精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

云數據倉庫中的數據安全思考

譯文 精選
大數據
在把數據遷移到云數據倉庫的過程中,應該注意哪些安全事項?

近年來,由于云計算與云存儲具有一定的廉價性和可擴展性,云數據倉庫(Cloud data warehouses,CDW)得到了廣泛的應用并飛速發展。同時,CDW不但能夠存儲比本地數據庫更多的數據,而且可以通過現代化數據管道,簡化了ETL的各種流程,因此許多企業都開始用它來開展大規模的數據分析業務。

其實,早在十多年前,公有云服務提供商便開始以平臺即服務(PaaS)的模式發布云端數據倉庫了。其中,Google的BigQuery和Amazon的Redshift都能夠讓組織在幾分鐘內,完成對CDW的部署,而無需額外安裝數據庫,或配置服務器。通過將數據從本地遷移到CDW(已被認為是現代數據棧的一部分),數據消費者和生產者在數據的訪問過程中,獲得了極大的便利性。在某些CDW平臺中,企業甚至不需要DBA去維護數據的索引。其整個數據庫的管理工作會變得異常簡單。

當然,此類技術也面臨著包括敏感數據的泄漏、隱私的暴露、數據結構的治理,以及滿足合規等方面的挑戰。在本文中,我們將和您討論在將數據遷移到CDW過程中的各種安全注意事項。

遷移到云數據倉庫后的安全性問題

我們之所以要將數據遷移到云端數據倉庫中,就是為了允許更多的用戶去訪問我們的數據,并能夠從數據中創造更大的價值。這就是業界常說的 “數據民主化(data democratization)”。與此同時,由于CDW是在所謂的“共享責任模型”上實現的,因此云服務提供商需要承擔諸如:物理安全、操作系統安全和補丁、甚至是維護基本數據庫軟件等責任。而這些并非租戶企業所需要參與的。因此,他們應當將注意力放在云端的數據安全上。這些往往不只是企業中安全專業團隊的責任,而需要數據工程師,乃至業務團隊的參與,需要大家共同制定和踐行相關的安全策略。 

加密

租戶企業必須確保存儲的靜態數據、以及連接的傳輸中數據,都得到必要的加密。從安全的角度來說,這些不但對于降低中間人(MITM)的攻擊、肆意訪問到存儲數據的風險是必需的;而且對于滿足合規性,也是非常必要的。在一些主流的CDW平臺中,它們會在默認情況下,對靜態和傳輸中的數據進行加密。而其他的平臺,則需要您手動配置對存儲數據的加密,并在訪問數據的過程中,強制采用加密協議。 

網絡訪問控制

在大多數情況下,設置網絡訪問策略是降低CDW風險級別的一種簡單而有效的方法。有些平臺在默認情況下,根本沒有公共互聯網的訪問權限;而在某些平臺中,您需要額外配置網絡訪問規則。而一些特定的應用場景中,您還需要為特定的用戶或用戶組,設置更加具體的網絡訪問策略。下面是以Snowflake為例,制定的網絡訪問策略,并需要將其應用到特定的用戶上: 

CREATE OR REPLACE NETWORK POLICY us_employees
ALLOWED_IP_LIST =( '1.1.1.0/24', '2.2.2.0/24', '3.3.4.5' )
BLOCKED_IP_LIST =( '1.1.1.128', '2.2.2.128' )
COMMENT = 'US employees offices, excluding guest WiFi gateways';

/* Assigning the policy to a user */
ALTER user us_marketing_analysts SET NETWORK_POLICY=US_EMPLOYEES;

