不同人员用各自账号和工具直接连接数据库
人员或岗位变化后,访问权限很难及时收回或调整。
无论是开发自检、日常查询、数据导出还是上线变更,都按统一的身份、权限、检查、审批和记录要求执行。
只要出现以下任一情况,就该把数据库访问和变更纳入统一管理。
人员或岗位变化后,访问权限很难及时收回或调整。
检查发生得晚,开发、测试、运维和 DBA 反复沟通,仍可能遗漏高风险操作。
出现问题后,还要从聊天、工单、客户端和日志中还原谁申请、谁批准、怎样执行。
DMS 把企业已有的身份、项目和审批关系用于数据库操作,决定谁能做什么、何时需要审批,并留下完整记录。
从分清人员和环境,到查询、导出、变更和记录,DMS 管的是每天实际发生的数据库操作。
先分清谁在什么项目、什么环境下使用哪个数据库,避免权限和使用范围靠人记。
SQLE 是 DMS 的开源 SQL 质量内核。技术团队可以查看代码、版本和扩展方式;DMS 在此基础上将 SQL 检查接入权限、审批、执行和审计流程。

基础能力专项测评,体现 SQLE 在 SQL 质量管理能力上的专业验证。

面向信创数据库实践的行业认可,服务企业构建可持续演进的 SQL 管理体系。

SQLE 开源仓库公开展示代码、许可证、提交与版本发布信息,方便技术团队审阅、扩展并持续跟进能力演进。
客户把 SQL 上线、数据库访问和生产变更接入现有工作流程,让不同角色看到同一份申请、审批、执行和结果记录。
查询、导出、SQL 变更、脱敏和审计等能力,会因数据库类型和版本不同而变化。
| 模块 / 数据源 | MySQL | Oracle | SQL Server | PostgreSQL | 达梦 | OceanBase MySQL | OceanBase Oracle | TiDB | DB2 | GoldenDB | TDSQL | TBase | Hive | SAP HANA | MyCat | PolarDB MySQL | ActionDB | GaussDB |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| A基础接入与适配 | 10/10 | 10/10 | 10/10 | 10/10 | 10/10 | 10/10 | 10/10 | 10/10 | 10/10 | 10/10 | 10/10 | 10/10 | 10/10 | 10/10 | 10/10 | 10/10 | 10/10 | 10/10 |
| BSQL 审核与规则 | 30/36 | 29/36 | 29/36 | 29/36 | 29/36 | 30/36 | 29/36 | 30/36 | 29/36 | 30/36 | 30/36 | 23/36 | 18/36 | 19/36 | 17/36 | 23/36 | 23/36 | 1/36 |
| CSQL 审核接入方式 | 9/11 | 9/11 | 9/11 | 9/11 | 9/11 | 9/11 | 9/11 | 9/11 | 9/11 | 9/11 | 9/11 | 9/11 | 9/11 | 9/11 | 9/11 | 9/11 | 9/11 | 0/11 |
| D智能 SQL 采集 | 17/18 | 10/18 | 10/18 | 10/18 | 10/18 | 10/18 | 9/18 | 10/18 | 10/18 | 10/18 | 11/18 | 10/18 | 3/18 | 9/18 | 2/18 | 10/18 | 7/18 | 8/18 |
| ESQL 变更上线 | 14/17 | 13/17 | 13/17 | 13/17 | 13/17 | 13/17 | 13/17 | 13/17 | 13/17 | 13/17 | 9/17 | 13/17 | 7/17 | 13/17 | 7/17 | 13/17 | 13/17 | 7/17 |
| FSQL 调优与分析 | 12/14 | 8/14 | 7/14 | 7/14 | 5/14 | 8/14 | 9/14 | 4/14 | 4/14 | 4/14 | 4/14 | 3/14 | 0/14 | 4/14 | 0/14 | 1/14 | 3/14 | 1/14 |
| G数据查询工作台 | 17/19 | 17/19 | 17/19 | 17/19 | 17/19 | 17/19 | 11/19 | 17/19 | 16/19 | 17/19 | 17/19 | 16/19 | 14/19 | 0/19 | 0/19 | 1/19 | 0/19 | 15/19 |
| H数据导出 | 7/15 | 7/15 | 7/15 | 7/15 | 7/15 | 7/15 | 0/15 | 7/15 | 7/15 | 7/15 | 7/15 | 7/15 | 7/15 | 3/15 | 0/15 | 0/15 | 0/15 | 7/15 |
| I数据安全(脱敏) | 5/10 | 5/10 | 5/10 | 5/10 | 0/10 | 5/10 | 0/10 | 0/10 | 0/10 | 0/10 | 0/10 | 0/10 | 0/10 | 0/10 | 0/10 | 0/10 | 0/10 | 0/10 |
| J权限与账号管理 | 17/26 | 18/26 | 18/26 | 0/26 | 18/26 | 17/26 | 17/26 | 17/26 | 18/26 | 0/26 | 17/26 | 0/26 | 0/26 | 0/26 | 0/26 | 17/26 | 0/26 | 18/26 |
| K审计与平台能力 | 23/25 | 23/25 | 23/25 | 23/25 | 23/25 | 23/25 | 23/25 | 23/25 | 23/25 | 23/25 | 23/25 | 23/25 | 23/25 | 23/25 | 23/25 | 23/25 | 23/25 | 23/25 |
| 功能点 | 功能说明 | MySQL | Oracle | SQL Server | PostgreSQL | 达梦 | OceanBase MySQL | OceanBase Oracle | TiDB | DB2 | GoldenDB | TDSQL | TBase | Hive | SAP HANA | MyCat | PolarDB MySQL | ActionDB | GaussDB |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| A · 基础接入与适配 | |||||||||||||||||||
| 国产 CPU · 鲲鹏 | 平台服务可运行于鲲鹏架构处理器,与具体数据源无关 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 国产 CPU · 海光 | 平台服务可运行于海光架构处理器,与具体数据源无关 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 国产 CPU · 飞腾 | 平台服务可运行于飞腾架构处理器,与具体数据源无关 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 国产 OS · 银河麒麟 | 支持在银河麒麟操作系统上运行,与具体数据源无关 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 国产 OS · 统信 UOS | 支持在统信 UOS 操作系统上运行,与具体数据源无关 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 国产 OS · 欧拉 openEuler | 支持在欧拉 openEuler 操作系统上运行,与具体数据源无关 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 数据源纳管 | 可在平台中创建、保存并统一管理该类型数据源 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| 连接测试 | 可校验数据源连接信息并返回连通性结果 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| 数据源类型识别 | 平台可识别该数据源类型并匹配对应能力入口 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ |
| IPv4 / IPv6 双栈 | 平台管理端及数据库连接层支持 IPv4 与 IPv6 双栈部署 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| B · SQL 审核与规则 | |||||||||||||||||||
| 规则引擎 · 规则总数 | 内置审核规则总数,数字反映当前可启用的规则条数;规则按类别组织(详见下方 6 类子项) | 284 | 64 | 76 | 72 | 83 | 293 | 71 | 160 | 61 | 152 | 296 | 59 | 3 | 20 | 148 | 79 | 293 | — |
| 插件能力声明多语言 | 插件返回中英文能力声明文案,便于多语言界面统一展示 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | ✓ |
| 规则类型 · 命名规范 | 表/列/索引/约束等对象的命名规范类规则(大小写、前缀、字段长度、保留字等) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | ✓ | ✓ | — |
| 规则类型 · 索引规范 | 索引设计与使用规范类规则(主键、冗余/重复索引、索引列数、前缀索引等) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | ✓ | ✓ | — |
| 规则类型 · DDL 规范 | 数据定义规范类规则(建表/改表/索引变更必填项、字段类型、默认值、注释等) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 规则类型 · DML 规范 | 数据操作规范类规则(where 必填、limit 限制、批量变更、事务边界、危险操作等) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 规则类型 · 使用建议 | 使用建议类规则(函数滥用、隐式转换、子查询/连接写法、执行计划建议等) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | ✓ | ✓ | — |
| 规则类型 · 全局配置 | 全局变量与参数配置类规则(MySQL 系特有:sql_mode、字符集、引擎默认值等) | ✓ | — | — | — | — | ✓ | — | ✓ | — | ✓ | ✓ | — | — | — | — | ✓ | ✓ | — |
| 规则类型 · 安全合规 | 安全合规类规则(SQL 注入识别、敏感字段变更保护、权限绕过检查等) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | ✓ | ✓ | — |
| 规则类型 · 性能风险 | 性能风险类规则(全表扫描、笛卡尔积、慢 SQL 预判、锁竞争风险) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | ✓ | ✓ | — |
| 高危规则 · 删除库 | 识别删除库语句并按高危规则拦截或升级处理 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | — | — | — |
| 高危规则 · 删除表 | 识别删除表语句并按高危规则拦截或升级处理 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | — | — | — |
| 高危规则 · 清空表 | 识别清空表语句并按高危规则拦截或升级处理 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | — | — | — |
| 高危规则 · 无条件更新 | 识别缺少过滤条件的更新语句,防止误更新全表 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | — | — | — |
| 高危规则 · 无条件删除 | 识别缺少过滤条件的删除语句,防止误删全表 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | — | — | — |
| 自定义规则 · 页面配置 | 通过页面 UI 配置自定义审核规则(调整阈值、启用/禁用、参数化) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 自定义规则 · 脚本扩展 | 通过脚本方式开发自定义审核规则,适配特殊规范 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 规则模板 · 新建与复制 | 动态创建规则模板,支持基于已有模板复制后差异化调整 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 规则模板 · 数据源差异化启用 | 针对不同数据源类型/实例启用差异化模板策略 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 规则模板 · 导入导出 | 规则模板支持导入导出,便于跨环境迁移与版本管理 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 审核白名单 · SQL 文本 | 按 SQL 文本配置审核豁免,命中白名单时跳过规则检查 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 审核白名单 · SQL 指纹 | 按 SQL 指纹配置审核豁免,命中白名单时跳过规则检查 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 审核黑名单 · 用户 | 按用户配置禁止规则,命中后直接阻断 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 审核黑名单 · IP | 按来源 IP 配置禁止规则,命中后直接阻断 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 审核黑名单 · SQL 指纹 | 按 SQL 指纹配置禁止规则,命中后直接阻断 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 上下文关联 · 建表语句与变量 | 结合建表语句、变量、调用链等进行关联审核 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | — | — | — |
| 审核文件类型 · SQL 脚本 | 支持上传或扫描标准 SQL 脚本文件并执行审核 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 审核文件类型 · MyBatis 映射文件 | 支持解析 MyBatis 映射文件中的 SQL 并执行审核 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 审核文件类型 · 存储过程文件 | 支持存储过程类 SQL 文件进入审核流程 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 审核文件类型 · 应用源码 | 支持从应用源码文件中提取 SQL 并进入审核流程 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 审核文件类型 · 压缩包 | 支持上传压缩包并展开其中的 SQL 文件进行审核 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 审核报告 · CSV 导出 | 审核报告 CSV 格式导出 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 审核报告 · Excel 导出 | 审核报告 Excel 格式导出 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 审核报告 · HTML 导出 | 审核报告 HTML 格式导出 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 审核报告 · PDF 导出 | 审核报告 PDF 格式导出 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 审核报告 · Word / DOCX 导出 | 审核报告 Word 格式导出 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| C · SQL 审核接入方式 | |||||||||||||||||||
| Web 页面审核 | 通过 Web 界面直接提交 SQL 进行在线审核 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| JetBrains 系列插件 | 支持在常用开发工具中即时审核,结果同步到平台 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| Eclipse 插件 | 官方 Eclipse 插件,开发态即时审核 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 轻量编辑器插件 | 支持在轻量编辑器中即时审核,当前暂未支持 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 流水线 · Jenkins | 支持接入流水线,嵌入发布流程自动送审 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 流水线 · GitLab | 支持接入流水线,合并请求触发审核并可阻断合并 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 流水线 · 通用回调 | 通过通用回调方式对接第三方流水线 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 开放接口 | 提供标准化开放接口,对接第三方平台或工单系统 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 版本库 · Git(全量) | 对 Git 版本库进行全量 SQL 审核,适合基线扫描和存量 SQL 统一检查 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 版本库 · Git(增量) | 按 Git 变更增量触发 SQL 审核;当前尚无数据源侧实现 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 命令行工具 | 提供命令行形态的 SQL 审核入口,便于自动化流程调用 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| D · 智能 SQL 采集 | |||||||||||||||||||
| Top SQL · 执行次数 | 采集数据库高频 SQL,按执行次数排序分析 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | ✓ | ✓ | ✓ |
| Top SQL · 总耗时 | 按 SQL 累计执行耗时排序,定位总体资源消耗较高的语句 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | ✓ | ✓ | ✓ |
| Top SQL · 平均耗时 | 按 SQL 平均执行耗时排序,定位单次执行较慢的语句 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | ✓ | ✓ | ✓ |
| Top SQL · 最大耗时 | 记录 SQL 单次执行的最大耗时,辅助识别偶发慢查询 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | ✓ | ✓ | ✓ |
| Top SQL · 扫描/返回行数 | 记录扫描行数、返回行数等规模指标,辅助判断 SQL 代价 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | ✓ | ✓ | ✓ |
| 慢日志采集 · 系统表/视图 | 从数据库系统表或系统视图读取慢 SQL 记录 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | — | — | — | — | — | — | ✓ |
| 慢日志采集 · 日志文件 | 从数据库慢日志文件读取慢 SQL 记录 | ✓ | — | — | — | — | — | — | — | — | — | ✓ | ✓ | — | — | — | — | — | — |
| Processlist 会话采集 | 采集当前会话、执行中 SQL、运行时长、状态等信息 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | ✓ | — | ✓ |
| 元数据扫描 · 建表语句采集 | 采集数据库对象的建表语句,作为结构信息与审核上下文来源 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | ✓ |
| 文件扫描 · SQL 脚本 | 批量扫描标准 SQL 脚本文件进行审核,审核结果进入工单或扫描任务 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 文件扫描 · MyBatis 映射文件 | 批量扫描 MyBatis 映射文件,提取其中的 SQL 送审 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 应用程序 SQL 抓取 | 通过应用探针采集应用运行态 SQL,实现全链路管控 | ✓ | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 数据库审计日志采集 | 对接数据库原生审计日志,统一汇聚分析 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 云 RDS · 阿里云慢日志 | 阿里云 RDS(MySQL/PolarDB)慢日志自动拉取 | ✓ | — | — | — | — | — | — | — | — | — | — | — | — | — | — | ✓ | — | — |
| 云 RDS · AWS 慢日志 | AWS RDS(MySQL/Aurora)慢日志自动拉取 | ✓ | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 云 RDS · 华为云慢日志 | 华为云 RDS 慢日志自动拉取 | ✓ | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 云 RDS · 百度云慢日志 | 百度云 RDS 慢日志自动拉取 | ✓ | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 云 RDS · 腾讯云慢日志 | 腾讯云 TencentDB 慢日志自动拉取 | ✓ | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| E · SQL 变更上线 | |||||||||||||||||||
| 审批流 · 串行多级审批 | 串行多级审批节点配置(开发→测试→运维→DBA) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 审批流 · 按审核等级区分 | 按 SQL 审核等级自动选择不同审批路径 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 审批流 · 按数据源区分 | 按数据源类型或实例自动选择不同审批路径 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 外部审批工具对接(OA) | 可将审批动作对接到外部 OA 等审批系统 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 上线执行 · 立即上线 | 工单审批通过后立即执行上线变更 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 上线执行 · 定时上线 | 指定上线时间点(如凌晨变更窗口),到点自动触发 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 上线执行 · 定期执行 | 周期性变更任务(每日/每周/Cron 表达式),适合批处理/数据清理 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 备份确认与方式选择 | 执行前由用户确认是否开启备份,并选择对应备份方式 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | ✓ | — | ✓ | ✓ | ✓ |
| 备份数据回滚恢复 | 在已开启备份且备份成功后,支持基于备份数据进行回滚恢复 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | ✓ | — | ✓ | ✓ | ✓ |
| 回滚 SQL · DML 生成 | 在满足备份和方言能力条件时,为 DML 变更生成对应回滚 SQL | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | ✓ | — | ✓ | ✓ | ✓ |
| 回滚 SQL · DDL 生成 | 在满足方言能力条件时,为 DDL 变更生成反向 DDL | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | ✓ | — | ✓ | ✓ | ✓ |
| 上线中止 · 执行中终止 | 正在执行的变更操作实时 Kill,保障线上安全 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | ✓ | ✓ | ✓ |
| 上线中止 · 队列取消 | 处于等待/排队中的变更任务取消,不会启动执行 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | ✓ | ✓ | ✓ |
