企业运维训练营之数据库原理与实践— 数据管理DMS—DMS解决方案(中)

本文涉及的产品
数据管理 DMS,安全协同 3个实例 3个月
推荐场景:
学生管理系统数据库
简介: 企业运维训练营之数据库原理与实践— 数据管理DMS—DMS解决方案(中)

接上篇:https://developer.aliyun.com/article/1225558?spm=a2c6h.13148508.setting.20.187d4f0eZKIFRFimage.png

数据资产在现代企业中非常重要,各大企业越来越重视对数据资产的保护,尤其是数据库中的敏感数据。由于敏感数据管理不善导致的数据泄露,而引发企业公关风险问题十分常见,Verizon发布《2022年数据泄露调查报告》(DBIR)指出,2022年数据泄露事件中82%的违规行为涉及人为因素。

 

敏感数据管理难点在于敏感数据无法有效识别、无法单独授权、无法限制人员访问、无法审计。

 

DMS提供了一套完善且灵活的敏感数据管理体系,支持以规则扫描方式识别敏感数据。DMS内置了一些行业或法案识别规则,也支持用户自定义基于源数据或数据内容的识别规则。

 

DMS通过扫描目标库源数据或随机抽取少量抽样数据匹配敏感数据。针对敏感数据,用户可以设置加密算法,如哈希、遮掩、替换、变换等。每种算法又包含很多细分算法,有助于实现不同场景的差异化脱敏。

 

查询被识别成敏感字段的数据需要申请敏感字段权限,没有明文权限或半脱敏权限,字段只显示为星号。半脱敏权限下,页面会显示一半的明文数据,只有申请明文权限,页面才会显示完整的明文数据。

 

敏感数据加密后,用户也可以查询加密后数据并导出,导入到其他的环境或用于其他用途。

 

DMS还提供了敏感数据审计功能,记录了敏感数据在DMS中的使用情况,方便解决敏感数据异常使用或数据泄露溯源问题。

 

image.png

企业级数据库管理中,不同的业务场景或系统存在不同的个性化需求,如限制单次查询的返回行数、限制查询或数据导出时间、限制全表扫描的最大值等。在特殊场景,如“双十一”等业务关键时刻,用户需要对变更窗口进行管制,拦截高风险SQL,升级审批流程等。

 

DMS通过一组领域专用语言DSL实现了对数据库实例的精细化管控,通过DSL安全规则对DMS操作进行管控,在DMS平台内打造了一套符合企业实际操作规范的流程。任何不符合安全规范的操作,DMS都会进行拦截。

 

DMS默认内置了阿里巴巴安全规范,用户也可以根据业务诉求自定义其安全规则。

 

image.png

 

用户可以在DMS数据管理服务web页面新增安全规则。

 

image.png

 

MySQL引擎内新增的test 1117规则继承了内置的安全规范模板,包含详细的安全规范,如单次查询最大返回行数、限制全表扫描最大值、关闭SQL校验影响行数等。

 

image.png

 

用户可以自定义限制单次执行SQL个数。

 

DMS语法包含因子、动作、函数、操作符四种,其中因子是语法执行条件;动作是拒绝执行或允许执行的规则,动作后可附带备注弹窗,提示限制动作;函数是条件拼接形成的语句;操作符包含大于、小于等符号。

 

DMS可以定制化实现用户需求。

 

image.png

 

除了SQL窗口变更,DMS还提供了数据导出审批模板,用户可以自定义配置审批模板。在审批流程里新增审批模板,自定义角色及审核流程。DMS能够满足公司特殊时刻业务升级、审批流程等需求。

 

此外,DMS安全规则还提供了包括权限申请流程、表结构设计、SQL优化审计等功能。

接下篇:https://developer.aliyun.com/article/1225555?spm=a2c6h.13148508.setting.22.187d4f0eZKIFRF