驗證

CDW對于用戶的身份驗證,會因平臺而異。例如,并非所有平臺都支持在BI(業務智能化)工具中,將OAuth用于個人用戶的身份驗證。此外,有些平臺會趨向采取“避重就輕”的途徑,繞開那些最適合達到安全效果的身份驗證方式。例如,在許多公司中,明明應用程序可以使用更強的、基于密鑰(PKI)的身份驗證方式,它們卻僅使用“用戶名+密碼”去連接數據倉庫。對此,數據和安全團隊(有時還應包括IT團隊)需要通過協作,來解決并確保有明確的安全指導策略,來具體規定應該使用哪種身份驗證的類型。例如:應盡可能地使用與身份提供商(Identity Provider)相集成的方式,讓用戶遵守組織已有的雙因素身份驗證策略。 

授權

在數據倉庫安全性中,最難管控的部分莫過于授權了。此處的授權是指:一旦用戶通過了數據倉庫的身份驗證,就應該準確授予他們可以訪問哪些數據、以及在什么級別上進行訪問。不同的CDW有著不同的授權機制。例如,Snowflake具有嚴格的、基于角色的訪問控制模型(RBAC),而Amazon的Redshift最近也推出了自己的RBAC模型。 

總的說來,CDW在授權過程中往往面臨著如下安全挑戰: 

  • 由于用戶量和數據種類比較龐大,因此許多用戶往往需要頻繁地更改其數據訪問的相關權限,這就會給數據工程團隊造成工作量上的壓力。
  • 企業通常會忽略執行“撤銷對用戶不再需要的數據訪問權限”的流程。
  • 難以出于合規性和安全性的通用需求,及時、準確地跟蹤用戶對于敏感數據的訪問。
  • 用戶經常被授予過多的訪問權限。

在CDW運行一段時間后,如果我們無法恪守明確的訪問規則,他們的訪問權限就會很快變得復雜、且難以管理。對此,企業需要啟用自動化的數據訪問授權、創建和執行明確的安全策略,以及應用到不同數據倉庫環境的安全訪問規則。 

細粒度的訪問控制

在云數據倉庫的語境中,我們認為針對諸如:表、視圖、模式、以及數據庫的訪問控制,屬于“粗粒度”對象管理。除此之外,我們還會碰到居多“細粒度”管理的安全需求。也就是說,我們需要對于某些用戶是否能夠僅訪問表中的特定行(即,行級別安全性),以及根據用戶或其角色,對數據的操作能力予以動態屏蔽。同樣,在此方面,不同的CDW也具有不同的能力。在某些平臺中,您可以通過使用現成的函數和視圖,來設計并實現此類策略;而在其他的平臺上,您可能需要自行創建策略,并將其應用于數據對象上。當然,如果數據量和類型過大的話,則需要通過自動化控制機制,來實現大規模數據訪問的全覆蓋。 

審計和監控

審計和監控既是數據訪問平臺內部安全的重要組成部分,也是合規性的基本要求。同樣,不同的CDW提供不同級別的審計日志,以及啟用它們的不同步驟。例如,在Snowflake中,數據訪問日志是開箱即用的snowflake.account_usage架構(可使用SQL的選擇查詢),而對于Amazon的Redshift,您需要通過配置查詢日志,以導出到S3存儲桶。 

優先級和保護敏感數據

和過去保存在本地的數據類似,在確保CDW的數據安全性時,我們離不開與業務、運維團隊的協作,以了解企業的敏感數據到底被存放在哪里,并且根據實際情況排定資源的安全優先級。

下面,我總結了當前四大主流的CDW平臺,在上面提到的各項安全控制要點上的顯著特點: 


AMAZON REDSHIFT

SNOWFLAKE

AZURE SYNAPSE

GOOGLE BIGQUERY?

