热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

Web端SQL审核平台——YearningMysql

Web端SQL审核平台——YearningMysql介绍YearningMYSQL是一个SQL语句审核平台。提供查询审计,SQL审核等多种功能,支持Mysql,可以在一定程度上解决

Web端 SQL审核平台——Yearning Mysql

介绍

Yearning MYSQL 是一个SQL语句审核平台。提供查询审计,SQL审核等多种功能,支持Mysql,可以在一定程度上解决运维与开发之间的那一环,功能丰富,代码开源,安装部署容易!


Web端 SQL审核平台——Yearning Mysql


开源地址

https://gitee.com/COOKIEYe/Yearning

功能介绍

  • SQL查询查询导出查询自动补全
  • SQL审核流程化工单SQL语句检测SQL语句执行SQL回滚
  • 历史审核记录
  • 查询审计
  • 推送E-mail工单推送钉钉webhook机器人工单推送
  • 其他LDAP登陆用户权限及管理拼图式细粒度权限划分(共12项独立权限,可随意组合)
  • 模块介绍

    • Dashboard

    dashboard主要展示Yearning各项数据包括用户数/数据源数/工单数/查询数以及其他图表,个人信息栏内用户可以修改密码/邮箱/真实姓名,同时可以查看该用户权限以及申请权限


    Web端 SQL审核平台——Yearning Mysql


    • 我的工单

    展示用户提交的工单信息.,对于执行失败/驳回的工单点击详细信息后可以重新修改sql并提交

    对于执行成功的工单可以查看回滚语句并且快速提交SQL


    Web端 SQL审核平台——Yearning Mysql


    • 工单DLL

    DDL相关SQL提交审核,查看表结构/索引,SQL语法高亮/自动补全


    Web端 SQL审核平台——Yearning Mysql


    • DML审核

    DML相关SQL提交审核,SQL语法高亮/自动补全


    Web端 SQL审核平台——Yearning Mysql


    • 查询

    查询/导出数据 SQL语法高亮/自动补全 快速DML语句提交


    Web端 SQL审核平台——Yearning Mysql


    • 工单审核

    DDL/DML管理员审核并执行

    Web端 SQL审核平台——Yearning Mysql


    • 查询审核

    用户查询审核

    Web端 SQL审核平台——Yearning Mysql

    • 权限审核

    用户权限审核

    Web端 SQL审核平台——Yearning Mysql


    • 用户管理

    创建/修改/删除用户

    Web端 SQL审核平台——Yearning Mysql


    • 数据库管理

    添加/编辑/删除 数据源

    Web端 SQL审核平台——Yearning Mysql

    • 用户权限

    用户权限修改/清空

    Web端 SQL审核平台——Yearning Mysql


    • 基础设置和进阶设置

    设置消息推送相关信息 包括钉钉机器人/email,设置LDAP相关信息,全局配置信息,全局配置开关


    Web端 SQL审核平台——Yearning Mysql


    Web端 SQL审核平台——Yearning Mysql


    • 审核规则

    设置SQL检测规则

    Web端 SQL审核平台——Yearning Mysql


    审核流程

    Yearning采用二级/多级的审核模式,可根据实际需求变更相关使用流程,执行人角色必须在开启多级审核之后才可指定(开启请前往设置页面),如果需要将多级审核改为二级审核,请先确保所有多级审核的工单都已确认执行。否则未执行工单将无法找回。当多级审核关闭后系统并不会自动将角色为执行人的用户重置角色,请自行重置相应用户角色

    二级审核流程:

    • 1.使用人根据自己拥有的权限向对应的工单提交单元(DDL,DML)提交工单
    • 2.管理员收到消息后在审核工单页面审核该工单请求并执行/驳回 对应工单
    • 3.执行记录将会记录在该管理员用户下

    多级审核流程:

    • 1.使用人根据自己拥有的权限向对应的工单提交单元(DDL,DML)提交工单,
    • 2.管理员收到消息后在审核工单页面审核该工单请求并同意/驳回 对应工单并选择对应执行人(执行人必须是角色为执行人的用户)
    • 3.执行人收到工单后 执行/驳回该工单
    • 4.执行记录将会记录在该执行人用户下

    安装(这部分可以直接接到码云或者官网查看)

    Yearning 不依赖于任何第三方SQL审核工具作为审核引擎,内部已自己实现审核/回滚相关逻辑。仅依赖Mysql数据库。mysql版本必须5.7及以上版本,请事先自行安装完毕且创建Yearning库,字符集应为UTF-8/UTF8mb4 (仅Yearning所需mysql版本)Yearning日志仅输出error级别,没有日志即可认为无运行错误!Yearning 基于1080p分辨率开发仅支持1080p及以上显示器访问(可到官网下载二进制文件)

    • 填写配置文件
    cat conf.toml
    [Mysql]
    Db = "Yearning"
    Host = "127.0.0.1"
    Port = "3306"
    Password = "xxxx"
    User = "root"

    [General] #数据库加解密key,只可更改一次。
    SecretKey = "dbcjqheupqjsuwsm"
    • 初始化数据库

    ./Yearning -m

    • 启动服务

    默认启动

    参数启动

    打开浏览器对应端口 ,默认密码:admin/Yearning_admin

    总结

    Yearning是一个SQL审核平台,在一定程度上可以解决运维与开发中间的问题,遗憾的是只支持Mysql,感兴趣的可以尝试下!

