Overview
Netskope DSPM prend en charge l'analyse des bases de données AWS RDS MariaDB . Suivez ces instructions pour configurer votre base de données AWS RDS MariaDB et sa connexion à Netskope DSPM.
Authentifier le magasin de données
Il existe deux méthodes d'authentification des magasins de données RDS et Aurora : Snapshots ou Service Account.
Using Snapshots
Les instantanés sont plus rapides et plus simples. Ils créent une copie sécurisée du magasin de données que Netskope DSPM peut analyser sans avoir besoin de créer un compte de service. Cette copie n'existe que dans votre instance Netskope DSPM , et Netskope DSPM ne stocke aucune donnée associée. Il est crypté et immédiatement mis hors service, de sorte qu'il n'y a pas de copies de données persistantes.
Les fonctionnalités suivantes ne sont pas prises en charge lors de l’authentification via Snapshot :
- Analyse des privilèges
- Contrôle des données en cours d'utilisation
- Sélection de la base de données
- Collecte de données d'échantillonnage
Assurez-vous d’avoir activé l’accès aux instantanés du stockage de données lors de l’intégration de l’infrastructure AWS. Pour les comptes déjà intégrés, assurez-vous que la politique IAM utilisée pour le DSPM inclut les permissions requises pour l’accès aux instantanés de données (notez que cela nécessite également les autorisations de la fonctionnalité 3 : Archives de données non gérées). Selon que vous ayez intégré une organisation AWS ou un compte AWS individuel, vous trouverez ces autorisations détaillées dans l'article « Intégrer manuellement l'infrastructure AWS », sous :
- Instructions > Onboard an AWS Organization > Step 3 (Optional): Create the Custom IAM Policy > Feature 4: Authorize Data Store Snapshots Access
- Instructions > Onboard an Individual AWS Account > Step 3 (Optional): Create the Custom IAM Policy > Feature 4: Authorize Data Store Snapshots Access
Une fois connectée, la classification des données dans le magasin de données s'effectue via Snapshot, qui apparaît sur la page d'inventaire du magasin de données sous la forme d'une petite icône de note carrée superposée à droite du nom du magasin de données en lien hypertexte. Vous pouvez ultérieurement modifier le magasin de données et désactiver les instantanés, auquel cas un compte de service sera nécessaire pour authentifier le magasin de données.
Utilisation d'un compte de service Netskope DSPM
L'authentification du magasin de données via un compte de service nécessite des étapes de configuration supplémentaires au sein d'AWS et peut impliquer une assistance administrative supplémentaire, comme indiqué ci-dessous. L'authentification du compte de service permet d'accéder à toutes les fonctionnalités prises en charge par Netskope DSPM.
Commencez par configurer un compte de service AWS RDS MariaDB, qui sera dédié à l'utilisation de Netskope DSPM.
-
En tant qu’administrateur, connectez-vous à votre base de données MariaDB AWS RDS en utilisant ces instructions AWS.
-
Créez l'utilisateur MariaDB RDS spécifique à Netskope DSPM en exécutant les commandes suivantes dans l'ordre :
Command Résultats Notes CREATE USER 'dasera_user'@'%' IDENTIFIED BY 'dasera_password';Crée l'utilisateur spécifique à Netskope DSPM. Remplacez dasera_useretdasera_passwordpar les valeurs de votre choix.
Note :@'%'crée un utilisateur qui supporte la connexion à distance. Vous pouvez également le remplacer par@'#.#.#.#'pour autoriser une adresse IP spécifique.GRANT SELECT ON *.* TO 'dasera_user'@'%';Attribue à l'utilisateur spécifique de Netskope DSPM les permissions requises qui permettent d'utiliser les capacités de la plate-forme Netskope DSPM. Remplacez dasera_userpar la valeur utilisée ci-dessus.
Remarque :*.*signifie "sur tous les schémas, dans toutes les tables de ces schémas", et s'applique également aux tables et schémas futurs.
