企业运维训练营之数据库原理与实践— 数据管理DMS—DMS解决方案(中)

简介: 企业运维训练营之数据库原理与实践— 数据管理DMS—DMS解决方案(中)

接上篇:https://developer.aliyun.com/article/1225558?spm=a2c6h.13148508.setting.20.187d4f0eZKIFRFimage.png

数据资产在现代企业中非常重要,各大企业越来越重视对数据资产的保护,尤其是数据库中的敏感数据。由于敏感数据管理不善导致的数据泄露,而引发企业公关风险问题十分常见,Verizon发布《2022年数据泄露调查报告》(DBIR)指出,2022年数据泄露事件中82%的违规行为涉及人为因素。

 

敏感数据管理难点在于敏感数据无法有效识别、无法单独授权、无法限制人员访问、无法审计。

 

DMS提供了一套完善且灵活的敏感数据管理体系,支持以规则扫描方式识别敏感数据。DMS内置了一些行业或法案识别规则,也支持用户自定义基于源数据或数据内容的识别规则。

 

DMS通过扫描目标库源数据或随机抽取少量抽样数据匹配敏感数据。针对敏感数据,用户可以设置加密算法,如哈希、遮掩、替换、变换等。每种算法又包含很多细分算法,有助于实现不同场景的差异化脱敏。

 

查询被识别成敏感字段的数据需要申请敏感字段权限,没有明文权限或半脱敏权限,字段只显示为星号。半脱敏权限下,页面会显示一半的明文数据,只有申请明文权限,页面才会显示完整的明文数据。

 

敏感数据加密后,用户也可以查询加密后数据并导出,导入到其他的环境或用于其他用途。

 

DMS还提供了敏感数据审计功能,记录了敏感数据在DMS中的使用情况,方便解决敏感数据异常使用或数据泄露溯源问题。

 

image.png

企业级数据库管理中,不同的业务场景或系统存在不同的个性化需求,如限制单次查询的返回行数、限制查询或数据导出时间、限制全表扫描的最大值等。在特殊场景,如“双十一”等业务关键时刻,用户需要对变更窗口进行管制,拦截高风险SQL,升级审批流程等。

 

DMS通过一组领域专用语言DSL实现了对数据库实例的精细化管控,通过DSL安全规则对DMS操作进行管控,在DMS平台内打造了一套符合企业实际操作规范的流程。任何不符合安全规范的操作,DMS都会进行拦截。

 

DMS默认内置了阿里巴巴安全规范,用户也可以根据业务诉求自定义其安全规则。

 

image.png

 

用户可以在DMS数据管理服务web页面新增安全规则。

 

image.png

 

MySQL引擎内新增的test 1117规则继承了内置的安全规范模板,包含详细的安全规范,如单次查询最大返回行数、限制全表扫描最大值、关闭SQL校验影响行数等。

 

image.png

 

用户可以自定义限制单次执行SQL个数。

 

DMS语法包含因子、动作、函数、操作符四种,其中因子是语法执行条件;动作是拒绝执行或允许执行的规则,动作后可附带备注弹窗,提示限制动作;函数是条件拼接形成的语句;操作符包含大于、小于等符号。

 

DMS可以定制化实现用户需求。

 

image.png

 

除了SQL窗口变更,DMS还提供了数据导出审批模板,用户可以自定义配置审批模板。在审批流程里新增审批模板,自定义角色及审核流程。DMS能够满足公司特殊时刻业务升级、审批流程等需求。

 

此外,DMS安全规则还提供了包括权限申请流程、表结构设计、SQL优化审计等功能。

接下篇:https://developer.aliyun.com/article/1225555?spm=a2c6h.13148508.setting.22.187d4f0eZKIFRF

相关实践学习
如何快速连接云数据库RDS MySQL
本场景介绍如何通过阿里云数据管理服务DMS快速连接云数据库RDS MySQL,然后进行数据表的CRUD操作。
相关文章
|
数据采集 存储 安全
数据治理≠数据管理!90%的企业都搞错了重点!
在数字化转型中,数据不一致、质量差、安全隐患等问题困扰企业。许多组织跳过基础的数据管理,直接进行数据治理,导致方案难以落地。数据管理涵盖数据生命周期中的采集、存储、处理等关键环节,决定了数据是否可用、可靠。本文详解数据管理的四大核心模块——数据质量、元数据、主数据与数据安全,并提供构建数据管理体系的四个阶段:评估现状、确定优先级、建立基础能力与持续改进,助力企业夯实数据基础,推动治理落地。
|
运维 监控 关系型数据库
AI 时代的 MySQL 数据库运维解决方案
本文探讨了大模型与MySQL数据库运维结合所带来的变革,介绍了构建结构化运维知识库、选择合适的大模型、设计Prompt调用策略、开发MCP Server以及建立监控优化闭环等关键步骤。通过将自然语言处理能力与数据库运维相结合,实现了故障智能诊断、SQL自动优化等功能,显著提升了MySQL运维效率和准确性。
1124 18
|
人工智能 运维 监控
智能运维与数据治理:基于 Apache Doris 的 Data Agent 解决方案
本文基于 Apache Doris 数据运维治理 Agent 展开讨论,如何让 AI 成为 Doris 数据运维工程师和数据治理专家的智能助手,并在某些场景下实现对人工操作的全面替代。这种变革不仅仅是技术层面的进步,更是数据运维治理思维方式的根本性转变:从“被动响应”到“主动预防”,从“人工判断”到“智能决策”,从“孤立处理”到“协同治理”。
2000 11
智能运维与数据治理:基于 Apache Doris 的 Data Agent 解决方案
|
运维 监控 关系型数据库
AI 时代的 MySQL 数据库运维解决方案
本方案将大模型与MySQL运维深度融合,构建智能诊断、SQL优化与知识更新的自动化系统。通过知识库建设、大模型调用策略、MCP Server开发及监控闭环设计,全面提升数据库运维效率与准确性,实现从人工经验到智能决策的跃迁。
1344 27
|
弹性计算 人工智能 数据管理
AI场景下的对象存储OSS数据管理实践
本文介绍了ECS和OSS的操作流程,分为两大部分。第一部分详细讲解了ECS的登录、密码重置、安全组设置及OSSUTIL工具的安装与配置,通过实验创建并管理存储桶,上传下载文件,确保资源及时释放。第二部分则聚焦于OSSFS工具的应用,演示如何将对象存储挂载为磁盘,进行大文件加载与模型训练,强调环境搭建(如Conda环境)及依赖安装步骤,确保实验结束后正确清理AccessKey和相关资源。整个过程注重操作细节与安全性,帮助用户高效利用云资源完成实验任务。
1423 161
|
消息中间件 运维 监控
智能运维,由你定义:SAE自定义日志与监控解决方案
通过引入 Sidecar 容器的技术,SAE 为用户提供了更强大的自定义日志与监控解决方案,帮助用户轻松实现日志采集、监控指标收集等功能。未来,SAE 将会支持 istio 多租场景,帮助用户更高效地部署和管理服务网格。
822 51
|
存储 人工智能 运维
idc机房智能运维解决方案
华汇数据中心一体化智能运维方案应运而生,以“自主可控、精准洞察、智能决策”三大核心能力,助力企业实现运维效率提升与综合成本下降的数字化转型目标。
1219 24
|
关系型数据库 数据库 对象存储
Dify实践|Dify on DMS+对象存储OSS,实现多副本部署方案
本文介绍了在DMS上部署Dify的详细步骤,用户可选择一键购买资源或基于现有资源部署Dify,需配置RDS PostgreSQL、Redis、AnalyticDB for PostgreSQL等实例,并设置存储路径和资源规格。文中还提供了具体配置参数说明及操作截图,帮助用户顺利完成部署。
|
SQL 数据可视化 数据挖掘
2025年热门报表工具大盘点!助力企业快速建立数据管理中心!
2025年热门报表工具大盘点!助力企业快速建立数据管理中心!

热门文章

最新文章