| Online DDL | 支持大表在线结构变更,降低业务中断风险 | ✓ | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 工单跨环境克隆 | 一键克隆 SQL 工单到其他数据源,减少跨开发/测试/预发/生产的重复操作 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| 高危操作同步复核 | SQL 窗口弹窗二次确认 + 异步审批双轨管控 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 变更通知(提交/审批/执行) | 工单提交、审批节点、执行完成多节点向相关人推送通知 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — |
| F · SQL 调优与分析 | |||||||||||||||||||
| 执行计划 · 表格展示 | 获取并解析 SQL 执行计划,以表格形式展示算子、扫描行数、代价 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | ✓ | — |
| 执行计划 · 可视化树 | 执行计划树状可视化展示,直观定位查询性能瓶颈 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | ✓ | — |
| 影响行数估算 | 预估 SQL 变更影响的数据行数,辅助评估变更风险 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | ✓ | — |
| SQL 重写 · 规则驱动 | 基于审核规则进行语句级 SQL 重写建议(WHERE 条件补充、LIMIT 补齐等) | ✓ | ✓ | — | ✓ | — | ✓ | ✓ | — | — | — | — | — | — | — | — | — | — | — |
| SQL 重写 · 结构级优化 | 结构级 SQL 重写(子查询改写、JOIN 顺序调整、索引提示注入) | ✓ | ✓ | — | ✓ | — | ✓ | ✓ | — | — | — | — | — | — | — | — | — | — | — |
| SQL Flash 智能优化 | 基于 SQLFlash 的 SQL 改写与自动调优,按已接入方言提供优化建议 | ✓ | ✓ | — | ✓ | — | ✓ | ✓ | — | — | — | — | — | — | — | — | — | — | — |
| 索引 Advisor 推荐 | 随 SQLFlash 调优流程生成索引推荐,支持高精度列选择性分析 | ✓ | ✓ | — | ✓ | — | ✓ | ✓ | — | — | — | — | — | — | — | — | — | — | — |
| 冗余索引识别 | 静态分析识别冗余、重复、长期未使用的索引,辅助 DBA 定期清理 | ✓ | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 结构对比 · 表级结构对比 | 跨实例表结构差异对比,自动生成表级结构变更 SQL | ✓ | — | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | ✓ | — | ✓ | — | ✓ |
| 结构对比 · 存储过程/函数 | 跨实例存储过程、函数等编程对象的定义差异对比 | — | ✓ | — | — | ✓ | — | ✓ | — | — | — | — | — | — | — | — | — | — | — |
| 结构对比 · 视图 | 跨实例视图定义差异对比 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 性能趋势 · 综合性能 | 综合性能趋势可视化(QPS、连接数、资源使用等宏观维度) | ✓ | — | ✓ | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 性能趋势 · 慢 SQL 执行 | 慢 SQL 执行历史趋势可视化,定位性能波动 | ✓ | — | ✓ | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 性能趋势 · 活跃会话 | 活跃会话趋势可视化,展示在线事务、锁等待等性能线索 | ✓ | — | ✓ | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| G · 数据查询工作台 | |||||||||||||||||||
| CloudBeaver 基础查询 | Web 端通用 SQL 编辑器,支持查询、变更等在线执行 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | ✓ |
| ODC 基础查询 | 新一代 SQL 工作台,提供更丰富的数据库开发与管理体验 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | — | — | — | — | ✓ | — | ✓ |
| 可视化 · 建表 | 基于表单构造建表语句 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | ✓ |
| 可视化 · 改表 | 基于表单构造改表语句 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | ✓ |
| 可视化 · 对象详情 | 数据库对象(表结构/索引/约束/触发器)一键查看详情页 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | ✓ |
| 结果集编辑 | 查询结果集直接可编辑,生成对应 UPDATE 语句 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | ✓ |
| 智能补齐 · 关键字 | SQL 关键字/语法结构自动补齐(SELECT / JOIN / GROUP BY 等) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | ✓ |
| 智能补齐 · 库表名 | 基于元数据自动补齐数据库名、表名、视图名等对象名 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | ✓ |
| 智能补齐 · 列名 | 基于当前 FROM/JOIN 表自动补齐列名,减少手工输入错误 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | ✓ |
| 执行计划可视化 · 单 SQL | 工作台内可视化展示单条 SQL 执行计划,辅助开发态调优 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | — | — |
| 执行计划可视化 · 多 SQL 对比 | 两条 SQL 执行计划并排对比,便于对照调优前后性能 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | — | — |
| SQL 片段 · 个人收藏 | 常用 SQL 保存到个人收藏夹,支持标签分类 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | ✓ |
| 大 SQL 文件导入(批量数据导入) | 批量导入 SQL 文件或数据文件进行初始化操作 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| Web Terminal(SQL 终端) | 浏览器内嵌 Web 终端直接执行数据库操作和文件管理 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 数据库对象树导航 | 数据库/Schema/表/视图/索引等对象树状导航,表结构、约束、索引一目了然 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | ✓ |
| SQL 执行历史 | 工作台查询/变更历史记录,支持按时间、耗时、语句类型筛选 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | ✓ |
| SQL 格式化 | 工作台一键格式化 SQL,支持大小写转换、对齐排版 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | ✓ |
| ER 图 · 表关系可视化 | 库/Schema 维度的 ER 图展示,直观查看表之间的外键关系 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | ✓ |
| 数据字典导出 | 库/表结构导出为数据字典,含字段、类型、注释、约束 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | ✓ |
| H · 数据导出 | |||||||||||||||||||
| 数据导出工单(CSV) | 审批流管控下的批量数据导出工单,目前导出文件格式为 CSV | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | ✓ |
| 导出格式 · Excel | 支持导出为 Excel 文件 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 导出格式 · SQL | 支持导出为 SQL 文件 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 导出格式 · JSON | 支持导出为 JSON 文件 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 导出格式 · HTML | 支持导出为 HTML 文件 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 导出格式 · PDF | 支持导出为 PDF 文件 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 导出水印 | 下载文件/查询结果带水印,防止数据泄露 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 导出文件加密 | 导出文件加密保存或传输 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 数据导出审批流程 | 数据导出需经审批流程管控,保障数据合规流出 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | ✓ |
| 导出工单审批流程模板配置 | 管理员可为数据导出工单配置独立审批流程模板,使数据流出审批与 SQL 变更审批分开管理 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | ✓ |
| 导出 IP 白名单管控 | 限定导出文件只能从指定 IP 下载,防止越权获取 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 导出超时控制 | 导出任务执行超时自动中止,避免占用资源 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | ✓ |
| 导出行数上限 | 按行数限制数据导出规模(如单次导出不超过 10 万行) | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | ✓ |
| 大文件异步导出 | >100MB 导出任务异步后台执行,自动分卷压缩 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | ✓ |
| 导出历史查询 | 历史导出任务列表,查看状态、重新下载、筛选统计 | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | ✓ | — | — | — | — | ✓ |
| I · 数据安全(脱敏) | |||||||||||||||||||
| 动态数据脱敏 · 全脱敏/半脱敏 | 查询结果按全脱敏或半脱敏算法输出,以敏感数据识别能力为准 | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | — | — | — | — | — | — | — | — |
| 动态数据脱敏 · 按用户/角色差异化 | 按指定用户或角色对敏感字段做差异化脱敏(部分用户看明文、部分用户看脱敏) | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 导出脱敏 | 数据导出时按脱敏规则输出,与动态脱敏共用规则库 | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | — | — | — | — | — | — | — | — |
| 敏感数据发现 · 按类型匹配 | 基于内置敏感类型识别敏感字段 | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | — | — | — | — | — | — | — | — |
| 敏感数据发现 · 抽样扫描 | 通过抽样扫描库表内容,建立敏感数据资产清单 | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | — | — | — | — | — | — | — | — |
| 手动添加脱敏字段 | DBA 手动为自动扫描遗漏的字段打标 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 自定义脱敏规则 | 业务自定义敏感类型与对应的脱敏算法,覆盖内置三十余种规则之外的场景 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 敏感数据访问审批 | 查看敏感字段原文前走审批流程 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 敏感数据访问审计 | 对敏感字段的访问记录独立审计,可查询与统计 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 脱敏规则库 · 内置规则 | 内置三十余种常见敏感类型与脱敏规则 | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | — | — | — | — | — | — | — | — |
| J · 权限与账号管理 | |||||||||||||||||||
| 权限 · 库级 | 库(Database)级权限控制,由 Provision 统一管理 | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | ✓ | — | ✓ |
| 权限 · Schema 级 | Schema 级权限细分(Oracle/PG 等具备 Schema 概念的库) | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | ✓ | — | ✓ |
| 权限到表 | 细粒度到表的权限管控 | — | — | — | — | — | — | — | — | ✓ | — | — | — | — | — | — | — | — | ✓ |
| 权限到视图 | 细粒度到视图的权限管控 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 权限到列(字段级) | 字段级权限管控 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 权限到存储过程 | 存储过程/编程对象权限管控 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 临时/时效性权限 | 按指定时间范围配置临时权限,到期自动回收 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 操作类型权限(SELECT/DML/DDL/DCL) | 按查询、DML 变更、DDL 变更、DCL 变更等不同操作类型分别配置权限 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 可操作行数限制 | 按可操作行数对查询及变更语句进行操作范围限制 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 权限申请自助流程 | 用户自助申请数据库访问权限,DBA 审批后自动授权,到期自动回收 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 账号发现 | 从数据源发现已有数据库账号及授权信息,可筛除已纳管账号 | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | ✓ | — | ✓ |
| 账号同步纳管 | 将数据库已有账号同步到平台,建立账号与数据源、权限、角色的关联 | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | ✓ | — | ✓ |
| 账号创建 | 在数据源中创建数据库账号,并可同时绑定数据权限和数据库角色 | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | ✓ | — | ✓ |
| 账号删除 / 解除纳管 | 支持删除真实数据库账号,或仅解除平台纳管关系 | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | ✓ | — | ✓ |
| 账号锁定 / 解锁 | 启用或禁用数据库账号,并同步维护平台侧账号状态 | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | ✓ | — | ✓ |
| 密码托管 / 取消托管 | 平台托管数据库账号密码,取消托管后移除平台侧密码与授权用户关系 | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | ✓ | — | ✓ |
| 密码修改 / 批量修改 | 修改单个或批量数据库账号密码,并更新密码创建时间与有效期策略 | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | ✓ | — | ✓ |
| 密码有效期续期 | 延长账号密码有效期,过期锁定账号续期后可同步解锁 | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | ✓ | — | ✓ |
| 密码到期策略 | 支持保持可用或到期锁定等策略,并展示临期账号统计 | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | ✓ | — | ✓ |
| 密码复杂度规则 | Provision 自定义密码规则,覆盖最小长度及大小写、数字、特殊字符要求 | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | ✓ | — | ✓ |
| 账号授权给用户 / 用户组 | 将数据库账号授权给平台用户或用户组,用于控制谁可以使用该账号 | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | ✓ | — | ✓ |
| 数据库权限同步 | 按平台配置重置并同步数据库账号的数据对象权限与角色权限 | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | ✓ | — | ✓ |
