如何使用 CloudQuery 对 100+ 套数据库进行安全管控?

news2024/11/22 5:32:50

业务挑战

A 集团信息部门发展将近 10 年,从最初的一个 MySQL 数据库到现在鱼龙混杂什么数据库都有,其中仓库部门用了 PostgreSQL 做数据底座,历史原因问题,生产系统却是使用 Oracle。基于信创的需求,上级领导要求试点国产数据库 GaussDB 以及 OceanBase。

简单疏理一下需求:

  • MySQL 版本有 MySQL 5.1 、MySQL 5.6、MySQL 5.7、MySQL 8.0 系列。不同系列的 MySQL 版本有将 50 多套。
  • PostgreSQL 版本有 PostgreSQL 9x、PostgreSQL 10x、PostgreSQL 11x、PostgreSQL 12x、PostgreSQL 16x 等等,不同的 PostgreSQL 版本有将 20 多套。
  • Oracle 统计有 Oracle11G 以及 Oracle12C。GaussDB 以及 OceanBase 加起来也有 5、6个 版本。
  • 上面所有的 TP 数据库加起来一共 100 套,还没有算上 AP 数据库【Greeplum、Vertia】。

按照传统的管理方式,要招好几个专业的 DBA 管理不同的数据库,如果需要一个 DBA 完成,这个 DBA 是百中无一。数据库只是一个容器,我们希望数据库配合治理需求实现全链路的监控,支持企业安全管理的功能,例如数据加密、数据脱敏、数据审计等等 。这样的 DBA 是万中无一。

通过 CloudQuery 能够轻松解决以上问题, CloudQuery 使任何一位 DBA 成为万中无一的高手。

解决方案

CloudQuery 是一个一体化数据库管控系统,通过统一信息管理系统入口,对于数据库管理资源进行整顿审核 ,一方是公司管理者负责资源的控制管理,一方是使用者按照公司的管理流程使用数据库,使用者主要是数据库工程师、应用工程师,公司管理者是项目经理、高级数据库工程师。
在这里插入图片描述

下面是官方更详细的介绍:
CloudQuery 提供一站式数据库开发与运维平台,实现数据库访问入口统一、管理入口统一,对数据库访问行为进行统一、安全管控。

全方位管控数据使用人 …

从用户登录阶段的双因素认证,到事前管控权限分配、操作过程中的过滤、脱敏、高危阻断等访问限制,再到事后行为审计,以及全流程中的防导出、防下载、防复制等数据保护措施,CloudQuery 的安全管控贯穿整个数据生命周期,全方位管控数据使用人。

敏感数据防泄漏 …

针对敏感数据保护要求,CloudQuery 能主动识别数据库敏感数据资产,针对敏感资源做脱敏显示,脱敏规则丰富,同时支持自定义,无须改变生产数据库中的数据,即可依据用户级别、数据级别,对数据库返回数据进行差异化脱敏,有效防止敏感数据被导出发生泄漏。

全链路管制防拖库/拖表 …

通过自研 Web 客户端 + SAAS 化数据库操作,可限制操作人员直接接触目标数据库及获取数据库连接信息 ,同时配合防火墙收敛用户操作入口,分析引擎通过量/时间两个维度实现自动升降权以及高危动作的告警,多维度全链路管制防拖库/拖表。

智能 SQL 编辑器 …

支持开发人员在同一界面、同一设计、同一操作风格中管理不同数据源;支持关键词高亮、语法提示、SQL美化、查看执行计划等功能;平台会对编写的SQL语句进行SQL解析,拦截SQL越权操作,防止无权限用户访问数据库信息

