W3Cschool
恭喜您成為首批注冊(cè)用戶(hù)
獲得88經(jīng)驗(yàn)值獎(jiǎng)勵(lì)
安全意味著保護(hù)公司的關(guān)鍵數(shù)據(jù)免遭未經(jīng)授權(quán)的訪(fǎng)問(wèn)和使用,并確保承諾和標(biāo)準(zhǔn)符合公司的政策。SAP HANA使客戶(hù)能夠?qū)嵤┎煌陌踩呗院统绦?,并滿(mǎn)足公司的合規(guī)要求。
SAP HANA在單個(gè)HANA系統(tǒng)中支持多個(gè)數(shù)據(jù)庫(kù),這稱(chēng)為多租戶(hù)數(shù)據(jù)庫(kù)容器。HANA系統(tǒng)還可以包含多個(gè)多租戶(hù)數(shù)據(jù)庫(kù)容器。多容器系統(tǒng)總是只有一個(gè)系統(tǒng)數(shù)據(jù)庫(kù)和任意數(shù)量的多租戶(hù)數(shù)據(jù)庫(kù)容器。在此環(huán)境中安裝的SAP HANA系統(tǒng)由單個(gè)系統(tǒng)ID(SID)標(biāo)識(shí)。HANA系統(tǒng)中的數(shù)據(jù)庫(kù)容器由SID和數(shù)據(jù)庫(kù)名稱(chēng)標(biāo)識(shí)。SAP HANA客戶(hù)端(稱(chēng)為HANA studio)連接到特定的數(shù)據(jù)庫(kù)。
SAP HANA提供所有與安全性相關(guān)的功能,例如認(rèn)證,授權(quán),加密和審計(jì),以及一些其他多租戶(hù)數(shù)據(jù)庫(kù)中不受支持的附加功能。
下面給出了由SAP HANA提供的安全相關(guān)功能的列表:
HANA多租戶(hù)數(shù)據(jù)庫(kù)中的附加功能:
數(shù)據(jù)庫(kù)隔離 - 它涉及通過(guò)操作系統(tǒng)機(jī)制防止跨租戶(hù)攻擊
配置更改黑名單 - 它涉及防止租戶(hù)數(shù)據(jù)庫(kù)管理員更改某些系統(tǒng)屬性
受限功能 - 它涉及禁用某些可直接訪(fǎng)問(wèn)文件系統(tǒng),網(wǎng)絡(luò)或其他資源的數(shù)據(jù)庫(kù)功能。
SAP HANA用戶(hù)和角色管理配置取決于HANA系統(tǒng)的體系結(jié)構(gòu)。
如果SAP HANA與BI平臺(tái)工具集成并作為報(bào)表數(shù)據(jù)庫(kù),那么最終用戶(hù)和角色在應(yīng)用程序服務(wù)器中進(jìn)行管理。
如果最終用戶(hù)直接連接到SAP HANA數(shù)據(jù)庫(kù),則最終用戶(hù)和管理員都需要HANA系統(tǒng)的數(shù)據(jù)庫(kù)層中的用戶(hù)和角色。
每個(gè)希望使用HANA數(shù)據(jù)庫(kù)的用戶(hù)必須有一個(gè)具有必要權(quán)限的數(shù)據(jù)庫(kù)用戶(hù)。根據(jù)訪(fǎng)問(wèn)要求,訪(fǎng)問(wèn)HANA系統(tǒng)的用戶(hù)可以是技術(shù)用戶(hù),也可以是最終用戶(hù)。成功登錄系統(tǒng)后,驗(yàn)證用戶(hù)對(duì)執(zhí)行所需操作的權(quán)限。執(zhí)行該操作取決于用戶(hù)已被授予的權(quán)限。可以使用HANA安全性中的角色授予這些權(quán)限。HANA Studio是管理HANA數(shù)據(jù)庫(kù)系統(tǒng)的用戶(hù)和角色的強(qiáng)大工具之一。
用戶(hù)類(lèi)型根據(jù)安全策略和在用戶(hù)配置文件上分配的不同權(quán)限而有所不同。用戶(hù)類(lèi)型可以是技術(shù)數(shù)據(jù)庫(kù)用戶(hù),也可以是最終用戶(hù)需要訪(fǎng)問(wèn)HANA系統(tǒng)以進(jìn)行報(bào)表或數(shù)據(jù)操作。
標(biāo)準(zhǔn)用戶(hù)是可以在自己的模式中創(chuàng)建對(duì)象并在系統(tǒng)信息模型中具有讀取訪(fǎng)問(wèn)權(quán)限的用戶(hù)。讀取訪(fǎng)問(wèn)權(quán)限由分配給每個(gè)標(biāo)準(zhǔn)用戶(hù)的PUBLIC角色提供。
受限用戶(hù)是那些使用某些應(yīng)用程序訪(fǎng)問(wèn)HANA系統(tǒng)的用戶(hù),并且它們不具有HANA系統(tǒng)上的SQL權(quán)限。當(dāng)這些用戶(hù)被創(chuàng)建時(shí),它們最初是沒(méi)有任何訪(fǎng)問(wèn)權(quán)限的。
如果我們將受限用戶(hù)與標(biāo)準(zhǔn)用戶(hù)進(jìn)行比較:
受限用戶(hù)無(wú)法在HANA數(shù)據(jù)庫(kù)或它們自己的模式中創(chuàng)建對(duì)象。
受限用戶(hù)沒(méi)有訪(fǎng)問(wèn)權(quán)限查看數(shù)據(jù)庫(kù)中的任何數(shù)據(jù),因?yàn)樗鼈儧](méi)有通用的PUBLIC角色添加到配置文件,如標(biāo)準(zhǔn)用戶(hù)等。
受限用戶(hù)只能使用HTTP/HTTPS連接到HANA數(shù)據(jù)庫(kù)。
Copyright©2021 w3cschool編程獅|閩ICP備15016281號(hào)-3|閩公網(wǎng)安備35020302033924號(hào)
違法和不良信息舉報(bào)電話(huà):173-0602-2364|舉報(bào)郵箱:jubao@eeedong.com
掃描二維碼
下載編程獅App
編程獅公眾號(hào)
聯(lián)系方式:
更多建議: