1. 程式人生 > >阿裏雲數據管理DMS企業版發布年度重大更新 多項功能全面升級

阿裏雲數據管理DMS企業版發布年度重大更新 多項功能全面升級

更新 快速 以及 mar 靈活 全面 mongodb 設計 賬號密碼

隨著企業規模和人員擴充,您是否遇到這些問題:企業員工還在使用數據庫賬號直接操作數據庫?人員流動導致運維人員頻繁維護數據庫賬號密碼?所有數據庫變更還在等DBA集中執行,導致研發效率日益低下。

2月27日,阿裏雲數據管理DMS企業版針對DevOps和數據安全管理進行了年度重大升級,重點圍繞數據安全、研發流程、研發規範、研發協同進一步升級完善,皆在幫助企業構建更安全、高效的數據庫DevOps解決方案,徹底解決企業在數據庫管理上的後顧之憂。具體更新包含數據庫表字段自動識別打標分級、數據庫規範靈活自定義、數據庫研發流程靈活自定義等。

阿裏雲數據管理DMS是集數據管理、結構管理、用戶授權、安全審計、數據趨勢、數據追蹤、BI圖表、性能與優化、研發流程、研發規範、數據安全管控和服務器管理於一體的數據管理服務。

作為服務於阿裏集團十余年的數據庫服務平臺的雲上版本,積累了大量阿裏集團的數據庫DevOps運維管理經驗。DMS支持MySQL、SQL Server、PostgreSQL、PPAS、Petadata、ORACLE等關系型數據庫,DRDS等OLTP數據庫,ADS、DLA等OLAP數據庫和MongoDB、Redis、Memcache等NoSQL的數據庫管理,同時還支持Linux服務器管理。

安全管理全方位升級 企業數據安枕無憂
縱觀近年來國內外知名企業的數據泄露事件、***事件,不乏涉及大量用戶的×××號、地址、電話等多種隱私數據,這其中有部分是程序漏洞的原因給了***可趁之機、也有部分是人為管理上的諸多原因,到底是監管不夠?還是企業數據安全建設的缺失亦或是其他?我們不得詳情,但應用程序的健壯性建設是不可忽視的。與此同時,人員對數據庫的安全使用管理,也是非常急迫需要去解決與保障的。

技術分享圖片

DMS企業版首頁概覽

針對以上痛點,數據管理DMS企業版首先從以下四個方面入手,對人員訪問數據庫進行了嚴格、有效的管理:
1、四層鑒權方可接觸數據:雲賬號準入保障、企業用戶準入保障、公司內網準入保障、細粒度鑒權保障。從而可避免不必要的數據庫賬號密碼接觸、避免不必要的數據庫表對象接觸、避免不必要的敏感字段內容的接觸、避免離職轉崗人員對在線數據的接觸。
2、行數、次數閥值限制有限接觸:單次SQL執行返回行數、單個用戶每天執行SQL次數、單個用戶每天執行SQL返回行數上限全局管控,避免大量數據的無感流出。

3、SQL性能限制:單次SQL執行超時自動中斷實例級別管控、單次SQL執行全表掃描表大小閾值全局管控,避免影響數據庫性能。

4、操作審計:每一個操作完整記錄隨時可審計,幫助用戶從容應對公司內外的所有安全審計需求。

技術分享圖片

此外,數據管理DMS企業版在高級版的基礎上,增加了元數據管理,提供庫、表、字段、行(特需)四種對象粒度,查詢、導出、變更三種操作粒度的權限管控矩陣。支持企業按需靈活全自助定義研發流程與研發規範,可幫助企業快速搭建企業內專屬的數據庫DevOps解決方案。

同時,借助於數據保護傘,全方位升級後的DMS企業版可基於規則的字段命名分級打標、基於字段存儲內容的分級打標,通過把×××、賬號、電話、地址等敏感信息打標為敏感、機密類型,這樣即使無關人員擁有庫、表權限,仍然不可接觸此類字段的數據。

權限體系在本產品內閉環,普通用戶無需接觸數據庫賬號、密碼;
運維管理不需要頻繁到數據庫創建與刪除賬號;
以字段級別屏蔽表上的敏感數據,避免不必要的查看。
“數據變更“場景分析
技術分享圖片

DMS企業版具有高安全性的數據變更功能,通過語法正確性、影響行數、語法類型、數據備份、數據庫性能檢測與緩沖,可充分保障數據庫的數據安全和性能安全。安全規則的自定義則支持企業協同研發,以及研發規範、研發流程的靈活自定義,在提升研發效率的同時,降低研發成本。

DMS企業版DevOps升級 提升研發效能
值得一提的是,數據管理DMS企業版今年新增了界面化表結構設計功能,全面支持MySQL、DRDS、OceanBase三種數據庫類型的在線可視化編輯管理表結構。企業可結合不同類型,按需制定最符合訴求的設計規範、設計流程,進行有效的變更管控。

阿裏雲數據管理DMS企業版發布年度重大更新 多項功能全面升級