Как работи RLS на практика?

Цифровизацията носи все по-чувствителни данни в потребителските бази данни. Най-сигурният вариант е да ги преместите в облака, който обикновено е по-сигурен от среди с техни собствени сървъри или дори работни станции.
В същото време облакът има свои собствени изисквания за сигурност, тъй като е необходимо точно да се определи кой, т.е. коя компания или кой потребител в компанията, има достъп до какво. Сигурността е точно това, което PANTHEON 11 популяризира.
PANTHEON вече е осигурил сигурността на данните чрез внедряване на разрешения. Те остават непроменени и могат да се използват за задаване на нива на достъп по познат начин. Само внедряването на сигурността на данните е променено.
Разработили сме усъвършенствана сигурност на ниво ред (RLS), която е конфигурирана с наличните разрешения.
Всички съществуващи механизми за сигурност са прехвърлени от потребителския интерфейс към сигурността на таблиците. Ако преди сте могли да прочетете всички сметки от таблица с SQL заявка, сега това вече няма да е възможно. Всяка SQL заявка ще подлежи на механизма за защита RLS. Само тези редове, до които потребителят има достъп, ще бъдат прочетени.
Нека разгледаме два примера за това как RLS работи в PANTHEON.
- RLS и PANTHEON
- RLS и EXCEL (външно приложение)
|
1. RLS и PANTHEON
Потребителите RLS1 и RLS2 имат пълни разрешения:

Разрешението на потребител RLS2 за преглед на разходите е премахнато.

Механизмът за сигурност RLS ограничава достъпа на потребител RLS2 на ниво ред и връща само записи, до които потребител RLS2 има достъп.

Това важи за всички модули на PANTHEON, включително Workflow и ARES, както и за всички външни приложения, които се свързват с базата данни на PANTHEON.
2. RLS и EXCEL (ВЪНШНО ПРИЛОЖЕНИЕ)
По-долу е описание на това как работи RLS, ако данните се достъпват с помощта на външно приложение, например Excel.
Потребителите RLS1 и RLS2 достъпват базата данни на PANTHEON, използвайки собствените си домейн акаунти.

Достъпът на потребител RLS2 за преглед на разходите е премахнат с помощта на разрешения на PANTHEON:

След това, обновете данните от базата данни на Excel:

Можете да видите, че дори с външни връзки, се получават същите резултати, както с PANTHEON.