实战使用

软件安装 …

官网下载:https://www.cloudquery.club/download
在这里插入图片描述

点击离线下载后,解压,进入<cloudquery目录>直接运行一键安装脚本 ./deploy.sh install。

安装过程中,会自动安装 docker,执行安装各种容器,理解的状态如下:
在这里插入图片描述

最后访问80端口, http://ip:80

默认用户 admin001 默认密码 Hello123$

在这里插入图片描述

确证后端服务的状态,全部绿灯代表安装成功。
在这里插入图片描述

Demo 案例:DBA 与项目经理的全新互动 …

公司管理员注册一个使用者【即 DBA】,命名 dba1

在这里插入图片描述

公司管理员新建一个数据库连接,这里是 MySQL 的数据源。
在这里插入图片描述

公司管理员授权,数据源 MySQL 与 4 个用户进行绑定
在这里插入图片描述

公司管理员设置,资源中指定的数据库【MySQL 源的 dba1 数据库】对外激活,其它系统库不激活,没有激活使用者无法审请查找资源。 数据库管理-连接管理 - 数据源-资源管理-状态。

在这里插入图片描述
使用者【DBA】正常登录,第一次会重置密码,访问审请->资源搜索。

在这里插入图片描述

指定资源名称 dba1, 点击加入申请单。

在这里插入图片描述

使用者生成申请单。

在这里插入图片描述

使用者提交申请。

在这里插入图片描述

公司管理员处理申请的工单,填上审批意见并加时间 ,我的申请->。

审批可以拥有多个控制流程。

在这里插入图片描述

使用者现在可以正式访问数据库。

在这里插入图片描述

公司管理者也可以在后台查看使用者的行为。

在这里插入图片描述

总结

回顾资源使用者与公司管理者的交互流程,两者的司职责任。

  • 公司管理者创建资源使用者的名称。【建立用户、角色】
  • 公司管理者定义数据源连接的名称。【建立数据资源名称】
  • 公司管理者声明资源可由哪些人使用。【数据资源绑定用户】
  • 公司管理者指定资源开放的权限。【数据资源粒度粗细】
  • 公司管理者审批使用者发出的工单。【工单控制管理系统审批】
  • 公司管理者根据数据资产设置不同的权限和流程【工单控制管理节点】
  • 资源使用者通过工单审请各种资源 【与公司管理者的沟通渠道】
  • 资源使用者执行日常工作【DBA、开发者的日常工作】
  • 资源使用者提交数据变更【此处是对生产环境】

评价如下:

  • 通过 CloudQuery 作为中间层,实现资源使用者与公司管理者解耦,从上面流程来看,解耦还算比彻底,两者的边界还算清晰。
  • 从用户、权限、角色的分组分类来看,感觉 CloudQuery 对于综合一体业务还是非常了解的, 这个点赞加分。
  • WEB 界面清晰,显然用了精心的打磨,资源稍缺丰富,但是基本的监控对象都在列表之内。
  • 美中不足的 CloudQuery 的硬件最少需要 16G内存,笔者尝试开了 10G 的虚拟机,服务不能起来,直至 16G 才能够勉强使用起来,还是太重量级了。
  • 工单控制管理方面,这个是 CloudQuery 的重头戏,笔者使用过不少的 OA 系统,现在来看 CloudQuery在这里还是有进步的提升的空间,也许以后发展成熟作为商业版功能。
  • 数据加密、数据脱敏、数据资产保护是 CloudQuery 做为中间件的一大亮点,未来 CloudQuery 应该强化资产方面的功能,这里有很多东西可以做的,例如主数据、元数据、数据质量等等。

CloudQuery 官网:https://www.cloudquery.club
CloudQuery 文档:https://bintools.yuque.com/org-wiki-bintools-xniowl/do4ums

关于 CloudQuery
CloudQuery 是一款面向企业的云原生一体化数据库管控平台。致力于为开发者、数据资产管理者等技术人员,打造一个一站式安全可控的数据操作平台,CloudQuery 赋予用户仅通过一个 web 浏览器,即可实现数据安全访问、数据分析治理、数据脱敏等各类复杂场景的能力。

CloudQuery 核心能力

  • 自研数据库客户端:多种数据库,一个管理和开发工具。
  • 支持多类型数据库:覆盖 OceanBase、Oracle、Mysql、PostgreSQL、HIVE、达梦等20多种数据库,并在不断迭代中。
  • 用户统一管理:一个组织身份账户,即可访问所有数据源,简化数据库管理工作。
  • 数据泄漏防护:依据数据安全法要求有效保护企业数据,避免数据泄露和滥用。
  • 高危操作拦截:操作语句逐条解析,支持多种高危行为识别与拦截。
  • 终端安全防护:避免传统数据库客户端导致的账号泄漏、数据泄漏、版权问题。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1071951.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

CAMERALINK通信应用

简述&#xff1a; Cameralink是一个全面的视频接口&#xff0c;他可以满足以前所有的传输视频的功能&#xff0c;包括通信、配置、应答、同步、以及复位等等&#xff0c;在以前简单提过一下&#xff0c;但是没有深入研究&#xff0c;其实这个通信还是比较简单的&#xff0c;在这…

uniapp vue3 静态图片引入

方法一 从新定义路径 一定看好你图片的路径 代码 <template><div class"main">Main<img :src"getImg()" alt""></div> </template><!-- 方式一 // <script setup> // let imgName logo.png // cons…

材质、纹理、贴图的区别和关联

1、材质、纹理、贴图的概念 材质&#xff08;Material&#xff09;、纹理&#xff08;Texture&#xff09;、贴图&#xff08;Texture Map&#xff09;是计算机图形学中的三个概念&#xff0c;它们之间存在关系但也有一些区别。 材质&#xff08;Material&#xff09;是描述物…

计算机竞赛 题目:基于深度学习的中文汉字识别 - 深度学习 卷积神经网络 机器视觉 OCR

文章目录 0 简介1 数据集合2 网络构建3 模型训练4 模型性能评估5 文字预测6 最后 0 简介 &#x1f525; 优质竞赛项目系列&#xff0c;今天要分享的是 基于深度学习的中文汉字识别 该项目较为新颖&#xff0c;适合作为竞赛课题方向&#xff0c;学长非常推荐&#xff01; &a…

爬虫破解:解决CSRF-Token反爬问题 - 上海市发展和改革委员会

标题:爬虫破解:解决CSRF-Token反爬问题 - 上海市发展和改革委员会 网址:https://fgw.sh.gov.cn/fgw-interaction-front/biz/projectApproval/home MD5加密:ca7f5c978b1809d15a4b228198814253 需求文档 采集数据如下所示: 解决反爬思路 这里只提供解决思路,解决反爬,…

30 数据分析(上)(业务略写可跳)|jupyter|matplotlib

文章目录 数据科学领域概述数据如何驱动运营给企业带来价值岗位关键词说明业务的商业模式 数据指标数据指标定义及常用数据指标如何选取指标分析角度计数流量导向的工具内容导向的工具用户导向的工具业务导向的工具 数据分析方法对比分析多维分析漏斗分析留存分析总结 用户画像…

基于Java的医护人员排班系统设计与实现(源码+lw+部署文档+讲解等)

文章目录 前言具体实现截图论文参考详细视频演示为什么选择我自己的网站自己的小程序&#xff08;小蔡coding&#xff09;有保障的售后福利 代码参考源码获取 前言 &#x1f497;博主介绍&#xff1a;✌全网粉丝10W,CSDN特邀作者、博客专家、CSDN新星计划导师、全栈领域优质创作…

Python教程——配置环境,再探IDE

文章目录 一、Python安装下载安装验证 二、第一个Python程序常见问题 三、Python解释器四、PyCharm工具安装和配置安装使用PyCharm基本使用 一、Python安装 下载 如果我们想要使用Python语言编写程序&#xff0c;我们必须下载Python安装包并配置Python环境&#xff0c;我们现…

如何防止重复提交订单?

