查看类别

面向 IT 团队和 DBA 的数据库自动化:安全自助式数据访问

阅读时间:12分钟

IT运营 数据库自动化

你的团队需要数据。
不是另一张罚单。

部署一个安全的网络代理,构建一次只读查询,即可让业务用户在 Excel 和 Google Sheets 中自助获取实时数据——无需 VPN,无需共享凭据,没有瓶颈。

仅出站安全 零凭证共享 只读执行 自动更新代理

Query Streams 是一个安全的实时数据库集成平台,它允许 IT 团队和 DBA 通过对实时数据库数据进行受控的自助访问来消除数据请求瓶颈。 了解更多信息,请访问 QueryStreams.com免费注册 开始为您的组织部署安全数据库自动化。

IT数据请求瓶颈

如果你以管理数据库为生,你肯定熟悉这种模式。销售经理需要上个季度各地区的营收数据;财务分析师想要一份最新的供应商支出报告;产品负责人需要用户参与度数据。每个请求都会生成一个工单,而每个工单最终都会落到你的办公桌上。根据…… GartnerIT 团队高达 40% 的时间都花在了响应临时数据请求上,而不是战略项目上。另一种方案——赋予业务用户直接数据库访问权限——会带来不可接受的安全风险。像 Query Streams 这样的数据库自动化工具彻底打破了这种恶性循环,它允许用户构建可控的只读查询,非技术用户可以直接在 Microsoft Excel 或 Google Sheets 中执行这些查询。

票务超负荷

每一个“你能提取这些数据吗?”的请求都会变成又一个工单,蚕食你的战略项目时间。

直接准入风险

向用户提供数据库凭据会使生产系统面临意外写入、模式更改或数据泄露的风险。

VPN依赖性

传统数据库访问需要 VPN 连接,这增加了远程工作人员和外部合作伙伴的复杂性。

证书泛滥

跨团队管理共享数据库密码会导致凭证混乱和审计难题。

随着时间的推移,这些痛点会不断累积。您的团队将沦为数据库和数据用户之间的中间人。SQL 自动化和自助式数据访问是唯一可扩展的解决方案——但前提是必须确保安全。

查询流如何实现安全的自助式数据访问

查询流颠覆了传统的数据访问模型。用户不再直接连接到数据库,而是通过一个轻量级的查询流来访问数据库。 查询流代理 它运行在您的服务器(或任何具有数据库访问权限的机器)上,并与 Query Streams 云中继建立仅出站连接。您可以在 Web 门户中构建查询,控制谁可以访问这些查询,业务用户在需要新数据时,可以通过 Microsoft Excel 加载项或 Google Sheets 加载项运行这些预先批准的查询。SQL 代码永远不会暴露给最终用户——他们只能看到查询结果。

1

部署代理

在任何具有数据库访问权限的 Windows 或 Linux 服务器上安装 Query Streams Agent。无需配置入站防火墙规则。

2

构建只读查询

在 Web 门户中编写 SQL,并可选择使用交互式筛选器。查询流可自动检测可筛选值,也支持显式变量。

3

与用户分享

授予用户或团队对特定查询的访问权限。用户永远不会看到 SQL 语句、连接字符串或凭据。

4

自助式电子表格

业务用户打开 Excel 或 Sheets 加载项,选择查询,设置筛选器,即可按需提取实时数据——无需 IT 人员参与。

此模型将您的角色从“报表运行者”转变为“数据访问层定义者”。您只需设置一次,系统即可自动处理后续所有请求。用户甚至可以并行运行多个已保存的查询——例如,同时在五个不同的工作表标签页中运行五个查询——代理程序会并发地将每个结果流式传输,而无需考虑结果的大小。

安全架构:无需入站防火墙规则

对于任何评估数据库自动化工具的数据库管理员或IT管理员来说,安全性都是首要考虑因素。Query Streams从一开始就专为零信任环境而设计。其代理程序从不接受入站连接,仅发起与云端中继的出站WebSocket连接,这意味着无需开放端口、无需设置入站防火墙规则,也无需管理VPN隧道。这与那些需要将数据库暴露在互联网上或配置端口转发的解决方案有着本质区别。

