BI Consult Desktop Logo BI Consult Mobile Logo
  • Russian BI Исследование российских bi
  • Перейти на Fine BI
  • Контакты
  • +7 812 334-08-01
    +7 499 608-13-06
  • Отправить сообщение
  • Главная
  • Продукты Эксперт-BI
    • Дистрибуция
    • Розничная торговля
    • Производство
    • Операторы связи
    • Страхование
    • Банки
    • Лизинг
    • Логистика
    • Нефтегазовый сектор
    • Медицина
    • Сеть ресторанов
    • E-Commerce
    • Сельское хозяйство
    • Энергетика
    • FMCG
    • Девелоперы
    • Маркетплейсы
    • Пищевая промышленность
    • Фармацевтика
    • Построение Data Platform
    • Цифровая трансформация
    • Управление по KPI
    • Финансы
    • Продажи
    • Склад
    • HR
    • Маркетинг
    • Внутренний аудит
    • Категорийный менеджмент
    • S&OP и FP&A
    • Геоаналитика
    • Цепочки поставок (SCM)
    • AutoML
    • Process Mining
    • IBP
    • ИТ (CIO)
    • Закупки
  • Платформы
    • Системы бизнес-анализа (BI)
    • Интегрированное бизнес-планирование (IBP)
    • Хранилища данных (DWH / Lakehouse)
    • Каталоги данных (Data Catalog)
    • Системы ETL и ELT
    • AI / Исскуственный интеллект
    • Шина данных (ESB)
    • Система управления мастер-данными (MDM)
    • Семантический слой
  • Услуги
    • Переход на отечественные BI и DWH системы
    • Консалтинг
    • Пилотный проект
    • Обучение и сертификация
    • Бесплатное обучение
    • Поддержка
    • Технические задания
    • Сбор требований для проекта внедрения BI-системы
    • CI/CD для DWH
    • Аудит BI приложений и DWH
    • Выделенная команда
    • Настойка и поддержка баз данных
    • Разработка BI Стратегии
    • Styleguide для BI-системы
    • Как выбрать BI-систему
  • Курсы
    • Учебный курс Информационная грамотность (Data Literacy)
    • Учебный курс для бизнес-аналитиков
    • Учебный курс для системных аналитиков
    • Учебный курс по Data Governance
    • Учебный курс Как стать CDO
    • Учебный курс Современная архитектура хранилища данных
    • Учебный курс по Fine BI
    • Учебный курс по FineReport
    • Учебный курс по DWH
    • Учебный курс по Data Science (ML, AI)
    • Учебный курс по PostgreSQL
    • Учебный курс по Greenplum
    • Учебный курс по Apache Airflow и NiFi
    • Учебный курс по Open-source BI
    • Учебный курс по ClickHouse
    • Учебный курс по DataLens
    • Учебный курс по Loginom
    • Учебный курс по Modus BI и ETL
    • Учебный курс по Visiology
    • Учебный курс по dbt (Data Build Tool)
  • Компания
    • Руководство
    • Новости
    • Клиенты
    • Карьера
    • Скачать
    • Контакты

BI

  • FineBI
  • FineReport
  • FineDataLink
  • FineChatBI (FineAI)
  • Коннекторы данных из 1С в BI
  • Airflow / Nifi
  • Visiology
  • PIX BI
  • Modus BI
  • Yandex.DataLens
  • Open-source BI: Superset/Metabase
  • Luxms BI
  • AW BI + Alpha BI
  • FlyBI + Форсайт. Аналитическая Платформа
  • Loginom
  • Триафлай
  • AI / Исскуственный интеллект
  • Optimacros
  • Навигатор BI
  • Семантический слой

СУБД

  • Arenadata
  • ClickHouse
  • Greenplum
  • Postgres Professional
  • TData

Другое

  • Построение Data Platform
    • Аналитическое хранилище данных
    • Data Lake и Data Engineering
    • Подробнее про Data Lake
    • Внедрение Lakehouse
      • Apache Doris
      • StarRocks
      • Trino
    • Миграция витрин из пропиетарных DWH на новый стек
    • Учебный курс "Современная архитектура хранилища данных"
Главная » Российские платформы современного стека хранения, обработки и анализа данных » Хранилища данных (DWH / Lakehouse) » Postgres Professional » Учебный курс: Postgres Pro для хранилищ данных (DWH) » Модуль 6: Безопасность и управление доступом в Postgres Pro

