説明
このビューはV4.4.2バージョンから導入されました。
機能の概要
すべてのテナント内のすべての機密ルールの定義とプロパティを表示します。
フィールドの説明
フィールド名 |
型 |
NULL許容 |
説明 |
|---|---|---|---|
| TENANT_ID | int(20) | NO | テナントID |
| RULE_NAME | varchar(256) | NO | 機密ルール名 |
| PROTECTION_POLICY | varchar(16) | NO | 保護ポリシー。値はENCRYPTION、MASKING、INVALIDです。ENCRYPTIONは暗号化保護、MASKINGはマスキング保護、INVALIDは無効を表します。 |
| METHOD | varchar(4096) | NO | 暗号化方式を指定します。値の範囲は以下を参照してください |
| ENABLED | varchar(3) | NO | 有効かどうか。値はYESまたはNOです。YESは有効、NOは無効を表します |
METHODの取り得る値:
値(SQL構文での使用) |
実際に使用される暗号アルゴリズム |
キー長 |
モード |
説明 |
|---|---|---|---|---|
| aes-256 | AES-256-ECB | 256ビット | ECB | デフォルトのアルゴリズム |
| aes-128 | AES-128-ECB | 128ビット | ECB | |
| aes-192 | AES-192-ECB | 192ビット | ECB | |
| aes-128-gcm | AES-128-GCM | 128ビット | GCM | 高いセキュリティレベル、認証付き暗号化(AEAD)を提供 |
| aes-192-gcm | AES-192-GCM | 192ビット | GCM | 高いセキュリティレベル、認証付き暗号化(AEAD)を提供 |
| aes-256-gcm | AES-256-GCM | 256ビット | GCM | 高いセキュリティレベル、認証付き暗号化(AEAD)を提供 |
| sm4-cbc | SM4-CBC | CBC | 高いセキュリティレベル | |
| sm4-gcm | SM4-GCM | GCM | 高いセキュリティレベル、認証付き暗号化(AEAD)を提供 |
クエリ例
すべてのテナント内のすべての機密ルールの定義とプロパティを確認します。
obclient [oceanbase]> SELECT * FROM oceanbase.CDB_OB_SENSITIVE_RULES;
クエリ結果は次のとおりです:
+-----------+-----------+-------------------+---------+---------+
| TENANT_ID | RULE_NAME | PROTECTION_POLICY | METHOD | ENABLED |
+-----------+-----------+-------------------+---------+---------+
| 1 | r1 | ENCRYPTION | aes-256 | YES |
+-----------+-----------+-------------------+---------+---------+
1 row in set