GUI / GitOps / API: 用 Bytebase 实现 SQL 审核

news2025/1/11 11:18:49

修改数据库中的数据时,确保安全准确至关重要。Bytebase 提供 SQL 审核功能:将 SQL 变更应用到数据库之前,可对其进行评估。SQL 审核可通过 Bytebase GUI、GitOps 工作流或 API 触发。
本教程将使用 Bytebase 的 SQL 审核来改进数据库 Schema 变更流程。使用社区版就足以完成。
可在登录 Bytebase 后,点击头像将语言设置为简体中文。
在这里插入图片描述

准备

请确保已安装 Docker。如果本地没有重要的现有 Bytebase 数据,可以通过 rm -rf ~/.bytebase/data 从头开始。

配置

  1. 复制并粘贴命令,通过 Docker 启动 Bytebase。
docker run --rm --init \
  --name bytebase \
  --publish 8080:8080 --pull always \
  --volume ~/.bytebase/data:/var/opt/bytebase \
  bytebase/bytebase:2.22.2
  
(这里的 2.22.2 可以替换成最新版本)
  1. 注册第一个账户,它将自动获得工作区管理员角色。

  2. 单击左侧菜单安全与策略 > SQL 审核策略, 可以看见已有的默认 SQL 审核策略。
    在这里插入图片描述

  3. 点击编辑,你将被重定向到 SQL 审核策略编辑页面。在这里,你可以为不同的数据库引擎指定不同的策略。这里示例数据库是 PostgreSQL,所以我们将重点讨论 PostgreSQL 策略。

  4. 默认策略是基于 Prod 环境的。也可以点击更改绑定的资源将规则附加到其他环境或项目,或点击更改模版来更改规则。这里按默认示范。
    在这里插入图片描述

  5. 点击更改模板,保留默认 SQL 审核模板。下一步,添加一条规则:强制设置列的默认值,将错误级别设为错误,确认并更新。
    在这里插入图片描述

方式一:在 Bytebase GUI 中触发 SQL 审核

  1. 进入 Sample project。默认的 SQL 审核策略是基于 Prod 环境的,所以在 Prod 环境的数据库上创建一个新表。点击左侧菜单中的数据库 > 数据库,选择 hr_prod,然后点击 Schema 变更。
    在这里插入图片描述

  2. 点击新建表。在左侧栏中选择 Prod hr_prod > public > 表。创建带有列 id 和 name 的新表 t1,注意取消选择非空,然后预览工单。
    在这里插入图片描述

  3. SQL 审核会在工单预览前自动运行。可以看到我们是否违反了所定义的规则。选择仍然继续。
    在这里插入图片描述

  4. 重定向到问题页面后,选择创建、仍然继续。问题已创建,但由于存在一些错误,SQL 审核被标为红色。

  5. 你可以通过这样修改 SQL 代码来解决问题:

CREATE TABLE "public"."t1" (
   "id" integer NOT NULL DEFAULT 0,
   "name" text NOT NULL DEFAULT ''
);

在这里,你首先需要点击左侧菜单上的设置,然后勾选允许修改语句,否则 SQL 将不可编辑。
在这里插入图片描述

方式二:在 GitOps Workflow 中触发 SQL 审核

启动 ngrok
ngrok 是一个反向代理隧道;这里我们需要它来获取公共网络地址,以便从 VCS 接收 webhook。如果要用于生产,我们建议使用 Caddy。
在这里插入图片描述

  1. 在 Docker 中用如下命令运行 Bytebase:
docker run --rm --init \
  --name bytebase \
  --publish 8080:8080 --pull always \
  --volume ~/.bytebase/data:/var/opt/bytebase \
  bytebase/bytebase:2.22.2
  1. Bytebase 已在 Docker 中成功运行,你可以通过 localhost:8080 访问它。注册一个管理员账户,它将自动被授予工作区管理员角色。
  2. 登录到 ngrok 控制面板并完成入门步骤以进行安装和配置。如果你希望每次启动 ngrok 时使用相同的域,请转到 Cloud Edge > 域,你会在其中找到与你的账户链接的域 <>.ngrok-free.app。
  3. 运行 ngrok 命令
ngrok http --domain=<<YOURS>>.ngrok-free.app 8080

以特定的域名(8080)启动 ngrok,你将看到下面显示的输出:
在这里插入图片描述

  1. 登录 Bytebase 并单击右上角的设置(齿轮图标)。单击工作空间下的通用。在网络部分粘贴 <>.ngrok-free.app 作为外部 URL,然后点击更新。
  2. 现在,你就可以通过 <>.ngrok-free.app 访问 Bytebase 了。

配置GitOps

  1. 用你的 ngrok 域名访问 Bytebase(不能用 localhost)。点击左侧菜单中的集成 > GitOps,然后按照指令设置 GitHub.com 集成。
  • 在你的 GitHub 库中,点击设置 > 开发人员设置 > 个人访问令牌,并生成一个新令牌。选择所有库作为访问的库,并根据 Bytebase 的指令配置令牌权限。
  • 回到 Bytebase,粘贴个人访问令牌,确认并添加。
    更多细节参考 GitOps 的文档。
  1. 在你的 GitHub 账户中创建库 bb-gitops-814,用于提交 SQL 变更。

  2. 创建另一个项目 Sample Project GitOps,在数据库 > 数据库点击创建数据库。选择 Prod Sample Instance,命名为 gitops_prod,环境选择 Prod,数据库所有者名称为 bbsample,然后创建。

  3. 在项目中,点击集成 > GitOps > 添加仓库。选择 bb-gitops-814 仓库,添加 GitOps 连接器。按照提示的 3 个步骤操作,保留默认设置,点击完成,工作流就设置好了。
    在这里插入图片描述

  4. 返回 GitHub 上的 bb-gitops-814,在 bb-gitops-814/bytebase/ 文件夹下创建文件 202408141500_create_t2.sql,并添加如下的 SQL 命令:

CREATE TABLE "public"."t2" (
   "id" integer NOT NULL PRIMARY KEY,
   "name" text NULL
);
  1. 提交变更。创建新分支并提出修改(Propose Changes)、创建 PR(Create Pull Request)。在新的 PR 页面上,你可以看到 SQL 审核注释。
    在这里插入图片描述

  2. 按如下方式编辑提交并直接提交到分支,你将发现 SQL 审核注释已更新。

CREATE TABLE "public"."t2" (
   "id" integer NOT NULL DEFAULT 0 PRIMARY KEY,
   "name" text NOT NULL DEFAULT ''
);

在这里插入图片描述

  1. 在 GitHub 中合并拉取请求,工单会在 Bytebase 中创建并执行。
    在这里插入图片描述
    在这里插入图片描述

方式三:在 Bytebase API 中触发 SQL 审核

你可以在内部门户或 GitHub 操作中调用 Bytebase API 来触发 SQL 审核。我们在此不详细介绍,但你可以参考 github.com/bytebase 里以下示例:
🐙 例:API
以下示例调用了 Bytebase API 触发包括 SQL 审核在内的 Schema 变更。
在这里插入图片描述

🐙 例:GitHub 操作中的 API
以下示例使用 github 自定义操作调用 Bytebase API,以协调 Bytebase 与 GitHub PR 工作流中的 Schema 迁移。
在这里插入图片描述

总结

现在,你已学会如何在 Bytebase GUI、GitHub 或通过 API 触发 SQL 审核。更多详情请参阅 Bytebase.com 官网上的 SQL 审核(SQL Review)文档(https://www.bytebase.com/docs/sql-review/overview/)。现在,你已学会如何在 Bytebase GUI、GitHub 或通过 API 触发 SQL 审核。更多详情请参阅 Bytebase.com 官网上的 SQL 审核(SQL Review)文档。


💡 更多资讯,请关注 Bytebase 公号:Bytebase

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2068957.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

对数据治理和云采用的思考:过去和现在

组织在向云服务转变的过程中面临数据治理复杂性和挑战。 如今&#xff0c;到了 2024 年&#xff0c;形势已经发生了变化&#xff0c;但根本问题却愈演愈烈。 数据的增长以及网络攻击的频率和复杂性不断增加&#xff0c;使得对强大的数据治理和安全的需求比以往任何时候都更加…

Educational Codeforces Round 169 (Rated for Div. 2)

前言 电脑显示屏一闪一闪地感觉要拿去修了&#xff0c;比赛时重启了好几次。 手速场&#xff0c;E 题没学过 Sprague-Grundy 吃了亏&#xff0c;好在前四题都一发过才不至于掉分。 Standings&#xff1a;1214 题目链接&#xff1a;Dashboard - Educational Codeforces Round 16…

shell脚本中$0 $1 $# $@ $* $? $$ 的各种符号意义详解

文章目录 一、概述1.1、普通字符1.2、元字符 二、转义字符$2.1、实例12.2、实例22.3、实例32.4、实例42.5、实例5 三、linux命令执行返回值$?说明 一、概述 shell中有两类字符&#xff1a;普通字符、元字符。 1.1、普通字符 在Shell中除了本身的字面意思外没有其他特殊意义…

设计模式-结构性模式-桥接模式

1.桥接模式定义 桥接模式就是将抽象部分与他的实现部分分离&#xff0c;使他们都可以独立的变化&#xff1b; 桥接模式用一种巧妙地方式处理多层继承存在的问题&#xff0c;用抽象关联来取代传统的多层继承&#xff0c;将类之间的静态继承关系转变为动态的组合关系&#xff0c;…

26个希腊字母写法和读音

瞧&#xff0c;在许多时候都会用到这些希腊字母&#xff0c;但不认识更不知道怎么读&#xff0c;so 记录一下便于查阅 26个希腊字母写法和读音 大写小写中文名英文注音意义Aα阿尔法Alpha角度;系数Bβ贝塔Beta磁通系数;角度;系数「γ伽玛Gamma电导系数(小写)Δδ德尔塔Delta变…

ES之二:centos7安装kibana和IK分词器

目录 一、Kibana介绍二、Kibana安装1、注意elasticsearch 和 kibana使用同一个版本2、更改配置3、kibana使用 三、Kibana安装1. 解压ik分词器2. 重新启动ES启动报错&#xff1a; 一、Kibana介绍 Kibana是一个针对Elasticsearch的开源分析及可视化平台&#xff0c;使用Kibana可…

客户端可以访问ntp时钟源,时间却一直不同步的问题

ntp时钟源通常是通过开放123 的udp端口对外提供ntp服务的&#xff0c;udp端口的访问可以通过nc -uvz xx.xx.xx.xx 123 端口进行验证&#xff0c;验证发现ntp时钟服务的123端口是开放的&#xff0c;也没有防火墙拦截123端口&#xff0c;但为什么客户端不同步ntp时钟源呢&#xf…

鸿蒙内核源码分析(异常接管篇) | 社会很单纯,复杂的是人

为何要有异常接管? 拿小孩成长打比方&#xff0c;大人总希望孩子能健康成长&#xff0c;但在成长过程中总会遇到各种各样的问题&#xff0c;树欲静而风不止&#xff0c;成长路上有危险&#xff0c;有时是自己的问题有时是外在环境问题.就像抖音最近的流行口水歌一样&#xff…

dp的练习总结(9)

P8766 异或三角 1.由题干给出的条件可知&#xff1a; (1)1≤a,b,c≤n&#xff0c;可得上限和枚举的范围 (2)a⊕b⊕c0&#xff0c;只有当前位相同的二进制数字异或才是 0&#xff0c;所以由此可知&#xff0c;当前位 a,b,c 都选 0&#xff0c;或 a,b,c 中任意两个数选择 1。同时…

Linux jobs命令:查看和管理后台任务

目录 一、jobs命令简介二、jobs命令适用的Linux版本三、jobs命令的基本语法四、jobs命令的常用选项或参数五、jobs命令实例5.1 显示当前shell中的后台作业将命令放到后台查看后台作业状态将后台作业带到前台 5.2 显示后台作业的进程号5.3 显示已停止的后台作业5.4 显示上次shel…

it程序员常用的技术社区网站有哪些

it程序员常用的技术社区网站有哪些??作为程序员&#xff0c;选择好合适的开发社区对提高自己的编程能力会有很大的帮助&#xff0c;技术人员经常会在各种技术交流社区游逛。优秀的实时开发社区确实能帮你积累不少开发经验技术教程 _ 网址大全 _ 博科趣 - 第1页技术教程网站,技…

cuda性能分析工具: nsight systems

安装 1. 安装nsys&#xff0c; nsys可以用命令行生成性能分析报告&#xff0c;参考&#xff1a; nsys profile 2. 安装Nsight Systems可视化工具NVIDIA Nsight Systems | NVIDIA 开发者 使用方法 1. 找一个可执行的cuda程序&#xff0c;编译成可执行文件&#xff0c;比如m…

14-17岁未成年如何办理能一直用的手机卡?

14-17岁未成年如何办理能一直用的手机卡&#xff1f; 有些姐妹要去外面上学&#xff0c;都想要一张属于自己的手机卡。 但是因为反诈的原因&#xff0c;对于手机卡的申领特别严格。 很多不满18岁的人能申领的卡&#xff0c;都是物联卡或者纯流量卡&#xff0c;只能上网&#x…

pytorch深度学习基础 6(简单的参数估计学习2)

上一节我们建立了一个简单的模型进行分析散点图&#xff0c;利用均方差来实现损失函数的计算&#xff0c;但是并没有计算出具体的参数值&#xff0c;这次我们来计算损失函数的损失值以及不断减小损失值&#xff0c;计算出最优的参数&#xff0c;代码原理非常简单大家可以自行理…

TOMCAT-企业级WEB应用服务器

一 WEB技术 1.1 HTTP协议和B/S 结构 HTTP&#xff08;HyperText Transfer Protocol&#xff09;协议即超文本传输协议&#xff0c;是用于在万维网&#xff08;WWW&#xff09;上传输超文本内容的基础协议。 一、HTTP 协议的特点 1、简单快速 客户向服务器请求服务时&#…

八股(3)——计网

八股&#xff08;3&#xff09;——计网 3. 计算机基础3.1 计算机网络OSI 七层模型是什么&#xff1f;每一层的作用是什么&#xff1f;TCP/IP 四层模型是什么&#xff1f;每一层的作用是什么&#xff1f;1. 应用层&#xff08;Application layer&#xff09;2. 传输层&#xff…

【iOS安全】iPhone8 iOS14.4.2 越狱教程

环境配置 iPhone 8&#xff1a; 固件版本 iOS 14.4.2 (18D70) 产品类型 iPhone10,1 (A1906) 销售型号 MQ862J/A MacBook Pro&#xff1a; macOS 10.15.7 装有CheckRa1n beta 0.12.4 概述 尝试了几个版本的unc0ver和Taurine&#xff0c;发现都不好使 unc0ver显示unsupported…

如何实现一棵AVL树

目录 1.什么是AVL树&#xff1f; 2.AVL树的实现 2.1AVL树结点的定义 2.2AVL树的插入 2.2.1插入的步骤 2.2.2插入情况分析 2.2.3旋转操作的分析 2.3AVL树的查找 3.AVL树的验证 4.AVL树的性能分析 1.什么是AVL树&#xff1f; AVL树其实就是一棵加了限制条件的二叉搜索树…

day38.动态规划+MySql数据库复习

844.比较含退格的字符串 给定 s 和 t 两个字符串&#xff0c;当它们分别被输入到空白的文本编辑器后&#xff0c;如果两者相等&#xff0c;返回 true 。# 代表退格字符。 注意&#xff1a;如果对空文本输入退格字符&#xff0c;文本继续为空 思路:定义两个栈&#xff0c;将字符…

集合及数据结构第九节————树和二叉树

系列文章目录 集合及数据结构第九节————树和二叉树 树和二叉树 树型结构的概念树的概念树的表示形式&#xff08;了解&#xff09;树的应用二叉树的概念两种特殊的二叉树二叉树的性质二叉树的性质练习二叉树的存储二叉树的遍历二叉树的基本操作二叉树相关练习题 文章目录…