版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
AlibabaGroup阿里巴巴集團(tuán)實(shí)例管理權(quán)限管控性能診斷&優(yōu)化權(quán)限管控SQLSQL審核AlibabaGroupAlibabaGroup阿里巴巴集團(tuán)傳統(tǒng)數(shù)據(jù)庫研發(fā)面臨的挑戰(zhàn)傳統(tǒng)數(shù)據(jù)庫研發(fā)面臨的挑戰(zhàn)Ⅲ數(shù)據(jù)安全變更風(fēng)險(xiǎn)研發(fā)效率AlibabaGroupAlibabaGroup數(shù)據(jù)庫團(tuán)隊(duì)一般會(huì)遇到的問題阿里巴巴集團(tuán)運(yùn)營申請(qǐng)查詢訂單表數(shù)據(jù)申請(qǐng)查詢所有表場(chǎng)景1:權(quán)限管控GRANTSELECTONORDER..GRANTSELECT,DMLONdb.*..GRANTSELECTONdb.*..GRANTSELECTON*LOG..GRANTSELECTONTEMP...GRANTSELECTONORDER.GRANTSELECT,DMLONdb.*.GRANTSELECTONGRANTSELECTON*LOG.GRANTSELECTONTEMP.審計(jì)申請(qǐng)查詢?nèi)罩鞠嚓P(guān)表實(shí)習(xí)生申請(qǐng)查詢個(gè)別表GRANTSELECTONORDERGRANTSELECT,DMLONdb.*..GRANTSELECTONdb.*.GRANTSELECTON*LOG..GRANTSELECTONTEMP...運(yùn)營向DMS申請(qǐng)各種權(quán)限實(shí)習(xí)生批操作DBAlibabaGroup阿里巴巴集團(tuán)場(chǎng)景2:數(shù)據(jù)查詢常規(guī)的數(shù)據(jù)查詢需求有風(fēng)險(xiǎn)嗎?我要排查一個(gè)異常問題DBA累成狗我要排查一個(gè)異常問題往來郵件線下溝通往來郵件產(chǎn)品迭代速度不可控產(chǎn)品迭代速度不可控單點(diǎn)瓶頸研發(fā)研發(fā)線上數(shù)據(jù)查詢需求任意查詢業(yè)務(wù)故障任意查詢業(yè)務(wù)故障資損機(jī)密數(shù)據(jù)泄漏直接操作爛SQL運(yùn)營誤操作運(yùn)營誤操作我要查詢一年的業(yè)務(wù)數(shù)據(jù)巨大的業(yè)務(wù)風(fēng)險(xiǎn)阿里巴巴集團(tuán)權(quán)限攔截點(diǎn)執(zhí)行風(fēng)險(xiǎn)預(yù)檢發(fā)起執(zhí)行</>研發(fā)/測(cè)試/運(yùn)營發(fā)起SQL攔截點(diǎn)1-權(quán)限攔截點(diǎn)2-風(fēng)控?cái)?shù)據(jù)庫結(jié)果風(fēng)險(xiǎn)預(yù)檢結(jié)果展示攔截點(diǎn)3-數(shù)據(jù)安全結(jié)果智能提示訪問來源IP檢查主備分流探測(cè)數(shù)據(jù)庫穩(wěn)定性執(zhí)行超時(shí)機(jī)制數(shù)據(jù)脫敏真實(shí)操作人審計(jì)執(zhí)行計(jì)劃檢查模板SQL庫表執(zhí)行權(quán)限檢查高風(fēng)險(xiǎn)語句攔截全局連接池控制結(jié)果行數(shù)限制敏感數(shù)據(jù)識(shí)別細(xì)粒度業(yè)務(wù)審計(jì)格式化執(zhí)行的并發(fā)控制執(zhí)行人限流實(shí)例性能實(shí)時(shí)探測(cè)高敏感數(shù)據(jù)過濾操作影響審計(jì)全局權(quán)限管控,風(fēng)險(xiǎn)識(shí)別,安全規(guī)則檢查,數(shù)據(jù)脫敏,操作審計(jì)AlibabaGroupAlibabaGroup阿里巴巴集團(tuán)表結(jié)構(gòu)變更要很小心!我的表主鍵是int類型,馬上就不夠用了!急!急!急!核心業(yè)務(wù)表高峰期百G級(jí)別數(shù)據(jù)24H在線業(yè)務(wù)PSARNAlibabaGroupPSARNAlibabaGroup·高效研發(fā)流程最佳實(shí)踐-表結(jié)構(gòu)設(shè)計(jì)自助提交設(shè)計(jì)階段設(shè)計(jì)規(guī)范約束-索引規(guī)范-列使用規(guī)范-命名規(guī)范多人參與協(xié)同-字段級(jí)別協(xié)同-一致的設(shè)計(jì)副本-安全的合并策略申請(qǐng)發(fā)布可撤銷可回退審批階段發(fā)布單審批大表變更風(fēng)險(xiǎn)(字段、索引)-執(zhí)行窗口檢測(cè)-索引合理性風(fēng)險(xiǎn)數(shù)據(jù)收集-自定義審批流-多維度決策數(shù)據(jù)-分級(jí)審批SQL調(diào)度定時(shí)/實(shí)時(shí)執(zhí)行階段降低變更風(fēng)險(xiǎn)-所有變更不鎖表-DDL并發(fā)控制-鎖等待檢查-實(shí)例性能探測(cè)-變更中斷策略結(jié)束DMS安全規(guī)則引擎:具備可自由定義的研發(fā)規(guī)范和生成能力數(shù)據(jù)庫研發(fā):表結(jié)構(gòu)變更階段業(yè)務(wù)團(tuán)隊(duì)x號(hào)項(xiàng)目研發(fā):迭代1業(yè)務(wù)團(tuán)隊(duì)x號(hào)項(xiàng)目研發(fā):迭代3業(yè)務(wù)團(tuán)隊(duì)x號(hào)項(xiàng)目研發(fā):迭代2工單協(xié)同、變更風(fēng)險(xiǎn)評(píng)估、自定義審批、變更風(fēng)險(xiǎn)降低策略AlibabaGroupPSARN阿里巴巴集團(tuán)云棲大會(huì)傳統(tǒng)方式批DBATLDBA每天只能處理20個(gè)工單溝通成本高,容易引發(fā)故障場(chǎng)景4:數(shù)據(jù)變更數(shù)據(jù)管理DMS語法分析權(quán)限檢測(cè)性能分析風(fēng)險(xiǎn)評(píng)估敏感數(shù)據(jù)分析數(shù)據(jù)自動(dòng)備份結(jié)果自動(dòng)反饋將DBA經(jīng)驗(yàn)轉(zhuǎn)換為產(chǎn)品提升效率與安全AlibabaGroup阿里巴巴集團(tuán)AlibabaGroupAlibabaGroup阿里巴巴集團(tuán)多種角色協(xié)同參與整個(gè)研發(fā)流程:技術(shù)負(fù)責(zé)人-DBA/運(yùn)維人員-安全管理員-產(chǎn)品研發(fā)團(tuán)隊(duì)成員。階段一技術(shù)負(fù)責(zé)人用戶、角色劃分制定安全規(guī)則實(shí)例資源采購制定規(guī)范表結(jié)構(gòu)設(shè)計(jì)規(guī)范變更規(guī)范開發(fā)/測(cè)試/運(yùn)營人員申請(qǐng)授權(quán)庫、表、列變更、導(dǎo)出、查詢?nèi)诛L(fēng)險(xiǎn)掌控-精準(zhǔn)審計(jì)-數(shù)據(jù)庫風(fēng)險(xiǎn)報(bào)告-數(shù)據(jù)安全報(bào)告-變更安全把控-數(shù)據(jù)風(fēng)險(xiǎn)識(shí)別-規(guī)