Модуль 6: Безопасность и управление доступом в Postgres Pro

Безопасность данных является критически важным аспектом при эксплуатации систем управления базами данных. Postgres Pro предоставляет широкий спектр механизмов для обеспечения безопасности, включая аутентификацию, авторизацию, управление привилегиями, шифрование и аудит. В этом модуле мы рассмотрим основные механизмы безопасности, доступные в Postgres Pro, и предоставим рекомендации по их настройке и использованию.

 

1. Механизмы аутентификации и авторизации

1.1 Аутентификация

Аутентификация — это процесс проверки подлинности пользователя, пытающегося подключиться к базе данных. Postgres Pro поддерживает различные методы аутентификации, включая:

  • Парольная аутентификация: использует пароли для проверки подлинности. Поддерживаются методы md5 и scram-sha-256.
  • PAM (Pluggable Authentication Modules): позволяет интегрировать аутентификацию с системами управления учетными записями, такими как LDAP или Active Directory. Для использования PAM необходимо настроить соответствующую службу и указать ее в параметре pamservice .
  • LDAP: позволяет аутентифицировать пользователей через Lightweight Directory Access Protocol. Требует настройки параметров подключения к LDAP-серверу.
  • Kerberos: предоставляет безопасную аутентификацию на основе билетов. Требует настройки Kerberos-сервера и соответствующих параметров в Postgres Pro.
  • Cert (сертификаты): использует SSL-сертификаты для аутентификации пользователей. Требует настройки SSL и соответствующих сертификатов.
  • Peer и Ident: используют имя пользователя операционной системы для аутентификации. Подходят для локальных подключений.

 

Настройка методов аутентификации осуществляется в файле pg_hba.conf, где указываются правила доступа для различных комбинаций пользователей, баз данных и методов аутентификации.

 

1.2 Авторизация

После успешной аутентификации происходит авторизация — проверка прав пользователя на выполнение определенных действий в базе данных. Postgres Pro использует ролевую модель доступа, где права доступа определяются ролями и их привилегиями.

 

2. Ролевая модель доступа и управление привилегиями

2.1 Роли

В Postgres Pro роль представляет собой сущность, которая может обладать определенными привилегиями. Роли могут быть:

  • Пользовательскими: обладают привилегией LOGIN и могут подключаться к базе данных.
  • Групповыми: не обладают привилегией LOGIN и используются для объединения других ролей.

 

Роли могут быть созданы с различными привилегиями, такими как CREATEDB, CREATEROLE, SUPERUSER и другими.

Пример создания роли:

CREATE ROLE analyst WITH LOGIN PASSWORD 'securepassword';

 

2.2 Управление привилегиями

Postgres Pro предоставляет гибкий механизм управления привилегиями на различные объекты базы данных:

  • Базы данных: привилегии CONNECT, CREATE, TEMP.
  • Схемы: привилегии USAGE, CREATE.
  • Таблицы и представления: привилегии SELECT, INSERT, UPDATE, DELETE, TRUNCATE, REFERENCES, TRIGGER.
  • Последовательности: привилегии USAGE, SELECT, UPDATE.
  • Функции: привилегия EXECUTE.

 

Примеры:

Предоставление привилегии SELECT на таблицу sales роли analyst:

GRANT SELECT ON sales TO analyst;

 

Отзыв привилегии INSERT на таблицу sales у роли analyst:

REVOKE INSERT ON sales FROM analyst;

 

2.3 Наследование привилегий

Роли могут быть членами других ролей, что позволяет организовать иерархию привилегий. При этом можно указать, будет ли роль наследовать привилегии своих членов с помощью параметра INHERIT.

Пример:

Создание групповой роли data_team и добавление в нее роли analyst:

CREATE ROLE data_team;
GRANT data_team TO analyst;

 

3. Шифрование данных и аудит

3.1 Шифрование данных

Postgres Pro поддерживает различные механизмы шифрования для обеспечения конфиденциальности данных:

  • Шифрование соединений (SSL/TLS): обеспечивает защиту данных при передаче между клиентом и сервером. Для включения SSL необходимо настроить соответствующие параметры в postgresql.conf и предоставить сертификаты.
  • Шифрование данных на уровне файловой системы: может быть реализовано с помощью сторонних инструментов, таких как LUKS или BitLocker.
  • Прозрачное шифрование данных (TDE): находится в стадии разработки в Postgres Pro и будет обеспечивать шифрование данных на уровне страниц и файлов базы данных.

 

3.2 Аудит

Для обеспечения аудита действий пользователей и администраторов в Postgres Pro доступно расширение pg_proaudit, которое позволяет регистрировать различные события, связанные с безопасностью .

Установка pg_proaudit:

  1. Добавьте pg_proaudit в параметр shared_preload_libraries в файле postgresql.conf:

shared_preload_libraries = 'pg_proaudit'

  1. Перезапустите сервер базы данных.
  2. Создайте расширение в нужной базе данных:

CREATE EXTENSION pg_proaudit;

 

Настройка аудита:

Настройка правил аудита осуществляется с помощью функций расширения или напрямую через файл pg_proaudit.conf. Можно настроить аудит следующих событий:

  • Команды DDL (создание, изменение, удаление объектов).
  • Команды DML (вставка, обновление, удаление, выборка данных).
  • Команды управления доступом (GRANT, REVOKE).
  • События аутентификации и отключения пользователей.

 

Журнал событий безопасности сохраняется отдельно от основного журнала сервера, что обеспечивает независимость и удобство анализа.

 

Заключение

Обеспечение безопасности в Postgres Pro требует комплексного подхода, включающего настройку аутентификации и авторизации, управление привилегиями, шифрование данных и аудит действий пользователей. Использование встроенных механизмов безопасности и расширений, таких как pg_proaudit, позволяет создать надежную и защищенную систему управления базами данных, соответствующую современным требованиям информационной безопасности.

В следующем модуле мы рассмотрим вопросы резервного копирования, восстановления и обеспечения высокой доступности в Postgres Pro.

 

 

 

Postgres Professional — это российская промышленная СУБД, созданная на базе открытого PostgreSQL, но значительно расширенная для корпоративного применения. В отличие от классического PostgreSQL, решения от Postgres Professional включают в себя поддержку российских ГОСТов и сертификацию ФСТЭК, повышенную надёжность, оптимизации под высоконагруженные системы (в том числе 1С и DWH), инструменты резервного копирования, мониторинга и отказоустойчивости. За платформой стоит команда ядра PostgreSQL в России, что гарантирует актуальность, стабильность и экспертную техническую поддержку 24/7.

Для компаний, которым важно не просто использовать PostgreSQL, а внедрить его на уровне корпоративных стандартов — с гарантией, сопровождением, документированными улучшениями и адаптацией под российское законодательство — Postgres Pro Enterprise становится логичным выбором. Это не просто бесплатная база данных, а полноценный продуктовый стек, совместимый с BI, аналитикой, ERP, 1С и другими системами, в том числе импортозамещёнными.

 

Узнать стоимость решенияЗапросить видео презентацию

← Предыдущая статья
Модуль 5. Оптимизация запросов и производительности в Postgres Pro
Следующая статья →
Модуль 7: Мониторинг и поддержка хранилища в Postgres Pro

Решения

Анализировать ФинансыУвеличивайте ПродажиОптимальный Склад и ЛогистикаМаркетинговые Метрики

Клиенты
  • АО «Новосибирскэнергосбыт» является единственным гарантирующим поставщиком электроэнергии на территории г. Новосибирска и Новосибирской области. Предприятие отвечает за электроснабжение клиентов, закупая электроэнергию на оптовом рынке, регулируя поставку электроэнергии через договорные отношения с сетевыми организациями.

