Cum funcționează RLS în practică?

Digitalizarea aduce din ce în ce mai multe date sensibile în bazele de date ale utilizatorilor. Cea mai sigură opțiune este să le mutați în Cloud, care este de obicei mai sigur decât medii cu servere proprii sau chiar stații de lucru.
În același timp, Cloud-ul are propriile cerințe de securitate, deoarece este necesar să se definească precis cine, adică ce companie sau ce utilizator dintr-o companie, are acces la ce. Securitatea este exact ceea ce promovează PANTHEON 11.
PANTHEON a asigurat deja securitatea datelor prin implementarea permisiunilor. Acestea rămân neschimbate și pot fi folosite pentru a stabili niveluri de acces într-un mod familiar. Numai implementarea securității datelor s-a schimbat.
Am dezvoltat o Securitate Avansată la Nivel de Rând (RLS), care este configurată cu permisiunile existente.
Toate mecanismele de securitate existente au fost transferite de la interfața utilizatorului la securitatea tabelului. Dacă anterior ați putut citi toate conturile dintr-un tabel cu o interogare SQL, acest lucru nu va mai fi posibil acum. Fiecare interogare SQL va fi supusă mecanismului de protecție RLS. Numai acele rânduri la care utilizatorul are acces vor fi citite.
Să ne uităm la două exemple de cum funcționează RLS în PANTHEON.
- RLS și PANTHEON
- RLS și EXCEL (Aplicație externă)
|
1. RLS și PANTHEON
Utilizatorii RLS1 și RLS2 au amândoi permisiuni complete:

Permisiunea utilizatorului RLS2 de a vizualiza costurile este eliminată.

Mecanismul de securitate RLS limitează accesul utilizatorului RLS2 la nivel de rând și returnează doar înregistrările la care utilizatorul RLS2 are acces.

Aceasta se aplică tuturor modulelor PANTHEON, inclusiv Workflow și ARES, precum și tuturor aplicațiilor externe care se conectează la baza de date PANTHEON.
2. RLS și EXCEL (APLICAȚIE EXTERNĂ)
Mai jos este o descriere a modului în care funcționează RLS dacă datele sunt accesate folosind o aplicație externă, de exemplu Excel.
Utilizatorii RLS1 și RLS2 accesează baza de date PANTHEON folosind conturile lor de domeniu proprii.

Accesul utilizatorului RLS2 de a vizualiza costurile este eliminat folosind permisiunile PANTHEON:

Apoi, actualizați datele din baza de date Excel:

Puteți vedea că chiar și cu linkuri externe, se obțin aceleași rezultate ca și cu PANTHEON.
