Mengamankan dan mengontrol akses ke data aplikasi

Tampilan aman yang diberi parameter memberikan keamanan data dan kontrol akses baris ke aplikasi. Mereka memfilter hasil kueri berdasarkan identitas pengguna aplikasi.

Tutorial ini menjelaskan cara menyiapkan tampilan aman berparameter di Cloud SQL, mengonfigurasi peran dan hak istimewa database untuk membatasi akses ke tabel dasar, dan memverifikasi keamanan data. Contoh yang diberikan dalam dokumen ini hanya untuk tujuan demonstrasi.

Apa itu tampilan aman yang diberi parameter?

Sebagai praktik terbaik umum, aplikasi Anda harus berjalan menggunakan akun layanan dengan akses minimal yang diperlukan ke database Anda. Misalnya, jika aplikasi Anda tidak boleh menulis ke database, aplikasi tersebut harus menggunakan peran dengan akses hanya baca. Anda harus mengonfigurasi kontrol akses ini di tingkat database.

Jika aplikasi Anda memerlukan keamanan yang lebih terperinci daripada izin akses tingkat database standar, Anda dapat menggunakan tampilan aman berparameter untuk memastikan bahwa pengguna hanya melihat data yang diizinkan. Tampilan aman berparameter memberikan keamanan data dinamis dan kontrol akses baris yang sesuai untuk aplikasi SaaS multi-tenant tanpa memerlukan peran database terpisah untuk setiap pengguna akhir aplikasi.

Penggunaan tampilan aman yang diberi parameter memberikan tiga manfaat utama:

  • Keamanan data dinamis dan kontrol akses baris: Memfilter kueri menggunakan ID pengguna akhir sehingga pengguna hanya mengakses data yang diizinkan terlepas dari susunan kata kueri.
  • Pengelolaan peran yang lebih mudah: Menggunakan satu peran database bersama untuk semua pengguna aplikasi, bukan mengelola peran database terpisah untuk setiap individu.

Tujuan

  • Buat tampilan aman yang diberi parameter dengan parameter tampilan bernama.
  • Buat peran database yang digunakan oleh aplikasi untuk terhubung ke database dan mengakses tampilan aman berparameter.
  • Beri izin peran baru ke tampilan aman yang diberi parameter dan cabut akses ke tabel dasar.
  • Hubungkan menggunakan peran baru dan verifikasi bahwa tabel yang dibatasi tidak dapat diakses.
  • Jalankan kueri pada tampilan berparameter menggunakan prosedur tersimpan mysql.execute_parameterized_query atau menggunakan QueryData API.

Biaya

Dalam dokumen ini, Anda akan menggunakan komponen Google Cloudyang dapat ditagih berikut:

Untuk membuat perkiraan biaya berdasarkan proyeksi penggunaan Anda, gunakan kalkulator harga.

Pengguna Google Cloud baru mungkin memenuhi syarat untuk mendapatkan uji coba gratis.

Untuk menghindari penagihan berkelanjutan, hapus resource yang Anda buat setelah menyelesaikan tugas dalam dokumen ini. Untuk informasi selengkapnya, lihat Pembersihan.

Sebelum memulai

Sebelum Anda membuat tampilan aman yang diberi parameter, selesaikan prasyarat berikut.

Mengaktifkan penagihan dan API yang diperlukan

  1. Di konsol Google Cloud , pilih project.

    Buka pemilih project

  2. Pastikan penagihan diaktifkan untuk project Google Cloud Anda.

  3. Aktifkan Cloud API yang diperlukan untuk membuat dan terhubung ke Cloud SQL.

    1. Mengaktifkan API

    2. Pada langkah Confirm project, klik Next untuk mengonfirmasi nama project yang akan Anda ubah.

    3. Pada langkah Enable APIs, klik Enable untuk mengaktifkan berikut ini:

      • Cloud SQL for MySQL API
      • Knowledge Catalog API

Membuat dan menghubungkan ke database

  1. Buat instance.
  2. Hubungkan ke instance dan buat database.

Menyiapkan lingkungan Anda

Untuk bersiap menjalankan kueri pada tampilan aman berparameter, siapkan database, peran database, dan skema aplikasi.

