例,展示了自动化工具如Ansible、Puppet及Docker在环境配置、软件部署、故障恢复等方面的实际应用效果,为读者提供了一套可参考的实施框架。 ####
|
29天前
|
运维 监控 Devops
自动化运维实践:打造高效的DevOps流水线
在软件开发的快节奏中,自动化运维成为提升效率、确保质量的关键。本文将引导你理解自动化运维的价值,通过实际案例分享如何构建一个高效、可靠的DevOps流水线。我们将从持续集成(CI)开始,逐步深入到持续部署(CD),并展示代码示例来具体说明。准备好让你的运维工作飞跃式进步了吗?让我们开始吧!
|
29天前
|
人工智能 运维 自然语言处理
智能化运维:AI在IT运维领域的深度应用与实践####
本文探讨了人工智能(AI)技术在IT运维领域的深度融合与实践应用,通过分析AI驱动的自动化监控、故障预测与诊断、容量规划及智能决策支持等关键方面,揭示了AI如何赋能IT运维,提升效率、降低成本并增强系统稳定性。文章旨在为读者提供一个关于AI在现代IT运维中应用的全面视角,展示其实际价值与未来发展趋势。 ####
163 4
|
1月前
|
机器学习/深度学习 数据采集 人工智能
智能化运维在企业IT管理中的应用与实践####
本文深入探讨了智能化运维(AIOps)的核心技术原理,通过对比传统运维模式,揭示了AIOps如何利用大数据、机器学习等先进技术提升故障预测准确性、优化资源分配及自动化处理流程。同时,文章详细阐述了智能化运维平台的实施步骤,包括数据收集与分析、模型训练与部署、以及持续监控与优化,旨在为企业IT部门提供一套切实可行的智能化转型路径。最后,通过几个典型应用案例,如某大型电商平台的智能告警系统和金融企业的自动化故障排查流程,直观展示了智能化运维在实际业务场景中的显著成效,强调了其在提升运维效率、降低运营成本方面的关键作用。 ####
50 4
|
1月前
|
数据采集 机器学习/深度学习 人工智能
智能运维在IT管理中的实践与探索
【10月更文挑战第21天】 本文深入探讨了智能运维(AIOps)技术在现代IT管理中的应用,通过分析其核心组件、实施策略及面临的挑战,揭示了智能运维如何助力企业实现自动化监控、故障预测与快速响应,从而提升整体运维效率与系统稳定性。文章还结合具体案例,展示了智能运维在实际环境中的显著成效。
58 4
|
2月前
|
机器学习/深度学习 数据采集 人工智能
智能化运维:从自动化到AIOps的演进与实践####
本文探讨了智能运维(AIOps)的崛起背景,深入分析了其核心概念、关键技术、应用场景及面临的挑战,并对比了传统IT运维模式,揭示了AIOps如何引领运维管理向更高效、智能的方向迈进。通过实际案例分析,展示了AIOps在不同行业中的应用成效,为读者提供了对未来智能运维趋势的洞察与思考。 ####
93 1

热门文章

最新文章