对公司加强数据库管理有点不满。。。

2017-04-07 11:57:53 +08:00
 billgreen1
我是数据科学部的, 最近 IT 部门说要加强对数据库管理,取消所有人的读 /写权限。数据部门如果要读取数据,得写申请要读取哪个库的哪个表。然后交给他们,他们导出最近 3 年的数据,然后交给我们这边。

突然就莫名其妙的的有点生气,感觉这样太不合理。

想了解各位贵司都是如何操作的。
4764 次点击
所在节点    程序员
32 条回复
8355
2017-04-07 14:57:45 +08:00
@nfroot #17 没有啊 运维基本都会 python 写个普通的小程序没什么吧.运维搞的好基本没什么太多东西需要做啊. 很多脚本都写好了. 装环境之类的直接跑脚本就好了. 难道你理解的运维是人肉运维吗? 肯定是多数时间系统自己监控 出了问题报警邮件和短信啊.然后人工介入.
maplerecall
2017-04-07 15:43:43 +08:00
很合理啊……不方便归不方便,但认为不合理那就不对了,这种线上库就该加强管理,谁想读写都得申请,出了问题才能方便理清责任,现在这种数据越来越重要的时代对数据加强管控并没有什么不妥。
Phariel
2017-04-07 15:45:32 +08:00
这不是很正常 大公司不要说数据库了 你就是访问或者使用一个模块都可能得有权限审批 不然几千上万人的大公司人手一份全权限不都乱了套了?
mytsing520
2017-04-07 16:09:43 +08:00
正常。。
murmur
2017-04-07 16:13:39 +08:00
生产数据有些是隐私 能随便给开发人员么 我们也有生产模拟环境 但是都是处理过的数据 附件 金额什么全被抹去了
liprais
2017-04-07 16:50:46 +08:00
以前在另一家公司的时候,数据科学团队的实习生因为觉得 varchar 类型不好用,直接改成了 int...表里的数据全毁,从那之后果断收权限了.....
atnopc
2017-04-07 17:02:36 +08:00
这不奇怪啊,那些做医院的。
什么?你要直接操作数据库权限?
最多给你个 api,还是按规则可以给的表里指定字段的查询权限
想要别的,先去走个流程审批后再说
tinyproxy
2017-04-07 19:30:18 +08:00
@liprais 没备份么(╯‵□′)╯︵┻━┻
yruite
2017-04-07 23:35:05 +08:00
我是推崇权限控制和流程控制的,京东就有内鬼出售数据,加强数据库管理是对客户负责,也是对公司负责。
xy90321
2017-04-08 17:23:12 +08:00
我们的生产环境是要去带专门门禁和 24 小时视频监控的专用物理机房里登录专门的终端通过专线才能连接上的...

所有纸质资料只能带入不能带出,存储设备就更是做梦了...

生产环境的数据导出之前都要有专门的负责人员把所有隐私项目全部 mask 掉以后才能拿出来的

即使如此按照规定用完以后还需要拿强制擦除工具确保一定级别的复写擦除以后才算完事...

所以我很惊讶题主公司竟然才开始搞这些吗
dexterlei
2017-04-08 20:39:25 +08:00
@xy90321 wow
techme
2017-04-08 21:50:53 +08:00
京东数据泄露内鬼被抓 涉案 50 亿条公民信息泄露
2017-03-13 21:14:44 来源:凤凰 WEMONEY
可能因为别的公司出了问题,很多公司才开始重视起来这方面吧

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/353173

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX