DataSunrise Obtient le Statut Compétence DevOps AWS dans AWS DevSecOps et Surveillance, Journalisation, Performance

Historique des Activités de Données ScyllaDB

Historique des Activités de Données ScyllaDB

ScyllaDB offre des capacités d’audit robustes pour surveiller et enregistrer l’historique des activités de données à travers ses clusters. En tirant parti des fonctionnalités natives de ScyllaDB et d’outils tiers comme DataSunrise, les administrateurs peuvent obtenir des informations détaillées sur l’activité de la base de données. Cet article explore les capacités natives d’audit de données de ScyllaDB et fournit un aperçu des fonctionnalités d’audit étendues de DataSunrise pour ScyllaDB.

Historique des Activités de Données Natives de ScyllaDB

Qu’est-ce que l’Audit des Données Natives dans ScyllaDB ?

L’audit des données natives dans ScyllaDB permet aux administrateurs de suivre des activités telles que les requêtes, les modifications de données et les connexions des utilisateurs. Disponible dans Scylla Enterprise, cette fonctionnalité assure la conformité, renforce la sécurité et offre de la transparence dans les opérations de base de données.

Principales Caractéristiques de l’Audit Natif de ScyllaDB

  • Catégories d’Audit : Inclut DML (Manipulation de Données), DDL (Définition de Données), DCL (Contrôle de Données), AUTH (Authentification) et QUERY (Toutes les Requêtes).
  • Stockage Configurable :Les journaux d’audit peuvent être stockés dans une table dédiée ou envoyés à Syslog pour une journalisation externe.
  • Filtres Personnalisables : Les administrateurs peuvent spécifier les keyspaces, tables ou opérations à auditer.

Configurer l’Audit des Données ScyllaDB

Étape 1 : Configurer les Paramètres de l’Audit

Modifiez le fichier de configuration scylla.yaml pour activer et configurer l’audit.

Exemple de Configuration :


# Activer l'audit (par défaut : aucun)
audit: "table" # Options : none, table, syslog
# Définir les catégories à auditer
audit_categories: "DCL,DDL,AUTH"
# Spécifier les keyspaces et tables à auditer
audit_keyspaces: "mykeyspace"
audit_tables: "mykeyspace.mytable"

Étape 2 : Redémarrer le Serveur Scylla

Appliquez les modifications en redémarrant le nœud ScyllaDB :

sudo systemctl restart scylla-server

Étape 3 : Consulter les Journaux d’Audit

Pour le Stockage en Table : Interrogez la table audit.audit_log.


SELECT * FROM audit.audit_log;

Pour Syslog : Consultez les journaux dans votre fichier syslog configuré. Exemple d’entrée de journal :


Mar 18 09:53:52 scylla-audit[28387]: "127.0.0.1", "DDL", "ONE", "mytable", "mykeyspace", "DROP TABLE mykeyspace.mytable;", "admin"

Exemple : Audit des Modifications des Données

Étape 1 : Activer l’Audit DML

Configurez scylla.yaml pour enregistrer toutes les opérations DML :

audit_categories: "DML"
audit_keyspaces: "sales"

Étape 2 : Effectuer une Opération de Données

Insérez un enregistrement dans une table :

INSERT INTO sales.orders (id, customer, total) VALUES (1, 'John Doe', 100.00);

Étape 3 : Consulter le Journal d’Audit

Interrogez la table audit.audit_log pour voir l’activité :

SELECT * FROM audit.audit_log WHERE keyspace_name = 'sales';

Résultat :

Date

Événement

Catégorie

Opération

2024-12-18

INSERT

DML

INSERT INTO sales.orders (id…)

Utilisation de DataSunrise pour l’Historique des Activités de Données ScyllaDB

Audit Avancé avec DataSunrise

DataSunrise améliore les capacités d’audit de ScyllaDB en fournissant un contrôle centralisé et des fonctionnalités étendues telles que :

  • Alertes en Temps Réel pour les activités non autorisées.
  • Règles d’audit granuleuses.
  • Tableaux de bord visuels pour analyser l’historique des activités.

Configurer DataSunrise pour ScyllaDB

Étape 1 : Créer une Instance DataSunrise

  1. Ouvrez la console de gestion DataSunrise.
  2. Ajoutez une nouvelle instance pour ScyllaDB en spécifiant les détails de connexion.
  3. Activez les fonctionnalités d’audit et définissez les règles pour la surveillance des données.

Étape 2 : Configurer les Règles d’Audit

  • Filtres : Définir les keyspaces, tables ou utilisateurs à auditer.
  • Catégories : Activer l’audit pour des opérations spécifiques comme DDL ou DML.

Étape 3 : Consulter les Résultats de l’Audit

Accédez à la section “Journaux d’Activité” pour consulter des informations détaillées :

  • Filtrez les journaux par utilisateur, table ou temps.
  • Exportez les données pour les rapports de conformité.

Avantages de l’Utilisation de DataSunrise pour l’Audit de ScyllaDB

  1. Gestion Centralisée : Contrôlez les règles d’audit pour plusieurs bases de données depuis une seule console.
  2. Alertes Personnalisées : Recevez des notifications des activités inhabituelles de la base de données.
  3. Amélioration de la Conformité : Générer facilement des rapports pour les exigences réglementaires.
  4. Optimisation des Performances : Mécanisme d’audit léger et évolutif.

Conclusion

Les fonctionnalités natives d’audit de ScyllaDB et les outils avancés de DataSunrise offrent des solutions puissantes pour suivre l’historique des activités de données. Alors que l’audit natif est adapté pour une surveillance de base, DataSunrise propose des capacités étendues, telles que le contrôle centralisé et les alertes en temps réel, pour répondre aux besoins d’audit complexes.

Pour en savoir plus sur la suite de sécurité complète des bases de données de DataSunrise, visitez le site Web de DataSunrise et demandez une démonstration.

Suivant

Audit de Bases de Données dans CosmosDB pour PostgreSQL

Audit de Bases de Données dans CosmosDB pour PostgreSQL

En savoir plus

Besoin de l'aide de notre équipe de support ?

Nos experts seront ravis de répondre à vos questions.

Informations générales :
[email protected]
Service clientèle et support technique :
support.datasunrise.com
Demandes de partenariat et d'alliance :
[email protected]