網絡訪問控制

作為AWS賬戶網絡策略的一部分

使用SQL予以定義

作為AzureSynapse工作區配置的一部分

G-Suite管理面板中定義

訪問控制

使用SQL配置,對用戶、組或角色進行授權

使用SQL配置,僅使用角色授權(嚴格RBAC

使用Azure(用于添加用戶)和SQL(用于授予對特定對象的訪問權限)對用戶或角色進行配置

使用GCPUI/API配置,以授予用戶或組訪問權限

細粒度的安全性

作為平臺一部分,實現列級訪問

作為平臺一部分,實現動態屏蔽和行級策略

作為平臺一部分,實現動態屏蔽、列級和行級策略

作為平臺一部分,實現列級和行級策略

審計和監控

提供將審計日志導出到S3所需的配置

虛擬數據庫模式(snowflake.account_usage)中的自動訪問和查詢日志

提供啟用對Azure存儲的審核所需的配置

作為GCP一部分的自動訪問和查詢日志(可以使用REST API實現拉取)

小結

云數據倉庫能夠使數據團隊更加專注于增加本企業數據的驅動價值。而隨著更多的用戶能夠訪問更多、且不斷變化的海量數據,我們對數據訪問的安全性保護也需要越來越重視。因此,在將數據遷移至CDW之前,我們需要對平臺的安全性做好評估。而在完成遷移并開始使用CDW平臺時,安全團隊既要能夠使用由平臺提供的安全管控措施,又要善于使用其他安全元素(如,BI工具或數據訪問處理方法),來補齊CDW的本身不足。 

當然,無論您選擇了上面提到的何種CDW(可能不僅會考慮平臺的安全能力,也會綜合考量各種其他因素),請通過明確的安全策略、數據和安全團隊之間的緊密協作、以及持續降低數據風險的方案,實現對企業數據的妥善管理。 

譯者介紹

陳峻 (Julian Chen),51CTO社區編輯,具有十多年的IT項目實施經驗,善于對內外部資源與風險實施管控,專注傳播網絡與信息安全知識與經驗;持續以博文、專題和譯文等形式,分享前沿技術與新知;經常以線上、線下等方式,開展信息安全類培訓與授課。