相关实践学习
MySQL基础-学生管理系统数据库设计
本场景介绍如何使用DMS工具连接RDS,并使用DMS图形化工具创建数据库表。
相关文章
|
22天前
|
弹性计算 安全 关系型数据库
活动实践 | 自建数据库迁移到云数据库
通过阿里云RDS,用户可获得稳定、安全的企业级数据库服务,无需担心数据库管理与维护。该方案使用RDS确保数据库的可靠性、可用性和安全性,结合ECS和DTS服务,实现自建数据库平滑迁移到云端,支持WordPress等应用的快速部署与运行。通过一键部署模板,用户能迅速搭建ECS和RDS实例,完成数据迁移及应用上线,显著提升业务灵活性和效率。
|
3天前
|
存储 人工智能 运维
内附源码|头部基模企业信赖之选——DMS+Lindorm智能搜索方案
本文为数据库「拥抱Data+AI」系列连载第6篇,针对企业构建智能搜索服务的痛点,介绍如何利用阿里云Data+AI解决方案构建一站式AI搜索服务,深入分析了DMS+Lindorm的智能搜索解决方案。
|
1月前
|
运维 监控 关系型数据库
数据库管理中的自动化运维:挑战与解决方案
数据库管理中的自动化运维:挑战与解决方案
|
1月前
|
关系型数据库 MySQL Linux
Linux环境下MySQL数据库自动定时备份实践
数据库备份是确保数据安全的重要措施。在Linux环境下,实现MySQL数据库的自动定时备份可以通过多种方式完成。本文将介绍如何使用`cron`定时任务和`mysqldump`工具来实现MySQL数据库的每日自动备份。
108 3
|
1月前
|
NoSQL Cloud Native atlas
探索云原生数据库:MongoDB Atlas 的实践与思考
【10月更文挑战第21天】本文探讨了MongoDB Atlas的核心特性、实践应用及对云原生数据库未来的思考。MongoDB Atlas作为MongoDB的云原生版本,提供全球分布式、完全托管、弹性伸缩和安全合规等优势,支持快速部署、数据全球化、自动化运维和灵活定价。文章还讨论了云原生数据库的未来趋势,如架构灵活性、智能化运维和混合云支持,并分享了实施MongoDB Atlas的最佳实践。
|
2月前
|
NoSQL Cloud Native atlas
探索云原生数据库:MongoDB Atlas 的实践与思考
【10月更文挑战第20天】本文探讨了MongoDB Atlas的核心特性、实践应用及对未来云原生数据库的思考。MongoDB Atlas作为云原生数据库服务,具备全球分布、完全托管、弹性伸缩和安全合规等优势,支持快速部署、数据全球化、自动化运维和灵活定价。文章还讨论了实施MongoDB Atlas的最佳实践和职业心得,展望了云原生数据库的发展趋势。
|
2月前
|
SQL 存储 关系型数据库
添加数据到数据库的SQL语句详解与实践技巧
在数据库管理中,添加数据是一个基本操作,它涉及到向表中插入新的记录
|
2月前
|
Rust 前端开发 关系型数据库
Tauri 开发实践 — Tauri 集成本地数据库
本文介绍了在 Tauri 框架中集成本地数据库的几种方案,包括直接绑定 SQLite、使用第三方数据库库和使用 tauri-plugin-sql-api 插件。最终选择了 tauri-plugin-sql-api,因为它集成简单、支持多种数据库类型,并且与 Tauri 框架深度整合,提升了开发效率和安全性。文章详细介绍了如何安装和使用该插件,以及如何编写核心代码实现数据库操作。
252 2
|
2月前
|
存储 数据管理 Java
双副本与双活:TDengine 为企业打造的高效数据管理利器
在现代数据管理中,企业对于可靠性、可用性和成本的平衡有着多样化的需求。为此,TDengine 在 3.3.0.0 版本中推出了两种不同的企业级解决方案:双活方案和基于仲裁者的双副本方案,以满足不同应用场景下的特殊需求。本文将详细探讨这两种方案的适用场景、技术特点及其最佳实践,让大家深入了解这两大方案如何帮助企业在高效可靠的数据存储和管理中取得成功。
38 0
|
2月前
|
运维 Linux Apache
,自动化运维成为现代IT基础设施的关键部分。Puppet是一款强大的自动化运维工具
【10月更文挑战第7天】随着云计算和容器化技术的发展,自动化运维成为现代IT基础设施的关键部分。Puppet是一款强大的自动化运维工具,通过定义资源状态和关系,确保系统始终处于期望配置状态。本文介绍Puppet的基本概念、安装配置及使用示例,帮助读者快速掌握Puppet,实现高效自动化运维。
67 4