search

Emelje a kolom szintű biztonságot: Használja a BigQuery-ban lévő IAM adatalapú címkékkel.

person Szerző Pramod Busam
source Forrás: Cloud Blog
calendar_today
schedule 3 perc olvasás

Megalévő BigQuery felhasználók számos szabályt használnak a bizalmas információik védelméhez a BigQueryben. A szabályt használva lehetett aosztrád szintű hozzáférés szabályozása, amely csak a megfelelő engedéllyel rendelkező felhasználókat engedett meg a bizalmas oszlopok, például a személyazonosító adatok (PII) megtekintésére. Ez egy robusztus és hatékony rendszer – az adott időpontban. Azonban aadat-rendszerek bonyolultabbá váltak, és azokat az eszközöket, amelyekkel ezeket a rendszereket biztonságosan támogatjuk, szintén fejleszteni kell. Új kihívások közé tartozik a több tag támogatásának és kezelésének megteremtése több régióban és helyen, valamint a katasztrófa helyreállítás és egy átfogó irányítási stratégia integrálása. Segítségével a mai adatrendszerek igényeinek kielégítésére, örömmel mutsuk be a BigQueryben a dátogovernance tagok előzetét. A Google Cloud Identity and Access Manager (IAM) Resource Manager infrastruktúáján alapuló dátogovernance tagok egy skálázható és robusztus módot kínálnak, amely lehetővé teszi, hogy szabályozzon és védd a BigQuery oszlopadatait. Mit jelent a dátogovernance tag? A dátogovernance tagok egy speciális típusú Resource Manager tagok. Az IAM-ben egy tag kulcs létrehozásakor, az alábbi beállításokkal: DATA_GOVERNANCE, megadhatod a tagot BigQuery szintű oszlop-szintű biztonságra. Az oszlopokhoz, egy hierarchikus fa-szerű dátogovernance tagokat hozhatsz létre és közvetlenül BigQuery oszlopaidra alkalmazhatod őket. Miért használd a dátogovernance tagokat az oszlop-szintű biztonság érdekében? Globális hatókör, regionális végrehajtás: A szabályt használva (ami regionális) a dátogovernance tagok globálisak. Egyetlen tag kulcs-értékkettőt (pl. “data_sensitivity:high”) megadhatsz a szervezet szintjén, és ezt bármely projektben vagy régióban használtathatod. Kezelhető katasztrófa helyreállítás: A biztonsági szabályok megmaradnak a helyreállítás során. A dátogovernance tagok és a hozzájuk tartozó adatpolitikák automatikusan másodlagos régiókba replikálódnak. Ha meg kell változtatnod a régiót, az biztonsági helyzeted automatikusan követi. Hierarchikus biztonság: Most létrehozhatsz egy tag-fát akár öt szintig. Ez lehetővé teszi az öröklést és a finomabb osztályozást (pl. PII > Financial > CreditCardNumber). Decoupled governance: A tagokat használva, az adatokat szervezheted és osztályozhatod, mielőtt meg határozod a biztonság végrehajtását. A hozzáférés szabályozás csak akkor kezdődik, amikor meg határoz egy adatpolitikát a taghoz, így a csapatod nagyobb rugalmasságot élvezhet a dataintegráció során. Három lépés az oszlop-szintű biztonságért 1. Lépés: A tag-kulcs és a értékek létrehozása 1. Dátogovernance tag-kulcs létrehozása: Első lépésként, egy IAM tag-kulcs létrehozása a Console, gcloud CLI vagy API segítségével. A varázs bekövetkezik, amikor a tag-kulcs létrehozásakor, a –purpose=DATA_GOVERNANCE beállítást adod meg. Ez a kulcs megváltoztatása azt jelenti, hogy a Google Cloud tudja, hogy ezt a tagot BigQuery-ban oszlop-szintű biztonságra használjuk. 2. Lépés: A tagokat a JSON-schema segítségével a oszlopaidra alkalmazd 1. Exportálj a meglévő schema-t: A meglévő táblák esetén, a leggyorsabb mód a tagok kezeléséhez a tábla schema-jának frissítése egy JSON fájl segítségével és az API vagy a BQ CLI segítségével, mert ez lehetővé teszi, hogy egyszerre több oszlophoz is alkalmazd a tagokat. 2. Lépés: A dátogovernance tagokat a JSON fájlodba add 1. Nyiss meg a schema.json és add a tag mappingot a bizalmas oszlopaidra. Figyeld a nevesített kulcs használatát és a rövid nevet a értéke. 3. Lépés: Frissítsd a táblát: Használd a schema-t a BigQuery tábládra.

Kapcsolódó cikkek

architect

A Cloudflare WAF védi a WordPress alkalmazásokat két magas szintű biztonsági réstól

A Cloudflare két WAF-szabályt alkalmazott, a WordPress biztonsági csapat által feltárt, magas súlyú hibákra válaszul. Az új szabályok a Cloudflare összes ügyfelét, akik a sérült WordPress verziókat használnak, védik, de az ügyfeleknek továbbra is azonnal frissíteni kell a javított verzióra.

architect

Eclipse Dataspace komponensek az AWS-en: Költséghatékony stratégiák

Amikor Eclipse Dataspace Components (EDC) csatlakozókat AWS-en telepítesz, az egyik első kihívás az szükséges infrastruktúra költségének előre megjósolása és irányítása. Ha nincsenek világos mérőszámok, nehéz tájékozott döntéseket hozni a feladatméret, a környezet konfigurációja és a hosszú távú befektetés tekintetében. Az “Eclipse Dataspace Components (EDC)” blogsor első része a alapokat foglalta magában

architect

Eclipse Dataspace-komponensek az AWS-en: A termelési környezetben alkalmazott architektúrák

Az Eclipse Dataspace Components (EDC) csatlakoztatók működtatása a termelési környezetben az AWS-en, átgondolt architektúra-döntéseket igényel az izoláció, a felügyelt szolgáltatások és a biztonsági réteg tekintetében. Az “Eclipse Dataspace Components (EDC)” sorozat első részében a dátum tér architektúrájának alapjait és az International Data Space Association (IDSA) szabványai szerint az EDC-t ismertük. Ha még nem ismeritek az EDC-t, akkor ajánljuk, hogy azzal kezdjenek.