- 云原生數(shù)據(jù)庫:原理與實踐
- 李飛飛等
- 451字
- 2024-01-25 18:25:20
1.2.6 安全可信
在云環(huán)境下,數(shù)據(jù)庫的安全問題也是重中之重。“可靠、可控、可見”是云數(shù)據(jù)庫安全可信的核心原則。在可靠性方面,在云基礎(chǔ)設(shè)施本身安全的基礎(chǔ)上,云數(shù)據(jù)庫重點會確保鏈路安全與數(shù)據(jù)存儲安全。在通常情況下,云數(shù)據(jù)庫還能結(jié)合云基礎(chǔ)設(shè)施的密鑰管理功能,實現(xiàn)重要數(shù)據(jù)的加密存儲,并根據(jù)行業(yè)、地域需求,提供不同強度的加密算法。可控是指密鑰訪問可控及數(shù)據(jù)權(quán)限管理。在通常情況下,云數(shù)據(jù)庫依托云計算基礎(chǔ)設(shè)施的密鑰管理服務(wù),支持用戶自帶密鑰實現(xiàn)敏感數(shù)據(jù)的加密存儲,即使是云服務(wù)提供商,在沒有密鑰的情況下,也無法訪問加密存儲的數(shù)據(jù),最大限度地保證了數(shù)據(jù)安全。在數(shù)據(jù)權(quán)限管理方面,除了傳統(tǒng)數(shù)據(jù)庫支持的庫表級別的訪問控制,云數(shù)據(jù)庫結(jié)合生態(tài)工具,還能實現(xiàn)列級別和行級別(基于內(nèi)容的訪問控制)的訪問控制,并支持按需配置,滿足不同行業(yè)對訪問控制的訴求。可見是指數(shù)據(jù)庫不再是“黑盒”,能夠提供完整的日志審計能力,確保云數(shù)據(jù)庫操作都有記錄,且管理控制權(quán)在用戶。云數(shù)據(jù)庫安全可信技術(shù)覆蓋“事前鑒權(quán)、事中保護、事后審計”的完整數(shù)據(jù)訪問過程。
推薦閱讀
- 計算機組成原理與接口技術(shù):基于MIPS架構(gòu)實驗教程(第2版)
- Hands-On Data Structures and Algorithms with Rust
- 數(shù)據(jù)庫技術(shù)與應(yīng)用教程(Access)
- Modern Programming: Object Oriented Programming and Best Practices
- 企業(yè)大數(shù)據(jù)系統(tǒng)構(gòu)建實戰(zhàn):技術(shù)、架構(gòu)、實施與應(yīng)用
- Access 2016數(shù)據(jù)庫技術(shù)及應(yīng)用
- 深入淺出MySQL:數(shù)據(jù)庫開發(fā)、優(yōu)化與管理維護(第2版)
- Hadoop 3.x大數(shù)據(jù)開發(fā)實戰(zhàn)
- 智能數(shù)據(jù)時代:企業(yè)大數(shù)據(jù)戰(zhàn)略與實戰(zhàn)
- 大數(shù)據(jù)精準挖掘
- Construct 2 Game Development by Example
- 區(qū)域云計算和大數(shù)據(jù)產(chǎn)業(yè)發(fā)展:浙江樣板
- 區(qū)塊鏈應(yīng)用開發(fā)指南:業(yè)務(wù)場景剖析與實戰(zhàn)
- 推薦系統(tǒng)全鏈路設(shè)計:原理解讀與業(yè)務(wù)實踐
- SQL進階教程(第2版)