データベースシステムの重要な指標の一つは、システムのセキュリティを確保することであり、データベース管理システムを通じてデータベースの不正使用を防ぎ、データベースのファイルとデータを保護します。本記事では、OceanBaseデータベースのセキュリティ体系について紹介します。
データは企業にとって最も重要な資産であり、さまざまな脅威に常にさらされています。データ漏洩の被害はますます深刻化し、その範囲も広がっています。
OceanBaseデータベースは、データの最終的な媒体として、データのセキュリティ保護に常に注力しています。データベースのセキュリティ機能は、ネットワーク伝送、ユーザー認証、操作監査、ストレージセキュリティ、高可用性など、多角的な側面からデータのセキュリティを総合的に保護します。
OceanBaseデータベースのセキュリティ体系には、身元確認と認証、アクセス制御、データ暗号化、監視・アラート、セキュリティ監査が含まれます。

OceanBaseデータベースは、比較的完全なエンタープライズレベルのセキュリティ機能をサポートしており、ユーザーのデータセキュリティを効果的に保証します。OceanBaseデータベースのセキュリティ体系の構成は以下のとおりです:
身元確認と認証
OceanBaseデータベースは、身元識別と確認、ユーザー管理、ロール管理をサポートし、データベースのセキュリティを強化します。詳細については、身元確認と認証を参照してください。
アクセス制御
OceanBaseデータベースは、さまざまなシステム権限、オブジェクト権限、ロールを定義することで、ユーザーによるデータへのアクセスを制御します。詳細については、アクセス制御を参照してください。
データ暗号化
OceanBaseデータベースは、データの伝送および保存プロセスにおいて、データの暗号化をサポートします。伝送層において、OceanBaseデータベースはエンドツーエンドのデータ暗号化をサポートします。また、データ保存時には、OceanBaseデータベースは透過的データ暗号化機能をサポートしており、保存媒体が紛失した場合でもデータの損失を防ぎ、ユーザーのデータセキュリティを最大限に保護します。詳細については、データ伝送の暗号化およびデータ保存の暗号化を参照してください。
監視・アラート
OceanBaseデータベースは、OceanBaseクラウドプラットフォーム(OceanBase Cloud Platform、OCP)を通じて監視・アラートを提供します。OCPは、金融級分散リレーショナルデータベースOceanBase専用に構築された管理プラットフォームであり、リソースとコンテナの管理、クラスタとインスタンスのライフサイクル管理、OpenAPI、リアルタイム計算に基づくパフォーマンス監視などの機能モジュールを備えています。詳細については、監視・アラートを参照してください。
セキュリティ監査
OceanBaseデータベースは、データベースユーザーの操作を監査し、ユーザーの操作がすべて記録されることを保証します。同時に、OceanBaseデータベースはデータベースオブジェクトに対する監査操作もサポートしており、ユーザーがデータにアクセスする際に監査情報を生成し、データアクセスが実際に記録されていることを保証します。詳細については、セキュリティ監査を参照してください。
機能の適用範囲
OceanBaseデータベースCommunity Editionは、Label Security、データ保存の暗号化、セキュリティ監査を現在サポートしていません。