ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

SAP HANA Cloud 安全体系深度解析,从 DBADMIN 到身份、权限、网络与审计闭环

SAP HANA Cloud 安全体系深度解析,从 DBADMIN 到身份、权限、网络与审计闭环 一个 SAP HANA Cloud 实例刚刚创建完成时,数据库还没有业务表,没有应用账号,也没有复杂的角色体系,但安全模型其实已经开始运转了。对于 SAP HANA Cloud, SAP HANA database,系统会准备一个极其重要的数据库管理员DBADMIN。如果同时使用 SAP HANA Cloud, data lake,则会涉及HDLADMIN。这两个名字看起来只是默认管理员账号,背后却映射出 SAP HANA Cloud 安全设计里最重要的一条边界,我们虽然使用的是 SAP 托管的云数据库,但数据库中的身份、权限和业务数据访问仍然不能交给平台替企业决定。SAP 官方当前的 SAP HANA Cloud 安全文档把这种模式描述为 Shared Responsibility Model,也就是共享责任模型。SAP 负责服务本身、底层基础设施和平台的安全运行,而企业负责数据库数据层面的安全配置,包括用户、认证、角色、授权、数据脱敏、匿名化以及审计策略等。与本地部署的 SAP HANA 相比,责任范围缩小了,但数据库安全责任并没有消失。这也是理解 SAP HANA Cloud Security 的起点。很多从 SAP HANA On-Premise 转向 SAP HANA Cloud 的团队容易产生一种错觉,既然服务器、操作系统、存储、备份和大量基础设施已经由 SAP 管理,那么数据库安全似乎也变成了 SAP 的工作。实际情况并不是这样。在本地 SAP HANA 环境中,我们往往要同时面对操作系统账户、Linux 权限、文件系统、网络、安全补丁、HANA 数据库用户、数据库角色、证书以及存储加密等问题。到了 SAP H
返回列表