Aktifkan flag database

  • Pastikan instance Cloud SQL untuk MySQL Anda menjalankan Cloud SQL untuk MySQL 8.0.43 atau yang lebih baru. Jika instance Cloud SQL untuk MySQL 8.0 Anda menjalankan versi minor yang lebih lama, Anda dapat melakukan upgrade versi minor.
  • Aktifkan flag database cloudsql_parameterized_secure_view untuk instance Anda. Perubahan flag ini tidak memerlukan mulai ulang database. Untuk mengetahui informasi selengkapnya, lihat Mengonfigurasi flag database instance.

Menyiapkan database dan peran

  1. Di konsol Google Cloud , buka halaman Cloud SQL.

    Buka Cloud SQL

  2. Pilih instance dari daftar.

  3. Di menu navigasi, klik Cloud SQL Studio.

  4. Login ke Studio menggunakan akun pengguna administratif.

  5. Klik Autentikasi. Panel Explorer menampilkan daftar objek di database Anda.

  6. Klik New SQL editor tab atau New tab untuk membuka tab baru.

  7. Buat database bernama store_db untuk data dan tampilan aplikasi:

    CREATE DATABASE IF NOT EXISTS store_db;
    USE store_db;
    
  8. Buat peran database baru untuk menjalankan kueri terhadap tampilan yang diparameterkan. Aplikasi menggunakan peran ini untuk terhubung ke database dan menjalankan kueri dengan akses yang dibatasi secara ketat ke tampilan yang diotorisasi:

    CREATE ROLE 'psv_user';
    

Buat tabel dan masukkan data

  1. Di konsol Google Cloud , buka halaman Cloud SQL.

    Buka Cloud SQL

  2. Pilih instance Cloud SQL untuk MySQL dari daftar.

  3. Di menu navigasi, klik Cloud SQL Studio.

  4. Login ke Studio menggunakan autentikasi database.

  5. Klik Tab baru untuk membuka tab editor SQL baru.

  6. Buat tabel dan masukkan data:

    CREATE TABLE store_db.checked_items (
    bag_id INT,
    timestamp TIMESTAMP,
    loc_code CHAR(3),
    scan_type CHAR(1),
    location TEXT,
    customer_id INT
    );
    
    INSERT INTO store_db.checked_items (bag_id, timestamp, loc_code, scan_type, location, customer_id) VALUES
    (101, '2023-10-26 10:00:00', 'ABC', 'I', 'Warehouse A', 123),
    (102, '2023-10-26 10:15:30', 'DEF', 'O', 'Loading Dock B', 456),
    (103, '2023-10-26 10:30:45', 'GHI', 'I', 'Conveyor Belt 1', 789),
    (104, '2023-10-26 11:00:00', 'JKL', 'O', 'Shipping Area C', 101),
    (105, '2023-10-26 11:45:15', 'MNO', 'I', 'Sorting Station D', 202),
    (106, '2023-10-26 12:00:00', 'PQR', 'O', 'Truck Bay E', 303);
    

Membuat tampilan aman yang diberi parameter dan menyiapkan hak akses

Untuk membuat tampilan aman berparameter, ikuti langkah-langkah berikut:

  1. Di konsol Google Cloud , buka halaman Cloud SQL.

    Buka Cloud SQL

  2. Pilih instance dari daftar.

  3. Di menu navigasi, klik Cloud SQL Studio.

  4. Login ke Studio dan hubungkan ke database sebagai akun pengguna store_db yang Anda gunakan di bagian sebelumnya.

  5. Klik Autentikasi. Panel Explorer menampilkan daftar objek di database Anda.

  6. Klik New SQL editor tab atau New tab untuk membuka tab baru.

  7. Untuk memberikan akses terbatas ke tampilan, buat tampilan berparameter:

    CREATE VIEW store_db.secure_checked_items AS
    SELECT bag_id, timestamp, location
    FROM store_db.checked_items t
    WHERE customer_id = @app_end_userid;
    
