全部產品
Search
文件中心

Data Management:風險審計報告

更新時間:Jun 30, 2024

您可以通過Data Management的風險報告,搜集和評估資料庫在使用過程中產生的各類風險,並擷取系統提供的最佳化建議,使資料庫運行得更加安全、穩定。

什麼是風險審計報告

風險審計報告是基於執行個體維度,對執行個體(或執行個體中指定的庫)進行風險分析診斷,供您參考(不會影響資料庫執行個體)。

目前已支援的風險評估項如下:
風險評估項說明支援的資料庫引擎
SQL審核評估該執行個體在DMS平台發起的所有SQL語句(預設為最近一周)是否符合研發規範,包含SQL Console、普通資料變更無鎖資料變更等工單中提交的SQL語句。

例:UPDATE語句漏寫WHERE條件導致全表更新的問題。

說明 該評估項依賴於SQL審核最佳化建議,具體SQL規範配置資訊,請參見配置SQL審核最佳化建議
自建MySQL、RDS MySQLPolarDB MySQL版AnalyticDB for MySQLPolarDB分布式版
中繼資料評估該執行個體下所有資料庫的表結構存在的風險。

例:整型自增主鍵將導致剩餘空間不足的風險。

說明 該評估項依賴於SQL審核最佳化建議,具體SQL規範配置資訊,請參見配置SQL審核最佳化建議
自建MySQL、RDS MySQLPolarDB MySQL版AnalyticDB for MySQLPolarDB分布式版
敏感性資料評估該執行個體下的欄位是否屬于敏感資料。

例:手機號、社會安全號碼、密碼等敏感欄位易導致敏感性資料泄露的風險。

  • MySQL系列

    自建MySQL、RDS MySQLPolarDB MySQL版AnalyticDB for MySQLPolarDB分布式版

  • SQL Server系列

    自建SQL Server、RDS SQL Server。

  • PostgreSQL系列

    自建PostgreSQL、PolarDB PostgreSQL版

  • MaxCompute

功能限制

  • 您的DMS帳號角色為管理員、安全性系統管理員、DBA、普通使用者(執行個體Owner或資料庫Owner)。
  • 各執行個體支援保留近期的風險報告,不同管控模式支援的數量如下:
    • 自由操作:3份(不支援查看報告的明細)
    • 穩定變更:20份
    • 安全協同:50份

操作步驟

  1. 登入Data Management 5.0
  2. 在DMS左側的執行個體列表中,按右鍵目標執行個體,選擇審計 > 風險審計
  3. 即時診斷對話方塊中,勾選即時診斷的功能模組(預設全部勾選),單擊立即診斷

    狀態已完成時,即表示診斷分析完成。

  4. 待診斷分析完成後,單擊報告ID後的詳情
    跳轉至報告詳情頁,單擊各等級風險後的藍色數字,即可查看具體的資訊。