Redshift सुरक्षा

Redshift परिचय

Jason Myers

Principal Engineer

Redshift सुरक्षा

  • कॉलम-स्तरीय एक्सेस कंट्रोल
  • पंक्ति-स्तरीय सुरक्षा नीतियों से
  • डेटा मास्किंग नीतियों से

Redshift सुरक्षा पोर्टफोलियो

Redshift परिचय

कॉलम-स्तरीय अनुमतियाँ

  • एक कॉलम को पूरी तरह छिपाता है
  • SVV_COLUMN_PRIVILEGES से सत्यापित कर सकते हैं
SELECT *
  FROM SVV_COLUMN_PRIVILEGES
 WHERE relation_name = 'products';
relation_name | column_name  | privilege_type | identity_name | identity_type
==============|==============|================|===============|==============
products      | product_name | SELECT         | amelia        | user
products      | product_name | SELECT         | analytics     | role
Redshift परिचय

पंक्ति-स्तरीय सुरक्षा

  • डेटा को पहले से फ़िल्टर करने वाली नीतियाँ
CREATE RLS POLICY policy_books
WITH (category VARCHAR(255))
USING (category = 'Dark Academia');
SELECT product_line, category, product_name
FROM products;
product_line | category      | product_name
=============|===============|===================
Books        | Dark Academia | A Deadly Education
Redshift परिचय

पंक्ति-स्तरीय सुरक्षा

  • नीतियाँ देखने के लिए SVV_RLS_POLICY
SELECT polname AS policy_name, 
       polatts AS column_details,
       polqual AS condition
  FROM SVV_RLS_POLICY;
policy_name  | column_details                                 | condition
 ============|================================================|===========================
policy_books | [{"colname":"category","type":"VARCHAR(255)"}] | category = 'Dark Academia'
Redshift परिचय

पंक्ति-स्तरीय सुरक्षा एडमिन व्यू

  • Superusers प्रभावित क्वेरियों को देखने के लिए SVV_RLS_APPLIED_POLICY उपयोग कर सकते हैं
SELECT username, 
       command, 
       relschema, 
       relname, 
       polname,
FROM SVV_RLS_APPLIED_POLICY;
username | command | relschema | relname  | polname  
=========|=========|===========|==========|=============
aashvi   |    s    | public    | products | policy_books 
Redshift परिचय

डायनेमिक मास्किंग ओवरव्यू

  • पॉलिसी जो क्वेरी के लौटे मानों को ढकती है
  • केवल सुपरयूज़र या जिसे अनुमति मिली हो, वे देख सकते हैं
  • उपयोग
    • नेशनल आईडी नंबर (जैसे Social Security Number)
    • क्रेडिट कार्ड्स
SELECT name, social_security_number
  FROM customers;
name     | social_security_number
======== | =======================
John Doe | XXX-XX-1234
Jane Doe | XXX-XX-5678
Redshift परिचय

अभ्यास करते हैं!

Redshift परिचय

Preparing Video For Download...