
쿼리 스트림, 사용자 권한 및 역할 기반 접근 제어 이해하기
Query Streams는 조직 전체의 효율적인 협업을 지원하는 동시에 데이터베이스 연결을 안전하게 보호하도록 설계된 포괄적인 역할 기반 접근 제어(RBAC) 시스템을 제공합니다. 이 고급 권한 관리 시스템을 통해 관리자는 민감한 데이터에 접근하고, SQL 쿼리를 실행하고, 청구 작업을 관리할 수 있는 사용자를 정확하게 제어할 수 있습니다. 소규모 팀의 데이터베이스 보안 프로토콜을 구현하든 엔터프라이즈 수준의 데이터 거버넌스를 관리하든, Query Streams의 유연한 사용자 역할 시스템은 데이터 보안을 손상시키지 않으면서 각 팀 구성원에게 적절한 접근 권한을 부여합니다.
현대적인 팀을 위한 안전한 데이터베이스 접근 관리
오늘날 데이터 중심 조직에서 데이터 보안 및 규정 준수를 유지하려면 효과적인 사용자 권한 관리가 필수적입니다. Query Streams의 권한 수준은 보안과 생산성의 균형을 맞추도록 특별히 설계되어 기술 사용자가 SQL 쿼리를 작성하고 공유하는 동시에 민감한 데이터베이스에 대한 무단 액세스를 방지합니다. 이 플랫폼의 세분화된 액세스 제어 기능을 통해 적절한 데이터 거버넌스 관행을 구현하고 데이터베이스 자격 증명을 안전하게 보호하는 동시에 기술 및 비기술 팀 구성원 간의 원활한 협업을 지원할 수 있습니다.
성장하는 조직을 위한 확장 가능한 사용자 역할 아키텍처
Query Streams 권한 시스템은 개별 사용자부터 대규모 엔터프라이즈 팀까지 확장 가능하며, 복잡한 조직 구조를 관리하는 데 필요한 유연성을 제공합니다. 각 액세스 레벨은 전체 시스템 액세스가 필요한 데이터베이스 관리자부터 읽기 전용 분석 기능만 필요한 비즈니스 분석가에 이르기까지 특정 직무를 지원하도록 세심하게 설계되었습니다. 이러한 체계적인 사용자 관리 방식은 보안 위험을 줄이는 동시에 다양한 부서 및 이해관계자 그룹에 적절한 데이터베이스 액세스 권한을 부여하는 프로세스를 간소화합니다.
접근 수준 권한
Query Streams는 역할 기반 권한 시스템을 사용하여 다양한 기능에 대한 사용자 접근을 제어합니다. 각 권한 수준은 특정 사용 사례에 맞게 설계되었으며 적절한 접근 제어 기능을 제공합니다.
작성자
최고 권한 수준
크리에이터는 모든 플랫폼 기능 및 설정에 대한 무제한 접근 권한을 가진 계정 소유자입니다.
- 완전한 플랫폼 제어모든 기능, 설정 및 관리 기능에 대한 완전한 접근 권한
- 불변의 역할이 위치는 변경하거나 삭제할 수 없습니다.
- 계정 소유권계정 관리 및 데이터 거버넌스에 대한 최종 책임
- 사용자 관리사용자 역할 및 권한을 모두 할당하고 수정할 수 있습니다.
관리자
완전한 관리자 권한
관리자는 Query Streams 플랫폼의 모든 측면을 관리할 수 있는 포괄적인 접근 권한을 갖습니다.
- 모든 기능 이용 가능청구, 사용자 관리, 조회, 데이터 영역 및 시스템 설정에 대한 전체 액세스 권한
- 사용자 관리조직 전체의 사용자 권한을 추가, 삭제 및 수정합니다.
- 청구 관리결제 방식, 청구서 및 구독 설정에 대한 완벽한 제어 권한
- 시스템 구성조직 설정, 보안 정책 및 플랫폼 구성을 수정합니다.
쿼리 관리자
쿼리 개발 및 관리
쿼리 관리자는 SQL 쿼리를 작성하고 유지 관리하는 책임을 맡은 기술 사용자입니다.
- 쿼리 개발쿼리를 생성, 편집 및 삭제할 수 있는 쿼리 빌더에 대한 접근 권한
- 조직에 문의하기저장된 쿼리, 분류 및 쿼리 라이브러리를 관리합니다.
- 데이터 소스 가시성: 모든 데이터 에이전트에서 구성된 모든 데이터 소스를 볼 수 있습니다.
- SQL 실행클라이언트 추가 기능을 통해 SQL 코드를 실행할 수 있는 기능
보안 고려 사항이 역할은 광범위한 데이터 접근 권한을 가지고 있으므로 신중하게 배정해야 합니다.
데이터 영역 관리자
데이터 인프라 관리
데이터 영역 관리자는 기본 데이터 연결 및 인프라에 중점을 둡니다.
- 데이터 소스 구성데이터베이스 및 데이터 소스에 대한 연결을 설정하고 구성합니다.
- 연결 관리데이터베이스 연결, 자격 증명 및 액세스 설정을 관리합니다.
- 데이터 영역 조직다양한 사업부 또는 프로젝트별로 데이터 영역을 구조화하고 구성합니다.
- 인프라 감독데이터 접근을 위한 기술적 기반을 관리합니다.
분석 뷰어
읽기 전용 분석 액세스
애널리틱스 뷰어는 수정 권한 없이 모니터링 및 보고 기능을 제공합니다.
