Historique des Activités de Données ScyllaDB
ScyllaDB offre des capacités d’audit robustes pour surveiller et enregistrer l’historique des activités de données à travers ses clusters. En tirant parti des fonctionnalités natives de ScyllaDB et d’outils tiers comme DataSunrise, les administrateurs peuvent obtenir des informations détaillées sur l’activité de la base de données. Cet article explore les capacités natives d’audit de données de ScyllaDB et fournit un aperçu des fonctionnalités d’audit étendues de DataSunrise pour ScyllaDB.
Historique des Activités de Données Natives de ScyllaDB
Qu’est-ce que l’Audit des Données Natives dans ScyllaDB ?
L’audit des données natives dans ScyllaDB permet aux administrateurs de suivre des activités telles que les requêtes, les modifications de données et les connexions des utilisateurs. Disponible dans Scylla Enterprise, cette fonctionnalité assure la conformité, renforce la sécurité et offre de la transparence dans les opérations de base de données.
Principales Caractéristiques de l’Audit Natif de ScyllaDB
- Catégories d’Audit : Inclut DML (Manipulation de Données), DDL (Définition de Données), DCL (Contrôle de Données), AUTH (Authentification) et QUERY (Toutes les Requêtes).
- Stockage Configurable :Les journaux d’audit peuvent être stockés dans une table dédiée ou envoyés à Syslog pour une journalisation externe.
- Filtres Personnalisables : Les administrateurs peuvent spécifier les keyspaces, tables ou opérations à auditer.
Configurer l’Audit des Données ScyllaDB
Étape 1 : Configurer les Paramètres de l’Audit
Modifiez le fichier de configuration scylla.yaml pour activer et configurer l’audit.
Exemple de Configuration :
# Activer l'audit (par défaut : aucun) audit: "table" # Options : none, table, syslog # Définir les catégories à auditer audit_categories: "DCL,DDL,AUTH" # Spécifier les keyspaces et tables à auditer audit_keyspaces: "mykeyspace" audit_tables: "mykeyspace.mytable"
Étape 2 : Redémarrer le Serveur Scylla
Appliquez les modifications en redémarrant le nœud ScyllaDB :
sudo systemctl restart scylla-server
Étape 3 : Consulter les Journaux d’Audit
Pour le Stockage en Table : Interrogez la table audit.audit_log.
SELECT * FROM audit.audit_log;
Pour Syslog : Consultez les journaux dans votre fichier syslog configuré. Exemple d’entrée de journal :
Mar 18 09:53:52 scylla-audit[28387]: "127.0.0.1", "DDL", "ONE", "mytable", "mykeyspace", "DROP TABLE mykeyspace.mytable;", "admin"
Exemple : Audit des Modifications des Données
Étape 1 : Activer l’Audit DML
Configurez scylla.yaml pour enregistrer toutes les opérations DML :
audit_categories: "DML" audit_keyspaces: "sales"
Étape 2 : Effectuer une Opération de Données
Insérez un enregistrement dans une table :
INSERT INTO sales.orders (id, customer, total) VALUES (1, 'John Doe', 100.00);
Étape 3 : Consulter le Journal d’Audit
Interrogez la table audit.audit_log pour voir l’activité :
SELECT * FROM audit.audit_log WHERE keyspace_name = 'sales';
Résultat :
Date | Événement | Catégorie | Opération |
2024-12-18 | INSERT | DML | INSERT INTO sales.orders (id…) |
Utilisation de DataSunrise pour l’Historique des Activités de Données ScyllaDB
Audit Avancé avec DataSunrise
DataSunrise améliore les capacités d’audit de ScyllaDB en fournissant un contrôle centralisé et des fonctionnalités étendues telles que :
- Alertes en Temps Réel pour les activités non autorisées.
- Règles d’audit granuleuses.
- Tableaux de bord visuels pour analyser l’historique des activités.
Configurer DataSunrise pour ScyllaDB
Étape 1 : Créer une Instance DataSunrise
- Ouvrez la console de gestion DataSunrise.
- Ajoutez une nouvelle instance pour ScyllaDB en spécifiant les détails de connexion.
- Activez les fonctionnalités d’audit et définissez les règles pour la surveillance des données.
Étape 2 : Configurer les Règles d’Audit
- Filtres : Définir les keyspaces, tables ou utilisateurs à auditer.
- Catégories : Activer l’audit pour des opérations spécifiques comme DDL ou DML.
Étape 3 : Consulter les Résultats de l’Audit
Accédez à la section “Journaux d’Activité” pour consulter des informations détaillées :
- Filtrez les journaux par utilisateur, table ou temps.
- Exportez les données pour les rapports de conformité.
Avantages de l’Utilisation de DataSunrise pour l’Audit de ScyllaDB
- Gestion Centralisée : Contrôlez les règles d’audit pour plusieurs bases de données depuis une seule console.
- Alertes Personnalisées : Recevez des notifications des activités inhabituelles de la base de données.
- Amélioration de la Conformité : Générer facilement des rapports pour les exigences réglementaires.
- Optimisation des Performances : Mécanisme d’audit léger et évolutif.
Conclusion
Les fonctionnalités natives d’audit de ScyllaDB et les outils avancés de DataSunrise offrent des solutions puissantes pour suivre l’historique des activités de données. Alors que l’audit natif est adapté pour une surveillance de base, DataSunrise propose des capacités étendues, telles que le contrôle centralisé et les alertes en temps réel, pour répondre aux besoins d’audit complexes.
Pour en savoir plus sur la suite de sécurité complète des bases de données de DataSunrise, visitez le site Web de DataSunrise et demandez une démonstration.