AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / dba / 问题 / 218962
Accepted
George.Palacios
George.Palacios
Asked: 2018-10-02 03:52:47 +0800 CST2018-10-02 03:52:47 +0800 CST 2018-10-02 03:52:47 +0800 CST

非生产数据库更新和 TDE 的最佳实践

  • 772

假设我们有一个生产系统,其中包含多个使用 TDE 和自生成证书加密的数据库。

我们经常需要获取此数据库并刷新我们的非生产系统。此过程涉及备份源数据库、将其恢复到生产前状态、混淆个人数据和许多其他项目。

这里的关键事实是预生产系统有一份来自生产的加密证书的副本

我正在寻找使这个过程更安全的方法——我对预生产环境中的证书不满意。还有另一种方法可以:

  1. 永远不要在任何地方保存未加密的备份
  2. 不允许将个人数据从生产系统传播到非生产系统?
sql-server sql-server-2014
  • 2 2 个回答
  • 1386 Views

2 个回答

  • Voted
  1. Brent Ozar
    2018-10-09T04:07:57+08:002018-10-09T04:07:57+08:00

    在一个完美的世界中,如果您在生产环境中存储个人身份数据,您永远不会将数据库恢复到开发环境。

    您不能仅依靠混淆。例如,迟早有人会对生产中的表进行备份。他们将选择 dbo.Customers 表到一个新表中以便在对它进行更改之前妥善保管,并且他们将忘记删除它。您的混淆代码不会期望包含个人身份数据的新随机表,因此在混淆过程之后,数据仍然存在。

    相反,当您需要开发数据时,请从头开始生成它。

    (请记住:您要求的是最佳实践,而不是妥协。如果您的回答是“但我们需要开发中的生产数据”,那么您已经错过了最佳实践。)

    • 7
  2. Best Answer
    David Spillett
    2018-10-09T04:57:19+08:002018-10-09T04:57:19+08:00

    正如 Brent 指出的那样:真实数据(即使是其中最小的部分也是敏感的)根本不应该在开发/测试[1]系统上,即使是暂时的。

    如果您确实对真实数据进行非个性化处理以用于测试环境,我们会在执行此操作时采取一些预防措施:

    1. 再次强调:真实数据根本不应该在开发/测试系统上,即使是暂时的。使用暗示的完整安全措施在已签名的生产环境中恢复副本和去个性化,然后将修改后的数据移动到您的其他环境。您可能不希望在您的主要生产设置[2]上增加这种额外负载,在这种情况下,在该环境中有一个单独的数据库服务器专门用于此任务[3]。

    2. 确保您的过程安全失败并且严重失败,即使这意味着它经常失败。如果存在任何新的表或列,就让它倒下,直到你给它一个新的预期列表,以缓解 Brent 讨论的临时模式更改的问题。还要确保任何失败的步骤都会停止整个过程,以便任何更改数据的错误都会阻止从生产中移出。

    最佳实践[4]是根据生产中看到的模式生成测试数据,而不是在不改变数据中的任何模式的情况下进行生产并试图使其无法识别。除了消除因过程错误而意外使用真实数据的风险外,您还可以在测试数据中包含生产中未发生(但您知道)的边缘情况。

    即使你的人格解体起作用了,你可能会发现任何有一点决心的人如果对你的客户的组织有所了解,就可以部分地取消它。

    预生产系统具有来自生产的加密证书的副本

    这是你的红旗。向你上面任何质疑将生产数据远离非生产环境的额外费用和/或麻烦的人挥手致意。不必要的密钥副本会大大扩大您的攻击面。

    [1] 有些人可能会建议 UAT 服务例外,但无论如何我都会考虑生产。

    [2] 除非您服务于一组相当特定的时区,例如您的所有客户和他们的绝大多数用户都在美国,所以在夜间有一个大窗口,在此期间性能受到影响无关紧要

    [3] 它不一定需要昂贵的“生产级”工具包(高性能驱动器、企业许可的 SQL 和操作系统,...),只要足够快就足以让这个过程足够快,因为你不会看到并发最终用户活动,但当然仍会涉及成本

    [4] 我们已经转向所有最近和未来的发展 - 我们只在某些即将退休的遗留服务上使用像这样的生产数据处理,这些服务在它们完全过时之前不值得重新设计。

    • 4

相关问题

  • SQL Server - 使用聚集索引时如何存储数据页

  • 我需要为每种类型的查询使用单独的索引,还是一个多列索引可以工作?

  • 什么时候应该使用唯一约束而不是唯一索引?

  • 死锁的主要原因是什么,可以预防吗?

  • 如何确定是否需要或需要索引

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目

    • 12 个回答
  • Marko Smith

    如何让sqlplus的输出出现在一行中?

    • 3 个回答
  • Marko Smith

    选择具有最大日期或最晚日期的日期

    • 3 个回答
  • Marko Smith

    如何列出 PostgreSQL 中的所有模式?

    • 4 个回答
  • Marko Smith

    列出指定表的所有列

    • 5 个回答
  • Marko Smith

    如何在不修改我自己的 tnsnames.ora 的情况下使用 sqlplus 连接到位于另一台主机上的 Oracle 数据库

    • 4 个回答
  • Marko Smith

    你如何mysqldump特定的表?

    • 4 个回答
  • Marko Smith

    使用 psql 列出数据库权限

    • 10 个回答
  • Marko Smith

    如何从 PostgreSQL 中的选择查询中将值插入表中?

    • 4 个回答
  • Marko Smith

    如何使用 psql 列出所有数据库和表?

    • 7 个回答
  • Martin Hope
    Jin 连接到 PostgreSQL 服务器:致命:主机没有 pg_hba.conf 条目 2014-12-02 02:54:58 +0800 CST
  • Martin Hope
    Stéphane 如何列出 PostgreSQL 中的所有模式? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh 为什么事务日志不断增长或空间不足? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland 列出指定表的所有列 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney MySQL 能否合理地对数十亿行执行查询? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx 如何监控大型 .sql 文件的导入进度? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison 你如何mysqldump特定的表? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 对 SQL 查询进行计时? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas 如何从 PostgreSQL 中的选择查询中将值插入表中? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas 如何使用 psql 列出所有数据库和表? 2011-02-18 00:45:49 +0800 CST

热门标签

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve