project
CloudDMは、ClouGenceチームが開発したオープンソースのデータベース開発・管理プラットフォームです。
CloudDMは、ClouGenceチームが開発したオープンソースのデータベース開発・管理プラットフォームです。CloudDMは、データクエリ、SQL監査、アクセス制御といったコアデータベース機能を統合したプラットフォームで、MySQLをはじめとする30種類のデータソースをサポートしています。
CloudDMとは何ですか?
CloudDMは、ClouGenceチームが開発したオープンソースのデータベース開発・管理プラットフォームです。CloudDMは、データクエリ、SQL監査、アクセス制御といったコアデータベース機能を統合したプラットフォームを提供します。MySQL、PostgreSQL、ClickHouse、Redis、StarRocks、そしてAlibaba Cloud、AWS、Azureなどのクラウドデータベースを含む30種類のデータソースをサポートし、DBA、開発者、運用担当者にワンストップのデータベースコラボレーションおよびガバナンスソリューションを提供します。
CloudDMの主な機能
-
統合データクエリウェブコンソールは30種類のデータソースをサポートし、構文ハイライト、インテリジェントな候補表示、実行プラン、結果のエクスポート、テーブル構造の取得、トランザクションおよび分離レベルの制御などの機能を提供します。
-
SQL変更管理54行のSQL承認ルールエンジンを内蔵しており、ルールスクリプトのカスタム拡張をサポートし、ルールの適用範囲をインスタンス、データベース、テーブル、列に正確に設定できます。承認プロセスはLark、DingTalk、WeChat Workと統合されています。
-
きめ細かな権限管理RBACモデルを採用し、機能権限とリソース権限を分離しており、認可の粒度はインスタンス、データベース、スキーマ、テーブルを網羅し、DDLとDMLの個別の認可をサポートしています。
-
データ匿名化保護列レベルの機密解除機能を提供し、5つの組み込み機密解除ルールとカスタマイズのサポートを備えています。単一の値または行全体を機密解除でき、保護範囲は列レベルで正確に設定されます。
-
統合認証OpenLDAP、Windows AD、OIDCに加え、DingTalk、Lark、WeChat Work SSOをサポートし、チーム向けの統一アカウントシステムを実現します。
-
データベースオブジェクト管理ビジュアルエディタは、ライブラリ、スキーマ、テーブル、列、インデックス、ビュー、関数、ストアドプロシージャ、トリガーなどのオブジェクトの作成、削除、変更、およびプロパティの表示をサポートします。
-
監査およびコンプライアンス操作監査とSQL実行監査を提供し、手動実行、即時実行、スケジュール実行の3つの実行方法をサポートしています。
-
CI/CD統合変更リリースプロセスをトリガーする方法として、Git Push、WebHook、HttpCallの3つをサポートしています。検査、承認、実行ノードは、必要に応じて起動および停止できます。
-
DDL変換MySQL、ClickHouse、DM、Oracle、PostgreSQLを含む12種類のターゲットデータベースへの18種類のデータソースをサポートし、合計192種類の変換に対応しています。
CloudDMの技術原則
-
ウェブコンソールアーキテクチャフロントエンドとバックエンドを分離した設計を採用することで、ローカルクライアントをインストールする必要なく、ブラウザを介して複数のデータソースに統一的にアクセスし、管理することが可能です。
-
SQLルールエンジン内蔵のルールエンジンは、変更ステートメントに対して静的解析とセキュリティチェックを実行し、ルールスクリプトに基づいた拡張可能なルール定義を実装します。また、完全一致、接頭辞、接尾辞、包含の4つの範囲一致モードをサポートしています。
-
RBACの2層パーミッションモデル機能的な権限(メニューと操作)とリソースの権限(データソースオブジェクト)を分離し、ロール定義を通じてインスタンス、データベース、スキーマ、テーブル、列の各レベルできめ細かなアクセス制御を実装します。
-
マルチプロトコルデータソースへの適応標準のJDBC/ODBCプロトコルを介して基盤となるデータベースに接続し、30種類の異種データソースに対して、クエリおよび管理インターフェースの統一された抽象化を提供します。
-
弾力的な展開アーキテクチャスタンドアロンモードとクラスタモードの両方をサポートし、DockerとKubernetesという2つのコンテナ化されたデプロイメント方法を提供します。データセンター間の管理において、パブリックネットワークポートを公開する必要はありません。
-
脱感作および監査メカニズムデータ返却チェーンに列レベルの匿名化レイヤーを組み込み、操作動作とSQL実行記録を永続的に監査および保存します。
CloudDMの使い方
-
ワンクリックで展開Dockerコマンドを実行する
docker run -d --name cgdm-alone -p 8222:8222 bladepipe/cgdm-alone:3.0.7起動は10秒以内に完了します(中国国内では、Alibaba Cloudのミラーリングアクセラレーションアドレスを使用できます)。 -
コンソールにアクセスしますブラウザで開く
http://localhost:8222初期設定を完了してください。 -
データソースへのアクセスデータソース管理に、MySQLやPostgreSQLを含む、サポートされている30種類のデータベース接続を追加します。
-
権限を設定する役割を作成し、機能権限とリソース権限を割り当てることで、データベース、テーブル、列レベルまで細かく制御できます。
-
レビュールールを設定するセキュリティルールでSQL監査ルールを有効化またはカスタマイズし、プロンプト表示またはブロックポリシーを設定します。
-
クエリまたは変更を実行するクエリコンソールからSQLを記述するか、作業指示システムから変更を送信し、承認後に実行します。
-
エンタープライズIM作業指示通知とSSOログインを有効にするには、DingTalk、Lark、またはEnterprise Webhookを設定してください。
CloudDMの主な利点
-
完全オープンソースで制限なしすべての機能は完全にオープンで、エンタープライズ版の制限はなく、アクセス制御や監査などの高度な機能も無料で利用できます。
-
最も幅広い業界を網羅する、最も多様なデータソース主要な国内外のリレーショナルデータベース、OLAP、キャッシュ、クラウドデータベースなど、30種類のデータソースをサポートしています。
-
極めてきめ細かなアクセス制御インスタンス、データベース、スキーマ、テーブル、カラムの各レベルでの多段階認証をサポートし、DDLとDMLを個別に制御することで、企業のコンプライアンス要件を満たすことができます。
-
ルールエンジンは非常に柔軟性が高い54個の組み込みルールに加え、カスタマイズ用のルールスクリプトが用意されており、スコープは列レベルまで正確で、さまざまなチームのSQL仕様に対応します。
-
導入とメンテナンスの参入障壁が低いDockerはワンクリックで起動でき、単一マシン環境とクラスタ環境の両方に対応しています。データセンターをまたいだ展開ではパブリックネットワークポートが不要なため、プライベート環境の展開コストを削減できます。
CloudDMプロジェクトのアドレス
- プロジェクト公式サイト:https://www.cdmgr.com/
- GitHubリポジトリ:https://github.com/ClouGence/open-cdm
CloudDMの競合製品比較
| 寸法 | CloudDM | Archery | Yearning | Bytebase |
|---|---|---|---|---|
| オープンソースライセンス | Apache 2.0(フル機能版) | Apache 2.0 | GPL | オープンソース版と商用版がある |
| データソースのサポート | 30種類(クラウドデータベースを含む) | 少ない | 少ない | もっと |
| データクエリ | ウェブコンソール | |||
| SQL監査ルール | 54の組み込み型エントリ+カスタムエントリ | 持っている | 持っている | 持っている |
| 権限の粒度 | インスタンス/ライブラリ/スキーマ/テーブル/列 | 粗い | 粗い | 図書館/テーブルレベル |
| データ匿名化 | カラム | 部分的な支持 | ||
| SSO統合 | LDAP/AD/OIDC/DingTalk/LargeBook/WeChat が動作します | 限定 | 限定 | OIDC/LDAP |
| CI/CD統合 | Git Push/WebHook/HttpCall | 限定 | 限定 | GitOps |
| 展開方法 | Docker/K8s/インストールパッケージ | より複雑 | 一般的に | Docker/K8s |
CloudDMアプリケーションシナリオ
-
企業データベースの統合管理と制御DBAと開発チームに統一されたデータクエリポータルと変更プロセスを提供し、複数のツールを切り替える必要性をなくします。
-
SQL監査およびコンプライアンスガバナンス自動化されたルールエンジンによって危険なSQLクエリを傍受し、金融やインターネットなどの業界におけるコンプライアンスおよび監査要件を満たします。
-
機密データのセキュリティ保護データ漏洩を防ぐため、本番環境のコアテーブルにある機密性の高い列を自動的に非機密化します。
-
DevOpsデータベース変更パイプラインデータベースの変更をCI/CDプロセスに統合することで、Gitによる自動デプロイとロールバックを実現します。
-
マルチテナントアクセス制御きめ細かなRBAC(ロールベースアクセス制御)を通じて、異なるチームやプロジェクトに独立したデータアクセス境界を割り当てます。