管理自定义数据库资源类型和资源

PAM360 默认支持管理某些资源类型,并允许您根据需要添加新的资源类型。此外,您还可以创建并配置具有自定义数据库属性集的新数据库资源类型。这样做将使您能够将组织中配置独特的 MS SQL Server、MySQL Server、PostgreSQL、Oracle DB Server 或 Sybase ASE 数据库作为新资源添加到 PAM360 中。 通过此功能,您将能够针对这些独特配置的数据库灵活执行密码重置、密码验证、账户发现以及 SQL 自动登录会话等操作,这些操作均可根据您的具体需求进行定制,从而精准地帮助组织根据实际需求在 PAM360 中管理数据库资源。

更多详细信息

默认数据库资源类型的属性无法编辑。若要通过 PAM360 管理您独特配置的数据库,请按照以下步骤操作:

  1. 创建一个新的数据库资源类型。
  2. 根据需要使用默认数据库模板并自定义属性,创建新的数据库资源类型。
  3. 在 PAM360 中手动将符合新添加资源类型属性的数据库作为资源添加。
  4. 对数据库资源执行各种操作,操作过程非常顺畅。

本文档将帮助您了解通过 PAM360 创建和管理自定义数据库资源涉及的各种流程。

  1. 角色与权限
  2. 创建 JDBC 属性
  3. 创建自定义数据库资源类型
  4. 在资源级别编辑自定义数据库资源类型
  5. 批量编辑自定义数据库资源类型

1. 角色与权限

默认情况下,具有“特权管理员”和“管理员”角色的用户可以管理自定义数据库资源类型,并可在 PAM360 中管理 JDBC 属性。若要将此职责授予其他用户,您可以创建一个自定义角色,并启用“管理 JDBC 属性”“配置自定义数据库连接”和“管理自定义数据库连接”权限。

  • 管理 JDBC 属性- 允许用户管理 JDBC 属性。
  • 配置自定义数据库连接- 允许用户创建、编辑和管理具有自定义数据库属性的新数据库资源类型。
  • 管理自定义数据库连接- 允许用户使用自定义数据库属性创建、编辑和管理新的数据库资源类型,并批准/拒绝新的资源类型请求。

被授予上述权限的用户可通过 PAM360 配置和管理自定义数据库资源类型,并相应地管理 JDBC 属性。

2. 创建 JDBC 属性

默认情况下,PAM360 提供了若干支持连接 SQL Server 的 JDBC 属性。若要为您的数据库资源类型添加新的 JDBC 属性,

  1. 导航至“管理” >> “资源管理” >> “JDBC 属性”。

    详细信息

    用户在创建数据库资源类型时,也可以通过点击“查看 JDBC 属性”来打开JDBC 属性页面。

  2. 点击“添加”,然后选择要添加的 JDBC 属性,即连接属性/连接 URL/系统属性
  3. 输入属性键属性值,然后点击“保存”以添加新的 JDBC 属性。
    custom-db1

3. 创建自定义数据库资源类型

要创建自定义数据库资源类型,

  1. 导航至“管理” >> “资源管理” >> “资源类型”。
  2. 点击“添加”以添加新的资源类型。
    custom-db2
  3. 输入新资源类型的名称,并根据需要为其提供图标
  4. “常规”选项卡中,根据新资源的需求选择“资源属性”和“账户属性”
  5. 点击“高级”选项卡,选中“现有资源类型”单选按钮,并选择现有数据库资源类型,将其作为新数据库资源类型属性的模板。
  6. 接下来,请根据您的需求在以下字段中配置数据库连接详细信息:
    1. 协议:仅当您选择MS SQL Server作为新数据库资源类型的模板时,此字段才可用。从下拉菜单中选择MS SQL JTDSMS SQL JDBC
    2. 类名:输入用于建立 JDBC 连接的 Java 类名。该驱动程序类名可在 SQL 供应商提供的驱动程序 JAR 文件中找到。
    3. 驱动程序 JAR:选择位于<PAM360_安装目录>/Lib/DBDrivers文件夹内的驱动程序 JAR 文件。应手动将该驱动程序 JAR 文件加载到 PAM360 服务器中以建立 JDBC 连接。
    4. 连接 URL:从下拉菜单中选择连接 URL 以连接到特定数据库。
    5. 连接属性:从下拉菜单中选择默认属性值,或输入键值对以将其添加到配置详细信息中。
    6. 系统属性:在此字段中输入 JDBC 系统属性。这些属性将用于建立与 SQL 服务器的连接。关闭会话后,系统属性将被重置。
    7. 帐户发现查询:点击此字段旁边的编辑图标以更改默认帐户发现查询。在此处输入用于获取 SQL 服务器中可用用户帐户列表所需的 SQL 查询。
    8. 更改密码查询:点击此字段旁边的编辑图标以修改默认的更改密码查询。在此处输入用于修改 SQL 服务器中用户账户密码所需的 SQL 查询。
  7. 勾选“允许用户在资源级别配置数据库属性”复选框后,资源所有者以及具有“完全访问”权限的用户将能够修改在此新资源类型下创建的数据库资源的属性。