- 대시보드 액세스성능 대시보드, 사용량 보고서 및 쿼리 분석 정보를 확인하세요.
- 역사적 데이터쿼리 실행 기록 및 성능 지표에 대한 접근 권한
- 읽기 전용 권한쿼리, 설정 또는 구성을 수정할 수 없습니다.
- 모니터링 기능시스템 성능 및 사용자 활동을 추적합니다.
청구 관리자
재정 관리
청구 관리자는 Query Streams 계정의 모든 재정적 측면을 처리합니다.
- 결제 관리결제 수단, 청구지 주소 및 금융 설정을 관리합니다.
- 송장 관리청구서, 결제 내역 및 청구서 명세서에 대한 접근 권한
- 구독 관리요금제 변경, 업그레이드, 다운그레이드 및 갱신을 처리합니다.
- 사용량 모니터링: 자원 소비량 및 관련 비용을 추적합니다.
회원
기본 플랫폼 액세스
회원은 공유 쿼리 및 데이터 이용에 중점을 둔 제한된 접근 권한을 갖습니다.
- 공유 쿼리 액세스: 조직 및 다른 쿼리 스트림 사용자와 공유된 쿼리에 대한 액세스 권한
- 쿼리 실행공유 쿼리를 실행하고 결과를 볼 수 있습니다.
- 기본 기능데이터 소비에 필수적인 기능으로 제한됨
- 관리자 접근 권한 없음쿼리, 설정 또는 조직 구성을 수정할 수 없습니다.
팀 관리를 위한 보안 모범 사례
중요 데이터베이스 보안 지침
Query Streams 계정에 직원을 추가할 때는 각 권한 수준이 보안에 미치는 영향을 이해하는 것이 중요합니다. 관리자 그리고 쿼리 관리자 역할은 잠재적으로 파괴적인 작업을 포함하여 모든 SQL 명령을 실행할 수 있는 기능을 통해 데이터베이스에 직접 액세스할 수 있도록 합니다.
최고 수준의 권한은 기술 전문가에게만 부여하십시오.
다음과 같은 조건을 충족하는 사용자에게만 관리자 및 쿼리 관리자 권한을 부여하십시오.
- SQL 및 데이터베이스 관리 분야에서 폭넓은 경험을 보유하고 있습니다.
- 데이터베이스에 직접 접근할 때 발생할 수 있는 보안 문제를 이해하십시오.
- 조직의 데이터 거버넌스 정책에 대한 교육을 이수하셨습니까?
- 무제한 쿼리 실행에 대한 정당한 비즈니스 요구 사항이 있습니다.
이러한 역할은 다음을 포함한 모든 유형의 SQL 쿼리 언어를 실행할 수 있습니다.
- 데이터 수정 명령(INSERT, UPDATE, DELETE)
- 스키마 변경(생성, 수정, 삭제)
- 데이터베이스 성능에 영향을 줄 수 있는 관리 명령
- 민감하거나 제한된 데이터에 접근하는 쿼리
안전한 협업을 위한 쿼리 공유 기능을 구현하세요
대부분의 팀 구성원은 관리자 권한 대신 Query Streams의 공유 기능을 사용하는 것이 좋습니다.
- 한 번 만들어서 여러 번 공유하세요기술 전문가가 쿼리를 작성하고 테스트한 다음, 특정 쿼리를 팀 구성원과 공유하도록 합니다.
- 데이터 접근 제어팀 구성원은 내장된 안전장치를 통해 사전 승인된 쿼리만 실행할 수 있습니다.
- 보안 위험 감소데이터베이스가 실수로 또는 악의적으로 수정될 가능성을 제거합니다.
- 감사 추적공유 쿼리를 통해 누가 어떤 데이터에 접근했는지에 대한 명확한 기록을 유지하세요.
권장 권한 배포
안전한 쿼리 스트림 배포를 위한 일반적인 조직 구조:
- 1-2 관리자: 선임 기술 직원 또는 데이터베이스 관리자
- 2-5 쿼리 관리자숙련된 SQL 개발자 및 데이터 분석가
- 무제한 회원비즈니스 사용자, 이해관계자 및 공유 쿼리를 통해 데이터를 사용하는 비기술 팀 구성원
정기적인 권한 감사
- 분기별 리뷰사용자가 현재 권한 수준을 계속 필요로 하는지 평가합니다.
- 역할 변경: 직원의 역할이나 책임이 변경될 경우 권한을 하향 조정합니다.
- 퇴사직원이 퇴사할 경우 즉시 접근 권한을 취소하십시오.
- 선적 서류 비치특정 개인이 높은 권한을 부여받은 이유에 대한 기록을 유지하십시오.
일반적인 모범 사례
- 최소 권한의 원칙각 사용자 역할에 필요한 최소 접근 권한 수준을 할당합니다.
- 정기적인 접근 권한 검토역할 변경에 따라 사용자 권한을 주기적으로 검토하고 업데이트하십시오.
- 민감한 역할 관리데이터 접근 권한이 광범위하므로 쿼리 관리자 역할을 할당할 때 주의해야 합니다.
- 선적 서류 비치누가 어떤 데이터와 기능에 접근할 수 있는지에 대한 기록을 유지하십시오.
- 교육 요건높은 권한을 가진 사용자가 보안 프로토콜 및 데이터 관리 정책을 이해하도록 하십시오.