重复提交原因 其实原因无外乎两种&#xff1a; 一种是由于用户在短时间内多次点击下单按钮&#xff0c;或浏览器刷新按钮导致。 另一种则是由于Nginx或类似于SpringCloud Gateway的网关层&#xff0c;进行超时重试造成的。 常见解决方案 方案一&#xff1a;提交订单按钮置灰 …

用Blender制作YOLO目标检测器训练数据

推荐&#xff1a;用 NSDT编辑器 快速搭建可编程3D场景 本文将介绍一种非常有吸引力的机器学习训练数据的替代方案&#xff0c;用于为给定的特定应用程序收集数据。 无论应用程序类型如何&#xff0c;这篇博文都旨在向读者展示使用 Blender 等开源资源生成合成数据&#xff08;S…

一盏茶的功夫帮你彻底搞懂JavaScript异步编程从回调地狱到async/await

&#x1f3ac; 江城开朗的豌豆&#xff1a;个人主页 &#x1f525; 个人专栏 :《 VUE 》 《 javaScript 》 ⛺️ 生活的理想&#xff0c;就是为了理想的生活 ! 目录 &#x1f4d8; 1. 引言 &#x1f4d8; 2. 使用方法 &#x1f4d8; 3. 实现原理 &#x1f4d8; 4. 写到最后…

Linux I/O多路复用 select poll epoll

简介 select函数 poll函数 epoll函数

yolov7车牌识别(12种中文车牌类型)

12种中文车牌类型&#xff1a; 1.单行蓝牌 2.单行黄牌 3.新能源车牌 4.白色警用车牌 5 教练车牌 6 武警车牌 7 双层黄牌 8 双层武警 9 使馆车牌 10 港澳牌车 11 双层农用车牌 12 民航车牌 测试demo: 以yolov7-lite-s 为例: python detect_rec_plate.py --detect_model weigh…

408专题--计算机网络4W字完整版-考研专用

文章目录 前言1.计算机网络体系结构1.1 计算机网络概述1.2 计算机网络的功能1.3 计算机网络的组成1.4 计算机网络分类按照分布范围分类按照交换技术分类按照使用者分类按照传输技术分类按传输介质分类按照拓扑结构分类 1.5 计算机网络的性能指标1.6 计算机网络体系结构1.7 计算…

使用poi-tl循环导出word报表

先看模板和导出的效果 模板 效果 根据模板循环生成表格&#xff0c;每个表格再循环填充数据&#xff0c;也就是两层循环&#xff0c;第一层循环是学生学期信息&#xff0c;第二层循环是学生的成绩数据。 第一个循环 {{?listTable}} {{/}}第二个循环 {{reportList}} 表格…

关于:未同意隐私政策,应用获取ANDROID ID问题

我在提交华为应用时&#xff0c;总是提示【未同意隐私政策&#xff0c;应用获取ANDROID ID个人信息】&#xff0c;但是我已经全部去掉了&#xff0c;后面问了人工客服&#xff0c;反馈了如下信息 调用堆栈 com.unity3d.player.UnityPlayer.nativeRender(Native Method), com.un…

ViewStub

1.作用 1.性能优化&#xff1a; 用到的时候再去加载&#xff0c;不调用加载的话&#xff0c;不会显示 2.使用 1.xml 其中hecate_listview2x为里面加载的布局 <ViewStubandroid:id"id/hecate1_recycler_vs"android:layout_width"match_parent"andr…

python pytorch- TextCNN TextRNN FastText Transfermer (中英文)文本情感分类实战(附数据集,代码皆可运行)

python pytorch- TextCNN TextRNN FastText Transfermer 文本情感分类实战&#xff08;附数据集&#xff0c;代码皆可运行&#xff09; 注&#xff1a;本次实验&#xff0c;主要注重代码实现这些模型&#xff0c;博主的数据集质量较差&#xff0c;模型评估效果并不是十分理想&…

Springboot之AOP的执行顺序

AOP执行顺序验证 项目引入了依赖。自动开启了aop的配置。 <dependency><groupId>org.springframework.boot</groupId><artifactId>spring-boot-starter-aop</artifactId></dependency>切面上配置Order注解 切面类AopTest1&#xff0c;ord…

华为ICT——第三章图像处理基本任务

目录 1&#xff1a;数字图像处理的层次&#xff1a;&#xff08;处理-分析-理解&#xff09;顺序不能错&#xff1a; 2&#xff1a;图像处理&#xff08;图像处理过程&#xff09;&#xff1a; 3&#xff1a;图像分析&#xff08;特征提取&#xff09;&#xff1a; 4&#x…