Како RLS работи во пракса?

Дигитализацијата носи сè почувствителни податоци во базите на податоци на корисници. Најсигурната опција е да ги преместите во Облак, што е обично побезбедно од околините со сопствени сервери или дури и работни станици.
Во исто време, Облакот има свои безбедносни барања, бидејќи е неопходно точно да се дефинира кој, односно која компанија или кој корисник во компанијата има пристап до што.
Безбедноста е токму она што го промовира PANTHEON 11. PANTHEON веќе обезбеди безбедност на податоците со имплементирање на дозволи.
Тие остануваат непроменети и може да се користат за поставување нивоа на пристап на познат начин. Променет е само спроведувањето на безбедноста на податоците.
Развивме напредна безбедност на ниво на ред (RLS), која е конфигурирана со постоечки дозволи.
Сите постоечки безбедносни механизми се префрлени од корисничкиот интерфејс на безбедноста на табелата.
Ако претходно сте можеле да ги прочитате сите сметки од табела со барање SQL, ова веќе нема да биде можно.
Секое SQL барање ќе биде предмет на механизмот за заштита на RLS. Ќе се читаат само оние редови до кои корисникот има пристап. Ајде да погледнеме два примери за тоа како функционира RLS во PANTHEON.
- RLS и PANTHEON
- RLS и EXCEL (Надворешна апликација)
|
1. RLS и PANTHEON
Корисниците RLS1 и RLS2 имаат целосни дозволи:

Дозволата на корисникот RLS2 за прегледување на трошоците е отстранета.
Безбедносниот механизам RLS го ограничува пристапот на корисникот RLS2 на ниво на линија и враќа само записи до кои корисникот RLS2 има пристап.
Ова се однесува на сите PANTHEON модули, вклучувајќи ги Workflow и ARES, како и сите надворешни апликации кои се поврзуваат со базата на податоци PANTHEON.
2. RLS и EXCEL (НАДВОРЕШНА АПЛИКАЦИЈА)
Подолу е опис на тоа како функционира RLS ако до податоците се пристапува со помош на надворешна апликација, на пример Excel. Корисниците RLS1 и RLS2 пристапуваат до базата на податоци PANTHEON користејќи ги нивните сопствени сметки на домен.

Пристапот на корисникот RLS2 за прегледување на трошоците е отстранет со користење на дозволите PANTHEON:

Потоа, освежете ги податоците од базата на податоци на Excel:

Можете да видите дека и со надворешни врски се добиваат истите резултати како кај PANTHEON.
