資料庫命令列
這一頁解決什麼
Section titled “這一頁解決什麼”資料庫的命令列操作也走同一個閘道。後端掛管本地的命令列程式並以 PTY 代理, 真憑證不進子程序的命令列參數;文字流沿用與終端相同的指令稽核、錄製、監看與阻斷。 需要圖形化的庫表樹與結果表時,改用查詢主控台。
目標資料庫開著對應的服務埠,並允許來自本系統的連線。預設埠: MySQL 3306、PostgreSQL 5432、Redis 6379、SQL Server 1433。
建立資產時協議選對應的資料庫,填主機與埠。登入密改選本資產專用憑證,或庫裡符合協定的共用憑證,見 憑證庫。Redis 仍無使用者名稱,密本身可入庫。 四種協議共通的兩個欄位:
- 資料庫:要連的資料庫名稱,留空表示連預設庫。
- TLS 模式:預設(依用戶端)、停用加密、加密但不驗憑證、加密並驗證伺服器憑證、 加密並驗證憑證與主機名。後兩者需要另外提供 CA 憑證。
SQL Server 另有認證類型欄位。要限制這台資產可以連哪些資料庫,見 查詢主控台的允許資料庫清單。
在工作區側欄點資產列,就會開出一個命令列分頁。
- 密碼由後端在提示階段注入,不會出現在子程序的命令列參數或環境變數裡。
- 命令列程式以專用的非特權身分執行,家目錄與暫存目錄不可寫。
- 互動歷史檔導向空裝置,操作不會在容器內留下歷史檔。
- 行編輯完整放行:方向鍵、Home 與 End、Tab、常用的 Ctrl 組合鍵都原樣送達。
- SQL Server 的批次要另起一行輸入
GO才會送出,介面上有提示。
稽核看得到什麼
Section titled “稽核看得到什麼”- 錄影:文字錄製,與 SSH 同一套格式與播放器。
- 指令:MySQL 與 PostgreSQL 會話裡,跨多行的一句 SQL 累積成一筆完整的紀錄, 遇到結束符才結算;Redis 逐行記錄。SQL Server 以批次終止符切分。
- 危險指令的阻斷與告警依協議分流,見指令規則與阻斷。
- 進行中的會話可以被稽核員唯讀監看。
- TLS 模式留空或停用加密的資產,在資產列表帶傳輸風險徽章。