    注意

    验证数据库连接的所有配置值时请务必谨慎。配置错误可能导致 SQL 注入及其他安全漏洞。

    custom-db3
  8. 例如,若您希望使用的数据库服务器是 MongoDB 等 NoSQL 服务器,请从下拉菜单中选择 SQL 服务器并继续配置:

    1. 下载 MongoDB 驱动程序 JAR 文件并将其移动到 PAM360 目录中。
    2. “添加资源类型”页面上,选择现有的“PostgreSQL”资源类型模板,并输入以下详细信息:
      1. 类名:mongodb.jdbc.MongoDriver
      2. 驱动程序 JAR:选择已下载的驱动程序 JAR
      3. 连接 URL:jdbc:mongodb://%HOSTNAME%:%DB_PORT%/%DB_NAME%
      4. 账户发现查询:db.system.users.find()
      5. 更改密码查询:db.system.users.update({ "user": "%USERNAME%" }, { $set: { "pwd": "%NEWPASSWORD%" }})
    3. 根据需要输入连接和系统属性,然后点击“保存”
  9. 保存新资源类型后,系统将向拥有“管理自定义数据库连接”权限的用户(管理员/特权管理员/自定义用户)发送审批请求。

    注意

    在 PAM360 中,添加或更改自定义数据库资源类型属性需要获得批准,但在资源级别编辑或管理自定义数据库资源则无需批准。

    详细信息

    您可以通过导航至“管理 >> 访问请求 >> 数据库资源配置请求”,或直接从用户界面顶部窗格的通知列表中批准资源类型添加请求。

    custom-db4

4. 在资源级别编辑自定义数据库资源类型

若要编辑通过新建资源类型创建的自定义数据库资源,请执行以下步骤:

  1. 导航至“资源”选项卡。
  2. 点击您要编辑的相应自定义数据库资源旁边的“资源操作”图标,然后选择“配置数据库连接”选项。
    custom-db5
  3. 在弹出的对话框中,按需修改相关字段,然后点击“保存”

    其他详情

    使用默认数据库资源类型创建的资源无法进行编辑。

    custom-db6

5. 批量编辑自定义数据库资源类型

在创建新的自定义数据库资源类型时,您可以选择任何可用的默认数据库资源类型作为模板。如果您已使用多种现有数据库模板创建了许多新资源类型,也可以根据需要在资源级别批量编辑它们。要执行此操作,

  1. 导航至“资源”选项卡,并从资源列表中选择自定义的数据库资源。
  2. 单击“资源操作”按钮,然后选择“配置 >> 数据库连接”
    custom-db7
    custom-db8
  3. 要查看所选的数据库资源,请点击右上角的“查看所选资源”链接。
  4. 在弹出的对话框中,根据需要修改相关字段,然后点击“保存”

例如,您已建立两个新的资源类型类别,分别命名为 AMP 数据库和 KMP 数据库,每个类别均配备了 MS SQL Server 和 PostgreSQL 数据库的连接模板。在每个资源类型类别下,已添加了三个数据库资源。现在,如果您需要批量修改 AMP 数据库资源类型下三个资源的连接属性,以及 KMP 数据库资源类型下三个资源的系统属性,请按照以下步骤操作:

  1. 选择需要批量修改的资源。
  2. 在弹出的对话框中,修改“MS SQL Server”部分下的连接属性。

    注意

    此操作将更改所选资源中使用 MS SQL Server 模板的新资源类型创建的所有资源的连接属性。

  3. 接下来,请转到 PostgreSQL 部分并修改系统属性。

    注意

    这将更改所有使用 PostgreSQL 模板(位于所选模板中)创建的新资源类型的系统属性。

    如果您同时选择了默认资源类型和自定义数据库资源类型的资源,则只会更改自定义类型资源的属性,默认资源类型保持不变。


Top