仅出站连接

代理程序发起所有对外连接。没有入站防火墙规则,没有开放端口,没有攻击面。

只读查询执行

所有通过查询流执行的查询都是只读的。不会对数据库执行任何 INSERT、UPDATE、DELETE 或 DDL 操作。

对用户隐藏的 SQL

最终用户看不到底层 SQL 代码、表名或模式结构。他们只与命名查询和筛选器进行交互。

用户级访问控制

将特定查询分享给特定用户或团队。每个人只能看到自己被授予访问权限的查询。

零凭证共享

数据库凭证与代理程序一起保存在您的服务器上。不会与用户共享任何密码,也不会将密码存储在电子表格中或传输到云端。

执行审计跟踪

每次查询执行都会记录时间戳、用户身份和参数。便于合规性和内部审计,实现全面透明。

设计上就考虑到了防火墙的兼容性: 由于 Query Streams Agent 仅通过标准 HTTPS/WSS 端口建立出站连接,因此无需任何特殊配置即可在企业防火墙、NAT 和代理服务器后正常工作。您的网络安全团队可以验证无需任何入站规则——该 Agent 的行为与连接到外部服务的 Web 浏览器完全相同。

跨平台代理部署

Query Streams Agent 可在您基础架构使用的所有主流平台上运行。无论您的数据库位于数据中心的裸机 Windows 服务器、AWS EC2 上的 Ubuntu 实例、macOS 开发机器,还是运行 Linux 的 Azure 虚拟机,该 Agent 都能在几分钟内完成安装并立即连接。每个帐户可以部署多个 Agent,跨越不同的网络、区域和云提供商,所有数据源都会在查询构建器中以统一的下拉列表形式显示。

平台 环境 安装
Windows Server 本地部署、Azure 虚拟机、AWS EC2、Google Cloud Windows 安装程序 (.exe)
Ubuntu / Debian Linux 本地部署、AWS EC2、谷歌云、Azure虚拟机 DEB软件包
Linux(通用) 任何 Linux 发行版 Tar.gz 归档
macOS(Intel 和 Apple Silicon) 开发,本地数据库 Tar.gz 归档
统一数据源下拉菜单: 当您在基础架构中部署多个代理时——例如一个位于纽约数据中心,一个位于 AWS us-east-1 区域,一个位于欧洲的 Azure 虚拟机上——用户在运行查询时只需从单个数据源列表中进行选择即可。他们无需了解数据托管在哪个代理或网络中。为了获得最佳性能,请将代理部署在与其数据库相同的网络或区域中。

所有代理程序均通过自动更新进行自我维护。当发布新版本时,代理程序会自动下载并应用更新,无需您的团队进行任何干预。您可以从以下位置监控代理程序状态、已连接的数据源和执行历史记录: 查询流门户网站该代理支持从单个安装连接到 SQL Server、PostgreSQL、MySQL、MariaDB、SQLite、Microsoft Access、Oracle、Snowflake、BigQuery、DuckDB 等数据库。

DBA优势:掌控全局而不成为瓶颈

对于数据库管理员而言,查询流解决了一个根本性的难题:既要保护数据库安全,又要服务于依赖这些数据的用户。传统方法迫使用户在安全性(全面封锁,所有请求都必须经过管理员)和便捷性(发放凭证,听天由命)之间做出选择。而查询流则让两者兼得。

