【问题标题】:Backup database and remove sensitive data备份数据库并删除敏感数据
【发布时间】:2011-08-22 23:12:42
【问题描述】:

我正在研究备份例程,该例程允许我们的生产数据库备份,其中敏感数据从数据库中的某些列中剥离出来,以导出到我们的测试服务器。

例程应该需要最少的人工干预,并且希望只是一个简单的可定制 SQL 脚本,而不会使生产数据库脱机。

数据库服务器是 SQL Server 2008。

【问题讨论】:

  • 标准还是企业?我问是因为企业有一项称为透明数据加密的功能,它基本上对用户隐藏数据,因此您不必在备份之前将其删除...
  • 我不确定是否有任何简单的方法可以做到这一点:如果您存储的数据是敏感数据,则应首先加密存储......并且备份本身可以加密......
  • SQL Server 标准版,数据已加密,但仍需删除。我们不能让任何加密或未加密的敏感数据暴露在我们的生产服务器上
  • 你在说多少张桌子?您能否制作一系列准确反映表结构但隐藏所需数据的视图,然后使用 SSIS 包定期将视图作为数据集导出到您的测试服务器?
  • 你试过ETLAWS Glue之类的软件吗?看来这种工具可以解决问题。

标签: sql sql-server database backup sensitive-data


【解决方案1】:

我之前也遇到过类似的要求,我知道的唯一确定的解决方案是使用生产数据库的副本。您可以屏蔽/删除副本上的数据并从那里运行备​​份。是的,它很丑而且浪费资源,但到目前为止,我还没有找到解决这个特定问题的可靠替代方案。

至于复制方法,您确实有一些选择:

  • 复制
  • 计划的数据库复制
  • 从生产中备份/恢复

因此,虽然我承认这个解决方案非常值得畏惧,但它可以自动化并服务于您的目的。如果您可以找到不需要删除信息的数据库副本的生产用途(例如报告、测试、开发),那么这实际上可能是一个不那么糟糕的解决方案。如果您的生产数据库版本稍微过时并删除了敏感数据,这可能是一个很好的安全保障。

【讨论】:

  • 我选择了您的答案,因为它是任何人都想出的最佳解决方案,也是我实施的方案。
【解决方案2】:

如果要备份,只需键入

备份数据库名称

如果您想指定离线或其他任何内容,那么您可以这样做。 备份文件将在 SQL SERVER 2008 的默认路径上生成。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-09-11
    • 2013-12-24
    • 1970-01-01
    • 1970-01-01
    • 2014-08-03
    • 1970-01-01
    相关资源
    最近更新 更多