原文標題:??Data Security Considerations in Cloud Data Warehouses??,作者:Ben Herzberg



責任編輯:莫奇
相關推薦

2020-10-14 06:28:38

數據倉庫模型

2021-09-01 10:03:44

數據倉庫云數據倉庫數據庫

2017-07-21 08:54:12

云數據大數據Kubernetes

2013-03-20 16:23:53

數據清洗

2023-08-14 16:56:53

2022-07-28 13:47:30

云計算數據倉庫

2024-09-19 16:11:07

2020-02-17 11:37:54

大數據數據倉庫技術

2021-01-21 11:44:20

云計算數據倉庫云數據倉庫

2013-10-25 09:14:30

Teradata數據倉庫服務

2023-10-08 16:26:23

數據倉庫

2019-09-26 10:56:04

云計算數據中心公共云

2010-08-28 15:20:52

2016-08-15 12:57:01

數據倉庫索引架構維度索引

2009-01-20 14:22:49

ODS數據倉庫教程

2018-08-15 06:43:39

數據安全交付

2022-10-14 14:20:20

云原生數據倉庫

2022-06-30 18:17:00

數據集云數據建模計數據倉庫

2021-06-03 14:34:15

數據倉庫計算存儲分離

2021-05-27 09:22:41

云計算數據科技
點贊
收藏

51CTO技術棧公眾號

亚洲成人第一页| 精品一区二区久久| 亚洲欧美日韩中文在线| 日本超碰在线观看| 在线不卡日本v二区707| 99久久国产综合精品色伊| 国产精品成人一区二区| 欧美黄色一级网站| 精品国产乱码久久久久久蜜坠欲下| 欧美老女人第四色| 国产成人a亚洲精v品无码| 日本中文字幕视频在线| 97se亚洲国产综合自在线不卡| 国产精品日韩精品| 亚欧视频在线观看| 久久久久久美女精品| 亚洲精品日韩在线| 麻豆免费在线观看视频| 久久xxx视频| 欧美日韩国产色视频| 中文字幕综合在线观看| 免费人成黄页在线观看忧物| 国产精品69毛片高清亚洲| 国产精品成人一区二区三区吃奶| 日韩欧美a级片| 亚洲精品成人| 日韩视频在线免费观看| 欧美成人午夜精品免费| 成人免费直播在线| 69av一区二区三区| 天天操天天爱天天爽| 蜜桃视频www网站在线观看| 亚洲老妇xxxxxx| 亚洲一二三区在线| 成年人在线视频| 久久无码av三级| 精品久久一区二区三区蜜桃| 国产高中女学生第一次| 精品一区二区免费在线观看| 日韩av免费在线| 天天综合天天干| 亚洲电影av| 久久久最新网址| 久久网一区二区| 欧美区一区二| 欧美极品欧美精品欧美视频| 538任你躁在线精品视频网站| 久久在线视频| 色狠狠av一区二区三区香蕉蜜桃| 亚洲精品国产熟女久久久| 久久av影视| 亚洲色图av在线| 日韩毛片无码永久免费看| 欧美女优在线视频| 国产午夜一区二区| 色撸撸在线视频| 国产精品久久观看| 久久亚洲私人国产精品va| 国产一二三区精品| 欧美区国产区| 2019国产精品自在线拍国产不卡| 日韩欧美性视频| 午夜在线播放视频欧美| 天天综合网天天综合色| 女人被男人躁得好爽免费视频 | 亚洲巨乳在线观看| 中国日本在线视频中文字幕| 国产精品久久久久永久免费观看| 亚洲精品一区二区三区四区五区| 欧美尤物美女在线| 一区二区三区美女| 人妻av中文系列| 欧美国产大片| 欧美精品一级二级三级| 欧美体内she精高潮| 成人性生交大片免费看96| 日韩电影网在线| wwwww黄色| 欧美jizzhd精品欧美巨大免费| 欧美激情第6页| av资源免费观看| 久久精品国产99国产精品| 亚洲综合在线播放| 日韩电影网址| 亚洲视频小说图片| av7777777| 四虎影视国产精品| 亚洲精品久久久一区二区三区 | 色婷婷av一区二区三区gif| 四季av一区二区| 亚洲精品午夜| 国产一区二区三区毛片| 欧产日产国产v| 久久免费国产| av一区二区三区在线观看| 欧美一区二区视频| 亚洲欧美日韩在线不卡| 日本精品一区在线观看| www.