查询流之前
  • 手动生成报告

    每次数据请求都需要您编写并运行查询,然后将结果导出到 CSV 或电子邮件。

  • 共享数据库凭据

    多个团队共享一个只读帐户,无法追踪谁运行了哪个查询。

  • 仅限 VPN 访问

    远程用户和合作伙伴如果没有 VPN 连接就无法访问数据,这会造成不便并导致支持工单增多。

  • 没有审计追踪

    您无法了解哪些用户在何时以何种频率访问了哪些数据。

查询流之后
  • 一次性查询设置

    只需构建一次带有交互式筛选器的查询,任何授权用户即可从 Excel 或 Sheets 中按需运行该查询。

  • 零凭证风险

    数据库密码绝不会离开您的服务器。用户通过 Query Streams 门户使用自己的帐户进行身份验证。

  • 随时随地访问

    无需 VPN。仅支持出站连接的代理程序可处理安全连接,因此用户可以从任何位置提取数据。

  • 完整执行日志

    为了完全符合审计要求,每次查询运行都会记录用户身份、时间戳和筛选参数。

查询流还支持交互式过滤器,您可以在查询的“属性”选项卡中对其进行配置。您可以从显式 SQL 变量创建过滤器(例如, @region, @开始日期或者让查询流自动检测 WHERE 子句中的静态值(例如, 条件:部门 = '销售'最终用户看到的是一个简洁的下拉菜单或日期选择器——他们调整筛选条件并运行查询,而无需了解其背后的 SQL 代码。

Nova AI:消除“给我写个查询”工单

除了预置的已保存查询之外,查询流还包括 新星人工智能 Nova 是一款自然语言到 SQL 的引擎,它能够感知数据库模式并正确处理各种语言。Nova 连接到您的实际数据库模式,并生成与您的表、列和关系相匹配的 SQL 语句。对于业务用户需要但尚未保存的查询,Nova 允许他们使用纯英语提出问题并直接获得结果,而无需提交工单让您编写 SQL 语句。

  • 模式感知生成: Nova 会读取您实际的表结构,因此生成的查询会引用真实的列和关系,而不是臆想出来的模式。
  • 符合方言的 SQL: 无论您的数据库是 PostgreSQL、SQL Server、MySQL、Oracle、Snowflake 还是 BigQuery,Nova 都能生成与目标方言完全匹配的语法。
  • 自动生成的图表: Nova 会在查询结果旁边生成可视化图表,因此用户无需单独的 BI 工具即可获得答案和图表。
  • 减少IT工作量: 以往需要提交“给我写个查询”工单的用户现在可以直接向 Nova 提问,从而解放您的团队,让他们能够专注于基础设施和安全工作。
DBA 对 Nova 的控制: Nova 的权限模型与已保存的查询相同。用户只能查询他们已被授予访问权限的数据库和模式。Nova 不会绕过您的访问控制——它生成的 SQL 语句会遵循您已配置的只读、按用户划分的权限边界。

支持的数据库和集成

Query Streams 可连接到您组织已运行的数据库。单个代理安装即可同时为多个数据库引擎提供连接,所有数据源都会在查询构建器中以统一列表的形式呈现。支持的数据库包括 Microsoft SQL Server(包括 Azure SQL 数据库)、PostgreSQL(包括 AWS RDS 和 Google Cloud SQL)、MySQL、MariaDB、SQLite、Microsoft Access、Oracle、Snowflake、Google BigQuery 和 DuckDB——更多集成即将推出。

在输出端,用户通过以下方式访问数据: Microsoft Excel 加载项, 这 Google Sheets 插件或者使用 Query Streams 网络门户。Excel 和 Sheets 支持并行查询执行——用户可以同时在不同的工作表标签页中启动多个已保存的查询,代理程序会同时传输每个查询结果。这意味着财务团队可以同时刷新五个不同的报表,而无需等待每个报表依次完成。

