【TiDBer 唠嗑茶话会 176】在数据库运维时,DBA 们会做什么事情来提高数据库安全性?

:closed_lock_with_key: 在数字化与 AI 浪潮下,数据作为企业核心资产的地位日益凸显,数据安全是业务稳健运转的基础。对于很多企业来说,软件的安全特性和运维策略也非常重要。

:partying_face: 本期唠嗑茶话会欢迎大家来聊聊,不同行业/企业要求下,DBA 们会通过哪些数据库运维方式来提高数据库安全性?

关于平凯数据库

平凯数据库(TiDB 企业版)已于 2024 年 9 月首批通过分布式数据库安全可靠测评。此外,平凯数据库还获得多项安全能力权威认证。平凯数据库的安全特性包含访问控制、传输加密、权限管理、存储加密、敏感数据保护、审计管理等多个模块,并已在金融、运营商、能源、医疗、电力、政企等领域的关键业务系统中得到实践检验与行业认可。


数据安全之容灾:

下周六 TiDB 社区活动厦门站也会有一个数据安全的talk,欢迎关注!

一键报名:PingCAP Account

本期话题

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】

【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】

参与奖励

留言参与讨论,获得 50 积分 & 经验值!

活动时间

2025.7.29 - 2025.8.1

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
权限控制、定时备份

【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
访问控制

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
ITSM流程管控、开发、应用、DBA等权限控制与回收、关键系统异地容灾检查、对接飞书钉钉微信实时监控。

【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
访问控制、SSL。

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
流程控制;数据分类分级;数据库备份和恢复演练
【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
最小化授权;访问控制

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
跨机房灾备

【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
主要是权限控制

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
权限控制、审计日志、访问控制(结合堡垒机)

【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
访问控制、权限管理

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
权限最小化、定期审计、灾备部署、补丁更新等。

【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
访问控制、传输加密、数据脱敏、审计日志等。

账号权限是第一要事;
SQL审计必须加上;
可以禁用一些指令的话那更好了。

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
权限控制、高危操作前备份、定期备份恢复演练、接入监控、高可用设计
【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
访问控制、堡垒机操作审计、账号权限控制

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
定时备份、主从备份等
【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
访问控制,脱敏,加密等

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
灾备,sql审核
【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
访问控制,修改常用端口

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
数据库定期备份、部署灾备环境、补丁更新、权限精益化控制
【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
数据脱敏、使用加密协议、内网控制

在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
网络隔离、权限控制、定时备份

【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
访问控制

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
权限控制、定时备份

【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
访问控制、定期更换口令

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
数据定时备份、权限最小化、数据库灾备
【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
数据加密、定期更换管理员密码

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
权限分发控制,定时备份清理

【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
传输加密,访问控制

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】

  1. 权限分发(控制) 2. 本地备份 3. 异地备份

【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】

  1. 网络访问控制(堡垒机、数据库审计、限制访问数据库服务器的IP等等) 2. 传输加密

【在数据库运维时,DBA 们会做什么事情来提高数据库安全性?如权限分发、灾备等】
权限控制、定期备份、实时监控
【哪些是你常用到的数据库安全特性?如访问控制、传输加密等】
权限控制、访问控制、审计审批