    原文:Web端 SQL审核平台——Yearning Mysql


    推荐阅读
    • MySQL 8.0 MGR 自动化部署与配置:DBA 和开源工具的高效解决方案
      MySQL 8.0 MGR 自动化部署与配置:DBA 和开源工具的高效解决方案 ... [详细]
    • PTArchiver工作原理详解与应用分析
      PTArchiver工作原理及其应用分析本文详细解析了PTArchiver的工作机制,探讨了其在数据归档和管理中的应用。PTArchiver通过高效的压缩算法和灵活的存储策略,实现了对大规模数据的高效管理和长期保存。文章还介绍了其在企业级数据备份、历史数据迁移等场景中的实际应用案例,为用户提供了实用的操作建议和技术支持。 ... [详细]
    • Docker入门指南:初探容器化技术
      Docker入门指南:初探容器化技术摘要:Docker 是一个使用 Go 语言开发的开源容器平台,旨在实现应用程序的构建、分发和运行的标准化。通过将应用及其依赖打包成轻量级的容器,Docker 能够确保应用在任何环境中都能一致地运行,从而提高开发和部署的效率。本文将详细介绍 Docker 的基本概念、核心功能以及如何快速上手使用这一强大的容器化工具。 ... [详细]
    • Web动态服务器Python基本实现
      Web动态服务器Python基本实现 ... [详细]
    • 理解浏览器历史记录(2)hashchange、pushState
      阅读目录1.hashchange2.pushState本文也是一篇基础文章。继上文之后,本打算去研究pushState,偶然在一些信息中发现了锚点变 ... [详细]
    • 本文档详细介绍了购物车系统V0612版中的用户登录机制及购物功能实现方法。 ... [详细]
    • RocketMQ 运维监控实践指南
      本文详细介绍了如何实现 RocketMQ 的运维监控,包括监控平台的搭建、常用运维命令及其具体用法。适合对 RocketMQ 监控感兴趣的读者参考。 ... [详细]
    • Python 数据可视化实战指南
      本文详细介绍如何使用 Python 进行数据可视化,涵盖从环境搭建到具体实例的全过程。 ... [详细]
    • C盘无法格式化的原因及解决方法
      本文探讨了C盘无法格式化的原因,并提供了详细的解决方案,帮助用户顺利进行系统维护。 ... [详细]
    • 本文介绍了如何利用HTTP隧道技术在受限网络环境中绕过IDS和防火墙等安全设备,实现RDP端口的暴力破解攻击。文章详细描述了部署过程、攻击实施及流量分析,旨在提升网络安全意识。 ... [详细]
    • 本文详细解析了使用C++实现的键盘输入记录程序的源代码,该程序在Windows应用程序开发中具有很高的实用价值。键盘记录功能不仅在远程控制软件中广泛应用,还为开发者提供了强大的调试和监控工具。通过具体实例,本文深入探讨了C++键盘记录程序的设计与实现,适合需要相关技术的开发者参考。 ... [详细]
    • 服务器部署中的安全策略实践与优化
      服务器部署中的安全策略实践与优化 ... [详细]
    • 在ElasticStack日志监控系统中,Logstash编码插件自5.0版本起进行了重大改进。插件被独立拆分为gem包,每个插件可以单独进行更新和维护,无需依赖Logstash的整体升级。这不仅提高了系统的灵活性和可维护性,还简化了插件的管理和部署过程。本文将详细介绍这些编码插件的功能、配置方法,并通过实际生产环境中的应用案例,展示其在日志处理和监控中的高效性和可靠性。 ... [详细]
    • 提升 Kubernetes 集群管理效率的七大专业工具
      Kubernetes 在云原生环境中的应用日益广泛,然而集群管理的复杂性也随之增加。为了提高管理效率,本文推荐了七款专业工具,这些工具不仅能够简化日常操作,还能提升系统的稳定性和安全性。从自动化部署到监控和故障排查,这些工具覆盖了集群管理的各个方面,帮助管理员更好地应对挑战。 ... [详细]
    • Syncnavigator激活工具及破解方法详解
      本文详细介绍了Syncnavigator激活工具的使用方法及其破解技巧。用户可以通过访问官方网站www.SyncNavigator.CN获取相关资源,并通过客服QQ 1793040获得技术支持和帮助。此外,文章还提供了详细的步骤说明和常见问题解答,以确保用户能够顺利激活并使用Syncnavigator软件。 ... [详细]
    author-avatar
    joanV-
    这个家伙很懒,什么也没留下!
    PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
    Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有