范檢查研發(fā)需求申請(qǐng)-數(shù)據(jù)查詢、導(dǎo)出-數(shù)據(jù)變更、導(dǎo)入-表結(jié)構(gòu)變更-性能優(yōu)化數(shù)據(jù)管理研發(fā)規(guī)范數(shù)據(jù)變更安全統(tǒng)一授權(quán)管理研發(fā)規(guī)范數(shù)據(jù)變更安全統(tǒng)一授權(quán)管理安全可審計(jì)數(shù)據(jù)訪問安全是一款強(qiáng)大的數(shù)據(jù)庫管理和設(shè)計(jì)工具,直觀的GUI開數(shù)據(jù)分析工單協(xié)同跨實(shí)例查詢數(shù)據(jù)回滾數(shù)據(jù)分析工單協(xié)同跨實(shí)例查詢數(shù)據(jù)回滾跨庫查詢數(shù)據(jù)分析發(fā)環(huán)境讓用戶簡(jiǎn)單管理多達(dá)23種數(shù)據(jù)庫,包括表結(jié)構(gòu)設(shè)數(shù)據(jù)可視化數(shù)據(jù)可視化無鎖數(shù)據(jù)變更無鎖結(jié)構(gòu)變更SQL審核計(jì)、數(shù)據(jù)操作、數(shù)據(jù)開發(fā)及性能診斷優(yōu)化等操作。DMS通過研發(fā)規(guī)范、權(quán)限控制、操作攔截、數(shù)據(jù)脫阿里云內(nèi)網(wǎng)訪問云數(shù)據(jù)庫公網(wǎng)訪問公網(wǎng)數(shù)據(jù)庫VPC專線內(nèi)網(wǎng)訪問友商云數(shù)據(jù)庫內(nèi)網(wǎng)訪問敏、安全審計(jì)及變更回滾等功能有效保障數(shù)據(jù)安全。ECS自建庫IDC自建庫友商自建庫AnalyticDBAlibabaGroupPSARN阿里巴巴集團(tuán)云棲大會(huì)性能診斷&優(yōu)化空間、性能趨勢(shì)SQL診斷優(yōu)化會(huì)話、實(shí)時(shí)性能.SQL審核應(yīng)用代碼審核規(guī)范約束檢查索引推薦SQL查詢數(shù)據(jù)脫敏影響行數(shù)提醒跨庫查詢混合云實(shí)例管理購買云實(shí)例同步混合云實(shí)例創(chuàng)建新數(shù)據(jù)庫Devops分級(jí)權(quán)限管控變更、導(dǎo)出、查詢庫、表、敏
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 3年前財(cái)務(wù)制度
- 工程分公司財(cái)務(wù)制度
- 南婁鎮(zhèn)村級(jí)財(cái)務(wù)制度
- 醫(yī)院財(cái)務(wù)制度管理辦法
- 蘭克式研討班制度
- 公司在大幾推行輪崗制度
- 施工現(xiàn)場(chǎng)施工防生物毒素泄漏制度
- 海事不誠信行為管理制度(3篇)
- 播音協(xié)會(huì)活動(dòng)策劃方案(3篇)
- 云頂幕墻施工方案(3篇)
- T∕ZZB 0623-2018 有機(jī)溶劑型指甲油
- 2025體彩知識(shí)考試題及答案
- 機(jī)械企業(yè)安全生產(chǎn)風(fēng)險(xiǎn)評(píng)估報(bào)告
- 馬匹性能智能評(píng)估-洞察及研究
- 中職班會(huì)課主題課件
- 政務(wù)服務(wù)大廳安全隱患排查
- 土建資料管理課件
- 鈑金檢驗(yàn)作業(yè)指導(dǎo)書
- 公司安全大講堂活動(dòng)方案
- 2025年江蘇省無錫市梁溪區(qū)八下英語期末統(tǒng)考模擬試題含答案
- GB/T 42186-2022醫(yī)學(xué)檢驗(yàn)生物樣本冷鏈物流運(yùn)作規(guī)范
評(píng)論
0/150
提交評(píng)論