  8. Berikan akses SELECT pada tampilan berparameter ke peran psv_user:

    GRANT SELECT ON store_db.secure_checked_items TO 'psv_user';
    
  9. Berikan izin eksekusi pada prosedur tersimpan sistem bawaan yang digunakan untuk mengeksekusi kueri berparameter dengan aman:

    GRANT EXECUTE ON PROCEDURE mysql.execute_parameterized_query TO 'psv_user';
    
  10. Opsional. Mencabut secara eksplisit hak istimewa langsung apa pun pada tabel dasar dari psv_user untuk memastikan pengguna tidak dapat melewati tampilan aman:

    REVOKE ALL PRIVILEGES ON store_db.checked_items FROM 'psv_user';
    
  11. Berikan peran psv_user kepada pengguna database yang diautentikasi IAM atau akun login aplikasi:

    GRANT 'psv_user' TO 'IAM_USER_EMAIL'@'%';
    
    SET DEFAULT ROLE 'psv_user' TO 'IAM_USER_EMAIL'@'%';
    

    Ganti IAM_USER_EMAIL dengan alamat email pengguna IAM atau akun login aplikasi Anda.

Memverifikasi keamanan data

Untuk memverifikasi bahwa Anda dapat membuat kueri tampilan aman berparameter, ikuti langkah-langkah berikut:

  1. Login ke Cloud SQL Studio menggunakan login aplikasi atau alamat email IAM yang dibatasi.

  2. Klik Tab baru untuk membuka tab editor SQL baru.

  3. Kueri tabel dasar dan pastikan akses ditolak.

    SELECT * FROM store_db.checked_items;
    

    Database menampilkan error ERROR 1142 (42000): SELECT command denied to user 'IAM_USER_EMAIL'@'%' for table 'checked_items'.

  4. Buat kueri tampilan aman berparameter menggunakan prosedur tersimpan mysql.execute_parameterized_query bawaan.

    CALL mysql.execute_parameterized_query(
      'SELECT * FROM store_db.secure_checked_items',
      'app_end_userid=303'
    );
    
  5. Buat kueri tampilan aman yang diberi parameter menggunakan sintaksis SQL dan permintaan QueryData dengan parameter PSV.

     curl -X POST \
       "https://geminidataanalytics.googleapis.com/v1beta/projects/PROJECT_ID/locations/REGION:queryData" \
       -H "Authorization: Bearer $(gcloud auth print-access-token)" \
       -H "Content-Type: application/json; charset=utf-8" \
       -d '{
         "prompt": "Show me the checked items.",
         "context": {
           "datasource_references": {
             "cloud_sql_reference": {
               "database_reference": {
                 "engine": "MYSQL",
                 "project_id": "PROJECT_ID",
                 "region": "REGION",
                 "instance_id": "INSTANCE_ID",
                 "database_id": "DATABASE_ID"
               }
             }
           },
           "parameterized_secure_view_parameters": {
             "parameters": {
               "key": "app_end_userid"
               "app_end_userid": "303"
             }
           }
         },
         "generation_options": {
           "generate_query_result": true,
           "generate_natural_language_answer": true,
           "generate_explanation": true
         }
       }'

    Ganti nilai berikut:

    • PROJECT_ID: Project ID Google Cloud Anda.
    • REGION: Region tempat instance Cloud SQL untuk MySQL Anda berada.
    • INSTANCE_ID: ID instance Cloud SQL untuk MySQL Anda.
    • DATABASE_ID: ID database Cloud SQL untuk MySQL Anda.

Pembersihan

Menghapus cluster

Saat menghapus cluster yang Anda buat di bagian sebelum memulai, Anda juga menghapus semua objek yang Anda buat.

  1. Di konsol Google Cloud , buka halaman Cloud SQL.

    Buka Cloud SQL

  2. Pilih instance dari daftar.

  3. Klik Hapus.

  4. Konfirmasi bahwa Anda ingin menghapus instance dengan memasukkan nama instance dan mengklik Hapus.

Langkah berikutnya

  • Pelajari tampilan aman yang diberi parameter.

  • Pelajari cara menggunakan tampilan aman berparameter.