  • ГК «Акрон Холдинг», одно из крупнейших в России промышленно-металлургических предприятий, запустил проект по модернизации управления данными. В качестве целевого решения для анализа ключевых данных компания выбрала систему PIX BI. В компании уже более 100 пользователей PIX BI, и в этом году в планах увеличить их число в два раза.

  • Русклимат
    Русклимат — международный торгово-производственный холдинг, концентрирующий опыт ведущих мировых производителей индустрии климата, мощный потенциал конструкторских бюро и лабораторий индустриального дизайна.
     
    Компания образована в 1996 году. За более чем двадцатилетнюю историю Русклимат прошел путь от локальной компании до мощной вертикально-интегрированной многопрофильной структуры.
     
  • Группа компаний «Галакс» ведет свою деятельность с 2005 года, являясь в те годы дистрибьютором известных международных марок в ряде крупнейших торговых сетей России в сегменте аудио и видео аксессуаров. Активно работая в этом направлении и приобретая ценный опыт, начали создавать собственные торговые марки «GAL» и «VIXTER»

  • Решения
    • Дистрибуция
    • Розничная торговля
    • Производство
    • Операторы связи
    • Страхование
    • Банки
    • Лизинг
    • Логистика
    • Нефтегазовый сектор
    • Медицина
    • Сеть ресторанов
    • E-Commerce
    • Энергетика
    • Фармацевтика
  • Услуги
    • Переход на отечественные BI и DWH
    • Консалтинг
    • Пилотный проект
    • Обучение и сертификация
    • Бесплатное обучение
    • Техническая поддержка
    • Технические задания
    • Сбор требований для проекта внедрения BI-системы
    • CI/CD для DWH
    • Аудит BI приложений
    • Выделенная команда
    • Настойка и поддержка баз данных
    • Разработка BI Стратегии
    • Styleguide для BI-системы
    • Как выбрать BI-систему
  • Платформы
    • FineBI
    • FineReport
    • FineDataLink
    • Коннекторы данных из 1С в BI
    • Airflow + NiFi
    • Visiology
    • Luxms BI
    • Modus BI
    • PIX BI
    • Arenadata
    • ClickHouse
    • Greenplum
    • Postgres Professional
    • Open-source BI: Superset/Metabase
    • Loginom
    • Yandex.DataLens
    • AI / Исскуственный интеллект
    • Optimacros
    • Шины данных
  • Курсы
    • Учебный курс Информационная грамотность
    • Учебный курс для бизнес-аналитиков
    • Учебный курс для системных аналитиков
    • Учебный курс по Data Governance
    • Учебный курс Как стать CDO
    • Учебный курс Современная архитектура хранилища данных
    • Учебный курс по Fine BI
    • Учебный курс по FineReport
    • Учебный курс по DWH
    • Учебный курс по Data Science (ML, AI)
    • Учебный курс по PostgreSQL
    • Учебный курс по Apache Airflow и NiFi
    • Учебный курс по Open-source BI
    • Учебный курс по ClickHouse
    • Учебный курс по DataLens
    • Учебный курс по Loginom
    • Учебный курс по Modus BI и ETL
    • Учебный курс по Visiology
    • Учебный курс по dbt
  • Функциональные решения
    • Создание Data Lake
    • Цифровая трансформация
    • Управление по KPI
    • Финансы
    • Продажи
    • Склад
    • HR
    • Маркетинг
    • Внутренний аудит
    • Категорийный менеджмент
    • S&OP и прогнозная аналитика
    • Геоаналитика
    • Цепочки поставок (SCM)
    • AutoML
    • Process Mining
    • Сквозная аналитика
  • Компания
    • О нас
    • Руководство
    • Новости
    • Клиенты
    • Скачать
    • Контакты
    • Политика конфиденциальности
RutubeVkontakteLinkedInYouTube
ООО "Би Ай Консалт",
ИНН: 7811437757,
ОГРН: 1097847154184
199178, Россия,
Санкт-Петербург,
6-ая линия В.О., Д. 63, 4 этаж
Тел: +7 (812) 334-08-01
Тел: +7 (499) 608-13-06
E-mail: info@biconsult.ru

 

 

 

 

 

×

Пользуясь сайтом, вы соглашаетесь с использованием cookies и политикой конфиденциальности.