| 数据库角色管理 | 创建、删除数据库角色,并同步角色权限;MySQL / OB MySQL 当前未实现角色管理 | — | ✓ | ✓ | — | ✓ | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 授权 SQL 预览 | 根据账号、权限和角色生成创建账号与授权 SQL,用于操作前确认 | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | ✓ | — | ✓ |
| 账号连接命令生成 | 为纳管账号生成对应数据库客户端连接命令 | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | ✓ | — | ✓ |
| 账号状态统计 | 按全部、可用、禁用、临期等维度统计账号状态 | ✓ | ✓ | ✓ | — | ✓ | ✓ | ✓ | ✓ | ✓ | — | ✓ | — | — | — | — | ✓ | — | ✓ |
| K · 审计与平台能力 | |||||||||||||||||||
| 平台审计 · 登录/登出 | 记录用户登录、登出、失败登录尝试等认证事件 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 平台审计 · 用户/角色管理 | 记录用户新增、删除、角色变更、权限授予等组织变更事件 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 平台审计 · 配置/数据源 | 记录数据源管理、规则模板、系统配置等配置变更事件 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 任务审计 · SQL 工单 | 完整记录 SQL 工单提交、审批、执行、回滚流水 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 任务审计 · 查询行为 | 记录 SQL 工作台查询行为(SQL、耗时、返回行数) | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 任务审计 · 导出任务 | 记录数据导出任务流水,包含导出对象、行数、审批记录、下载日志 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 多维度审计统计 | 按最频繁变更表 Top5、SQL 耗时 Top5、用户任务 Top5 等多维度展示 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 多工作空间 · 资源隔离 | 按工作空间维度隔离数据源、规则模板、审批流与成员 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 多工作空间 · 跨空间协作 | 支持跨工作空间资源共享、跨空间审批流转 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 告警阈值配置 | 平台关键指标(审核失败率、工单超时率、慢 SQL 数)告警阈值配置 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| RBAC · 角色管理 | 内置系统角色 + 自定义角色,角色可组合权限策略 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| RBAC · 菜单可见性控制 | 按角色控制功能菜单可见性,不同角色登录看到不同菜单 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| LDAP 集成 | 对接企业 LDAP 目录服务,统一用户身份 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 统一身份认证集成 | 支持与统一身份平台对接 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 消息通道 · 邮件 | 审批、通知等场景走邮件通道;SMTP 支持 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 消息通道 · 即时通讯 | 企业微信、飞书、钉钉等即时通讯审批与通知 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 消息通道 · 自定义回调 | 通过自定义回调对接通用消息中心或第三方系统 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 数据保留周期配置 | 审计日志、变更记录等数据的保留周期可配置,到期自动清理 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 审计日志 · 检索 | 审计日志多维度检索(时间/用户/对象/操作类型),快速定位事件 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 审计日志 · 导出(Excel) | 审计日志可导出为 Excel 归档,便于合规报送 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 审计日志 · 长期归档 | 审计日志支持冷热数据分离归档,满足监管 3 年/5 年保存要求 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 登录失败自动锁定 | 连续登录失败 N 次后账号自动锁定,防止暴力破解 | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 国密算法支持(SM2/SM3/SM4) | 敏感字段、传输加密支持国密 SM2/SM3/SM4 算法,满足金融/政企合规 | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — | — |
| 等保 2.0 三级合规 | 配置加固满足等保 2.0 三级要求(日志留存、访问控制、双因素认证) | 全平台通用 · 不区分数据源 | |||||||||||||||||
| 高可用集群部署 | 支持集群部署与主备部署,满足金融级高可用要求 | 全平台通用 · 不区分数据源 | |||||||||||||||||
企业新增国产、开源、商业或云数据库后,不必为每种数据库重新建立账号、审批和记录方式。DMS 将它们纳入同一套操作管理体系。
不同数据库支持的功能并不完全相同;具体数据库版本、所需功能及软硬件组合,需要在方案中确认。
告诉我们哪些人需要在哪些数据库中查询、导出或变更,就可以一起判断权限、审批和实施方式;首次沟通无需准备完整技术资料。