您可以通過Data Management的風險報告,搜集和評估資料庫在使用過程中產生的各類風險,並擷取系統提供的最佳化建議,使資料庫運行得更加安全、穩定。
什麼是風險審計報告
風險審計報告是基於執行個體維度,對執行個體(或執行個體中指定的庫)進行風險分析診斷,供您參考(不會影響資料庫執行個體)。
目前已支援的風險評估項如下:
風險評估項 | 說明 | 支援的資料庫引擎 |
SQL審核 | 評估該執行個體在DMS平台發起的所有SQL語句(預設為最近一周)是否符合研發規範,包含SQL Console、普通資料變更或無鎖資料變更等工單中提交的SQL語句。 例: 說明 該評估項依賴於SQL審核最佳化建議,具體SQL規範配置資訊,請參見配置SQL審核最佳化建議。 | 自建MySQL、RDS MySQL、PolarDB MySQL版、AnalyticDB for MySQL、PolarDB分布式版。 |
中繼資料 | 評估該執行個體下所有資料庫的表結構存在的風險。 例:整型自增主鍵將導致剩餘空間不足的風險。 說明 該評估項依賴於SQL審核最佳化建議,具體SQL規範配置資訊,請參見配置SQL審核最佳化建議。 | 自建MySQL、RDS MySQL、PolarDB MySQL版、AnalyticDB for MySQL、PolarDB分布式版。 |
敏感性資料 | 評估該執行個體下的欄位是否屬于敏感資料。 例:手機號、社會安全號碼、密碼等敏感欄位易導致敏感性資料泄露的風險。 |
|
功能限制
- 您的DMS帳號角色為管理員、安全性系統管理員、DBA、普通使用者(執行個體Owner或資料庫Owner)。
- 各執行個體支援保留近期的風險報告,不同管控模式支援的數量如下:
- 自由操作:3份(不支援查看報告的明細)
- 穩定變更:20份
- 安全協同:50份
操作步驟
- 登入Data Management 5.0。
- 在DMS左側的執行個體列表中,按右鍵目標執行個體,選擇 。
- 在即時診斷對話方塊中,勾選即時診斷的功能模組(預設全部勾選),單擊立即診斷。
待狀態為已完成時,即表示診斷分析完成。
- 待診斷分析完成後,單擊報告ID後的詳情。跳轉至報告詳情頁,單擊各等級風險後的藍色數字,即可查看具體的資訊。