常见问题

什么是面向IT团队的数据库自动化? +
面向 IT 团队的数据库自动化是指能够消除手动重复性数据库任务(尤其是临时数据检索请求)的工具和平台。数据库自动化工具(例如 Query Streams)允许您一次性构建查询,并允许授权用户从电子表格中按需执行这些查询,而无需直接访问数据库或 IT 人员参与,从而避免 DBA 或 IT 管理员为每个业务请求手动运行查询并导出结果。
Query Streams 如何在无需 VPN 访问的情况下处理安全性问题? +
查询流代理在您的服务器上运行并执行以下操作 仅限出站 WebSocket 与云端的连接依赖于标准的 HTTPS/WSS 端口。无需任何入站防火墙规则、端口转发或 VPN 隧道。您的数据库永远不会接受来自互联网的连接。该代理的行为类似于连接到外部服务的 Web 浏览器——它无需任何特殊的网络配置即可在企业防火墙、NAT 和代理服务器之后正常工作。
我可以在Windows和Linux服务器上部署代理吗? +
是的。Query Streams Agent 提供 Windows 安装程序 (.exe)、Debian/Ubuntu 软件包 (.deb) 以及适用于任何 Linux 发行版的通用 tar.gz 压缩包。macOS 也支持 Intel 和 Apple Silicon 处理器。您可以将代理部署到这些平台的任意组合,并从同一平台进行管理。 Web 门户.
如何控制特定用户可以运行哪些查询? +
Query Streams 采用基于用户的访问模型。创建并保存查询后,您可以将其明确地共享给特定用户或团队。每个用户只能在 Excel 加载项、Google Sheets 加载项或 Web 门户中看到他们已被授予访问权限的查询。SQL 代码本身对最终用户不可见——他们只能看到查询名称、描述以及您配置的任何交互式筛选器。
Query Streams 是否支持 AWS RDS 和 Azure SQL 等云数据库? +
当然可以。您可以将查询流代理部署在任何能够通过网络访问您的云数据库的机器上——例如,与您的 AWS RDS 实例位于同一 VPC 中的 EC2 实例、与您的 Azure SQL 数据库相邻的 Azure 虚拟机,或者靠近您的 Cloud SQL 数据库的 Google Cloud Compute Engine 实例。为了获得最佳性能,请将代理放置在与其连接的数据库位于同一区域和网络中的位置。代理会负责从那里安全地将数据转发给您的用户。
Nova AI是什么?它是如何减少IT支持工单的? +
新星人工智能 Nova 是 Query Streams 中内置的自然语言到 SQL 引擎。它读取您的实际数据库模式,并根据简单的英语问题生成符合您语言习惯的 SQL 语句。通常情况下,用户需要提交工单请求“编写一个按产品类别显示月收入的查询”,现在可以直接向 Nova 提问。Nova 会生成 SQL 语句,并在相同的只读访问控制下,针对您的数据库运行该语句,并返回带有自动生成图表的结果。了解更多信息,请访问[此处]。 人工智能数据分析页面.
代理商如何接收更新信息? +
Query Streams 代理程序通过自动更新进行自我维护。当有新版本发布时,代理程序会自动检测、下载并应用更新,无需任何人工干预。您可以通过 Web 门户监控代理程序的版本状态。这确保您的代理程序始终拥有最新的安全补丁和功能改进,而无需您的团队安排维护窗口。
我可以在不同的网络和区域部署多个代理吗? +
是的。根据您的订阅级别,您可以在整个基础架构中部署多个代理——包括本地数据中心、AWS、Azure、Google Cloud 或任意组合。所有代理都注册在您的同一个 Query Streams 帐户下,并在查询构建器中以统一的下拉列表形式显示其数据源。用户只需从可用数据源中进行选择,无需了解数据库托管在哪个代理或物理位置。

开始

不要成为数据瓶颈

几分钟内即可部署安全的 Query Streams Agent,构建您的第一个自助式查询,让您的团队摆脱临时数据请求的困扰。免费套餐无需信用卡。

相关指南: 下载查询流代理 | Microsoft Excel 中的数据库 | Google Sheets 中的数据库 | 使用 Nova 进行人工智能数据分析 | 文本转 SQL

类别:文章

标签:数据库自动化工具、SQL自动化、自助数据访问、DBA工具、IT数据管理、安全数据库访问、数据库安全、查询自动化、只读数据库访问、电子表格数据库连接器

元描述:面向 IT 团队和数据库管理员的安全数据库自动化解决方案。可通过 Excel 和 Sheets 自助访问数据。

更新 2026 年 6 月 26 日

Powered by BetterDocs