成人| 亚洲一区二区久久久| 久久久国产精品黄毛片| 日本中文字幕不卡| 国产免费一区| 黄色片网站在线| 欧美性猛交xxxx偷拍洗澡| 日本亚洲一区二区三区| 欧美日韩一区二区综合| 久久久久久久影院| 一级黄色大片免费| 91视频一区二区| 亚洲精品天堂成人片av在线播放 | 9.1成人看片免费版| 不卡av一区二区| 美日韩丰满少妇在线观看| 日韩三级免费看| 国产成人99久久亚洲综合精品| 日韩av在线一区二区三区| 黄视频在线免费看| 欧美一区欧美二区| 国产一级淫片久久久片a级| 一本一本久久| 风间由美一区二区三区| 美女羞羞视频在线观看| 色婷婷久久一区二区三区麻豆| 伊人久久久久久久久| 亚洲91精品| 国产欧美日韩视频| 国产在线观看免费| 日韩欧美亚洲国产一区| 国产伦精品一区三区精东| 自拍日韩欧美| 成人午夜黄色影院| 最新国产在线观看| 欧洲一区二区三区在线| mm131美女视频| 欧美亚洲三级| 九九热久久66| 欧美aa在线观看| 日韩成人在线视频| 日本少妇bbwbbw精品| 国产不卡在线视频| 国产一区二区片| 2020最新国产精品| 欧美精品videossex性护士| 国产xxxx在线观看| 尤物av一区二区| 人妻少妇偷人精品久久久任期| 一区二区三区网站| 亚洲影院色无极综合| av网站免费在线观看| 在线91免费看| 久艹视频在线观看| 成人教育av在线| 日韩欧美亚洲天堂| 自拍自偷一区二区三区| 热门国产精品亚洲第一区在线| 午夜成人免费影院| 色域天天综合网| 人人妻人人澡人人爽| 免费观看久久久4p| 中文字幕一区综合| 不卡一区视频| 欧美极品少妇xxxxx| 天堂中文在线看| 91黄色免费看| 美国黄色片视频| 高清国产一区二区| 国产av天堂无码一区二区三区| 天堂99x99es久久精品免费| 青青久久av北条麻妃黑人| 黄色毛片在线观看| 欧美精品一级二级三级| 免费在线视频观看| 久久久久99精品一区| 日本中文字幕高清| 日本一区二区三区视频| 96国产粉嫩美女| av在线中出| 夜夜躁日日躁狠狠久久88av| 国产伦精品一区二区三区视频痴汉| 亚洲欧美韩国综合色| 欧美在线一级片| 秋霞午夜av一区二区三区| 97超碰免费观看| 精品视频自拍| 国产精品亚洲片夜色在线| bt在线麻豆视频| 精品无人区乱码1区2区3区在线| 一级一级黄色片| 亚洲精品第一国产综合野| 在线观看国产网站| 激情久久五月天| 波多野结衣之无限发射| 久久亚洲国产| 久久草.com| 欧美日韩中出| 国产精品久久久久久久app| 污视频在线免费观看网站| 国产视频欧美视频| 精品国产一级片| 91福利社在线观看| 免费一级全黄少妇性色生活片| ww亚洲ww在线观看国产| 午夜影院免费版| 三级欧美在线一区| 成人在线免费观看视频网站| 国产精品中文字幕亚洲欧美| 成人国产一区二区| 成人在线视频免费| 热久久美女精品天天吊色| 久久免费电影| 久久久91精品国产一区不卡| 九色视频在线播放| 亚洲国产精品久久久久久| 97超碰人人模人人人爽人人爱| 欧美午夜丰满在线18影院| 激情五月婷婷在线| 国产精品成人免费在线| 欧美多人猛交狂配| 99免费精品视频| 精品国产aⅴ一区二区三区东京热| 日韩电影在线免费看| 欧美极品欧美精品欧美图片| 韩国一区二区三区在线观看| 伊人色综合久久天天五月婷| 国产一区二区三区91| 国产精品日韩高清| 日韩中文字幕一区二区高清99| 国产美女久久精品| 日本欧美不卡| 国产精品成av人在线视午夜片| 免费h视频在线观看| 久久久久久久久久婷婷| 青青草原av在线| 欧美大片在线看免费观看| 国产色在线观看| 久久中文久久字幕| 黄色网在线免费观看| www.欧美精品一二三区| jyzzz在线观看视频| 在线日韩日本国产亚洲| 国产三级在线| 中文字幕日韩av电影| 91社区在线高清| 日韩亚洲第一页| fc2ppv国产精品久久| 久热99视频在线观看| 综合图区亚洲| 欧美激情在线视频二区| 国产99在线| 欧美做受高潮电影o| 欧美电影免费观看高清完整| 国产精品草莓在线免费观看| 免费视频观看成人| 国产精品狠色婷| 亚洲爽爆av| 99久久久精品免费观看国产 | 亚洲欧美小说色综合小说一区| 97超视频免费观看| 性欧美videohd高精| 国产精品美女av| 国产精品xnxxcom| av电影成人| 久操国产精品| 欧美 另类 交| 国内自拍视频一区二区三区 | 亚洲天堂一区二区| 国产精品久久久久久久久男| 色综合视频一区二区三区日韩 | 免费短视频成人日韩| 亚洲欧美日韩精品综合在线观看| 91综合久久| 给我免费播放片在线观看| 亚洲女人av| 97超碰人人爽| 亚洲影视一区| 天堂а√在线中文在线| 一区二区动漫| 日韩欧美国产片| 成人国产免费视频| 国产美女永久免费无遮挡| 亚洲色图一区二区| 日本一级一片免费视频| 欧美日韩在线播| 欧美一区二区黄片| 国产亚洲精品一区二区| 国产人成网在线播放va免费| 91精品国产亚洲| 色综合一区二区日本韩国亚洲| 肥熟一91porny丨九色丨| 国产乱码精品一区二区三区四区| 成人午夜免费剧场| 日韩av在线播放中文字幕| 国产又粗又猛大又黄又爽| 久久天堂av综合合色蜜桃网| 一级性生活免费视频| 韩曰欧美视频免费观看| 国产精品无码白浆高潮| 亚洲乱码一区二区| 日本色护士高潮视频在线观看| 国产成人在线播放| 国产成人一二片| 亚洲一区二区三区精品视频| 国产精品综合| 成人一区二区三区仙踪林| 欧美极品aⅴ影院| 亚洲男人第一av| 日韩午夜小视频| 男人天堂手机在线| 日韩免费视频在线观看| 精品视频高潮| 99国产精品白浆在线观看免费| 男女激情视频一区| www.色天使| 亚洲一区二区三区视频在线播放| 伊人久久亚洲综合| 亚洲欧美成人精品| 三级在线观看视频| 国产精品麻豆免费版| 亚洲自拍偷拍网| 亚洲一级免费观看| 国产午夜三级一区二区三| 日韩精品1区2区| 亚洲国产成人精品女人久久久| av在线app| 成人在线中文字幕| 999久久久精品国产| 污污的网站18| 日本一区二区三级电影在线观看| 日韩色图在线观看| 日韩av在线最新| 国产乱码精品一区二三赶尸艳谈| 国产主播精品在线| 久久国产影院| 日本不卡一区二区在线观看| 欧美高清在线一区二区| а中文在线天堂| 在线观看欧美日韩国产| 中文字幕系列一区| 亚洲高清123| 老司机精品视频在线| 亚洲欧美精品aaaaaa片| 欧美美女一区二区三区| 黄色网在线免费看| 91免费看网站| 在线国产欧美| 中文字幕一区二区久久人妻网站| 天天影视色香欲综合网老头| 天堂v在线观看| 欧美性视频精品| 国产亚洲一卡2卡3卡4卡新区 | 五月天婷婷导航| 亚洲人成在线播放| av在线播放一区| 一区二区三区四区视频在线观看| 精品一区二区免费在线观看| 国产一区二区三区在线视频观看| 精品毛片乱码1区2区3区| 51漫画成人app入口| 久久综合伊人77777麻豆| 石原莉奈一区二区三区在线观看| 国产极品视频在线观看| 欧美精品 日韩| www.8ⅹ8ⅹ羞羞漫画在线看| 精品无人乱码一区二区三区的优势| 午夜在线视频观看日韩17c| b站大片免费直播| 欧美精品v日韩精品v韩国精品v| 日本在线观看高清完整版| 久久99九九| 久久精品99国产国产精| 曰本女人与公拘交酡| 日韩精品在线看| 日韩黄色碟片| 97超碰在线人人| 久久精品视频免费观看| 国产精品久久无码一三区| 欧美疯狂xxxx大交乱88av| 丝袜久久网站| 色一情一区二区| 午夜精品一区二区三区三上悠亚| 欧美在线观看在线观看| 91啪国产在线| 国产午夜久久| 91视频青青草| 亚洲精品影视在线观看| 亚洲人体在线| 91视频最新入口| 亚洲色图另类专区| 欧美日韩影视| 91麻豆蜜桃| 美女视频一区在线观看| 国产精彩视频在线观看| 中文在线不卡视频| 美腿丝袜亚洲图片| 激情图片中文字幕| 欧美日韩亚洲系列| 午夜小视频在线观看| 日韩中文一区二区三区| 成人av在线资源|