爱可生
云树 DMS · 数据安全管理平台

让每一次数据库访问和 SQL 变更,都按企业规则进行

无论是开发自检、日常查询、数据导出还是上线变更,都按统一的身份、权限、检查、审批和记录要求执行。

查看管理流程
18 种数据源覆盖商业、开源与国产数据库201 项能力覆盖访问、变更与审计
所有数据库操作,先过企业规则角色、操作与规则之间清晰可见的约束关系
不同角色发起不同数据库操作,统一由企业规则约束
谁在操作
开发DBA / 运维项目负责人安全审计
操作什么
SQL 自检库表查询数据导出生产变更
企业规则闸门先判断操作是否符合既定要求
身份与权限数据范围SQL 风险审批要求
查询与自检按权限访问问题提前发现
数据导出按范围受控敏感数据受控输出
SQL 变更按规则执行上线风险提前拦截
统一审计记录 · 可追溯 · 可预防 · 可界定
何时需要 DMS

当数据库操作跨越多人、多系统和生产环境,责任不能再靠口头约定

只要出现以下任一情况,就该把数据库访问和变更纳入统一管理。

01 · 入口分散

不同人员用各自账号和工具直接连接数据库

人员或岗位变化后,访问权限很难及时收回或调整。

02 · 上线靠人

SQL 规范、风险判断和上线交接依赖少数专家

检查发生得晚,开发、测试、运维和 DBA 反复沟通,仍可能遗漏高风险操作。

03 · 记录割裂

申请、审批、执行和结果分散在不同系统

出现问题后,还要从聊天、工单、客户端和日志中还原谁申请、谁批准、怎样执行。

数据库操作控制柜

把身份、权限、审批、执行和记录连成一条管理流程

DMS 把企业已有的身份、项目和审批关系用于数据库操作,决定谁能做什么、何时需要审批,并留下完整记录。

企业数据库操作控制柜一次操作经过的主要环节
组织与身份LDAP / SSO · 人员与角色
项目与操作范围项目 · 需求 · 数据源与环境
研发协作IDE · Git · CI/CD · 提交自检
审批协同OA · 工单 · 消息与审批规则
企业规则贯穿操作角色与项目 · 环境边界 · 风险等级 · 执行窗口
01
操作入口查询、导出和 SQL 变更从统一工作入口发起。
02
权限判断按人员、项目、环境和数据范围判断能做什么。
03
规则检查检查 SQL 规范、性能问题和高危操作。
04
进入审批重要操作交给相应负责人审批,并安排执行时间。
05
按批准内容执行按批准的范围和时间执行,并保留状态与结果。
不同操作,按不同规则处理规则可按企业场景配置
查询数据
操作入口身份权限结果记录
导出数据
操作入口范围限制必要时审批结果记录
SQL 变更
规则检查审批窗口受控执行执行记录
记录与审计把操作人、项目、环境、数据源、规则、审批、执行与结果连成可追溯记录。
开发、测试和生产环境不同环境分别设置权限和规则
开发环境自检与测试数据操作
测试环境验证与发布前检查
生产环境变更、访问与审计范围
实际工作

DMS 覆盖的五项核心数据库工作

从分清人员和环境,到查询、导出、变更和记录,DMS 管的是每天实际发生的数据库操作。

统一入口与组织

先分清谁在什么项目、什么环境下使用哪个数据库,避免权限和使用范围靠人记。

人员与身份
开发人员项目成员 · 开发权限
DBA / 运维审核 · 执行 · 管理权限
审计与负责人查看记录 · 监督范围
统一身份与项目中心人员 × 项目 × 数据源已有 LDAP、SSO 等身份体系可作为接入基础
平台角色项目角色数据库账号审批职责
授权后的操作边界
开发环境自检 · 测试数据
测试环境验证 · 发布前检查
生产查询对象与数据范围
生产变更审批与执行权限
工作结果:人员、项目和数据库之间的访问关系清楚可查,查询、导出和变更都沿用同一权限范围。
SQLE 开源内核

开源 SQL 质量能力,经得起公开检验

SQLE 是 DMS 的开源 SQL 质量内核。技术团队可以查看代码、版本和扩展方式;DMS 在此基础上将 SQL 检查接入权限、审批、执行和审计流程。

公开代码实现与提交记录可查
MPL-2.0开源许可证清晰可见
持续演进版本与社区动态可追溯
查看 SQLE 开源项目
工信部信通院 SQL 质量管理平台分级能力测评证书
能力测评

SQL 质量管理平台分级能力测评证书

基础能力专项测评,体现 SQLE 在 SQL 质量管理能力上的专业验证。

IT168 与 ITPUB 2022 年度信创卓越贡献奖
行业认可

IT168 & ITPUB 信创卓越贡献奖

面向信创数据库实践的行业认可,服务企业构建可持续演进的 SQL 管理体系。

SQLE GitHub 开源仓库页面,展示公开代码、MPL-2.0 许可证与版本发布
公开可查

从代码到版本,核心能力不做黑盒

SQLE 开源仓库公开展示代码、许可证、提交与版本发布信息,方便技术团队审阅、扩展并持续跟进能力演进。

客户实践

让开发、运维、DBA 和负责人按同一套流程工作

客户把 SQL 上线、数据库访问和生产变更接入现有工作流程,让不同角色看到同一份申请、审批、执行和结果记录。

全国性银行 · SQL 上线

把自动审核、开发修改、DBA 审批与上线执行接成一条流程

原有问题线上及开发测试项目多,SQL 质量需要依赖专业人员逐项把关。
建设内容SQL 审核、规则、优化建议、上线、回滚与 OA 审批衔接。
实际变化提交、分析、修改、审批和执行有统一过程与记录。
省级农商银行 · 数据库操作统一管理

让开发、项目经理与 DBA 在同一入口完成数据库操作和管理

原有问题数据库种类多,开发规范、访问权限和运维变更缺少统一流程。
建设内容DevOps 对接、项目、角色权限、SQL 审核、工作台与质量报表。
实际变化开发、项目经理和 DBA 按同一套权限和流程工作。
大型连锁企业 · 变更与审计

生产 SQL 先检查再发布,访问与执行过程可以回看

原有问题变更缺少统一审核记录,多人访问生产库带来管理压力。
建设内容规则、工单、权限、审批、工作台、备份回滚和操作审计。
实际变化预审、审批、执行和结果进入可追溯的发布过程。
数据库支持范围

18 种数据源,各项能力按实际数据库区分

查询、导出、SQL 变更、脱敏和审计等能力,会因数据库类型和版本不同而变化。

11 类工作 × 18 种数据源 · 色块深浅表示覆盖比例,不代表质量评分
模块 / 数据源MySQLOracleSQL ServerPostgreSQL达梦OceanBase MySQLOceanBase OracleTiDBDB2GoldenDBTDSQLTBaseHiveSAP HANAMyCatPolarDB MySQLActionDBGaussDB
A基础接入与适配10/1010/1010/1010/1010/1010/1010/1010/1010/1010/1010/1010/1010/1010/1010/1010/1010/1010/10
BSQL 审核与规则30/3629/3629/3629/3629/3630/3629/3630/3629/3630/3630/3623/3618/3619/3617/3623/3623/361/36
CSQL 审核接入方式9/119/119/119/119/119/119/119/119/119/119/119/119/119/119/119/119/110/11
D智能 SQL 采集17/1810/1810/1810/1810/1810/189/1810/1810/1810/1811/1810/183/189/182/1810/187/188/18
ESQL 变更上线14/1713/1713/1713/1713/1713/1713/1713/1713/1713/179/1713/177/1713/177/1713/1713/177/17
FSQL 调优与分析12/148/147/147/145/148/149/144/144/144/144/143/140/144/140/141/143/141/14
G数据查询工作台17/1917/1917/1917/1917/1917/1911/1917/1916/1917/1917/1916/1914/190/190/191/190/1915/19
H数据导出7/157/157/157/157/157/150/157/157/157/157/157/157/153/150/150/150/157/15
I数据安全(脱敏)5/105/105/105/100/105/100/100/100/100/100/100/100/100/100/100/100/100/10
J权限与账号管理17/2618/2618/260/2618/2617/2617/2617/2618/260/2617/260/260/260/260/2617/260/2618/26
K审计与平台能力23/2523/2523/2523/2523/2523/2523/2523/2523/2523/2523/2523/2523/2523/2523/2523/2523/2523/25
异构数据库统一管理

多种数据库,沿用一套操作规则

企业新增国产、开源、商业或云数据库后,不必为每种数据库重新建立账号、审批和记录方式。DMS 将它们纳入同一套操作管理体系。

多种数据源接入同一套管理体系
企业现有与新增数据库
商业数据库
OracleSQL ServerDB2SAP HANAHive
开源数据库
MySQLPostgreSQL
国产数据库
达梦OceanBase MySQLOceanBase OracleTiDBGoldenDBTDSQLTBasePolarDB MySQLActionDBGaussDBMyCat
DMS 统一管理层沿用企业已有规则
不必为每种数据库另建一套管理方式新增数据库继续使用已有人员、项目和审批关系
身份与项目账号与权限SQL 规则工单与审批执行控制记录与审计
一致的工作方式操作不再分散
查询数据统一入口 · 权限范围 · 操作记录
导出数据范围限制 · 审批脱敏 · 文件记录
SQL 变更规则检查 · 审批执行 · 回退审计
都能查到谁操作、谁批准和执行结果
新增或替换数据库
接入已有人员与项目
确认该数据库支持的功能
沿用统一操作与审计流程
国产软硬件环境
鲲鹏 / 飞腾 / 海光ARM / x86 架构银河麒麟统信 UOSopenEuler具体版本与资源条件

不同数据库支持的功能并不完全相同;具体数据库版本、所需功能及软硬件组合,需要在方案中确认。

预约方案交流

先从一类数据库操作开始讨论

告诉我们哪些人需要在哪些数据库中查询、导出或变更,就可以一起判断权限、审批和实施方式;首次沟通无需准备完整技术资料。