Récupérer les informations de connexion
DSPM aura besoin d'informations supplémentaires pour communiquer avec votre base de données MariaDB AWS RDS. Veuillez suivre les étapes ci-dessous pour identifier les valeurs de connexion en vue d'une utilisation ultérieure dans Netskope DSPM.
- Cliquez sur ce lien pour vous connecter à votre console AWS RDS, qui vous mènera à RDS service.
- Sous Amazon RDS dans le menu de gauche, accédez à Databases.
- Pour la base de données que vous souhaitez que Netskope DSPM analyse, cliquez sur son lien dans la colonne Identificateur de la base de données.
- Dans la section Connectivity & Security, notez les valeurs suivantes dans votre console :
| Couleur de mise en évidence | Valeur correspondante du DSPM de Netskope | Exemple |
|---|---|---|
| Rouge (point final) | Point de terminaison du magasin de données | ![]() |
| Jaune (Port) | Point de terminaison du magasin de données | ![]() |
Connectez votre magasin de données
Step 1: Provide Credentials
Suivez les étapes suivantes pour configurer la connexion :
-
Allez sur Data Stores > Data Store Inventory.
-
Cliquez sur CONNECT A DATA STORE en haut à droite.
Conseil : Sinon, si le magasin de données a déjà été trouvé par autodécouverte, allez sur l'onglet Discovered et cliquez sur Connect dans la colonne Actions.

-
In the Connect a Data Store window, click the data store icon you wish to connect.
-
Dans la section Fournir des informations d'identification, remplissez les champs suivants :
| Field | Value |
|---|---|
| Select Compte AWS | Select l'un des comptes AWS définis dans l'écran Infrastructure Section . Le champ est renseigné par défaut si un seul compte AWS est configuré. |
| Identifiant du magasin de données | Nom convivial pour décrire ce magasin de données. Votre valeur est affichée dans d'autres écrans de Netskope DSPM tels que la gestion des politiques et la gestion des classifications. |
| Point de terminaison du magasin de données | Enter the corresponding value from the Retrieve Connection Information step above (e.g., endpoint:port). |
| Nom d’utilisateur de la base de données (Si compte de service) | Saisissez la valeur correspondante à l'étape ci-dessus, Utilisation d'un compte de service Netskope DSPM. |
| Mot de passe (Si compte de service) | Saisissez la valeur correspondante à l'étape ci-dessus, Utilisation d'un compte de service Netskope DSPM. |
| Fréquence de balayage | Contrôle la fréquence à laquelle votre magasin de données est vérifié pour les changements ; la fréquence recommandée par Netskope DSPM est proposée par défaut, mais vous pouvez la modifier (si vous le souhaitez). |
| Sidecar Pool | Si vous utilisez des sidecars pour surveiller ce stockage de données, sélectionnez un pool de sidecars avec une visibilité réseau vers ce magasin de données. Ce champ est affiché lorsqu’il existe au moins un groupe de sidecars défini. Pour en savoir plus, veuillez consulter notre article sur l’administration des sidecars. |
Step 2: Scanning Infrastructure
- Cliquez sur Next.
- Lorsque l'onglet Select Capabilities apparaît, remplissez les champs suivants :
- Assign a Data Owner (Facultatif) : Select un ou plusieurs utilisateurs responsables de ce magasin de données.
- Which databases should Netskope DSPM scan?Select les bases de données et les schémas spécifiques à surveiller, le cas échéant.
- FeaturesSelect les fonctionnalités que vous souhaitez activer.
| Capability | Prise en charge pour AWS RDS MariaDB via le compte de service ? | Prise en charge de AWS RDS MariaDB via Snapshots ? |
|---|---|---|
| Discovery | Oui (en permanence) | Oui |
| Analyse des privilèges | Oui | Non |
| Classification | Oui | Oui |
| Analyse des données fantômes | Oui | Non |
| Surveillance des données en cours d'utilisation | Oui | Non |
| Automation | Oui (en permanence) | Oui |
Step 3: Review and Save
- Cliquez sur Save.
- Lorsque l'onglet Review apparaît, le système valide votre configuration. Si vous rencontrez des problèmes, suivez les instructions à l'écran pour les résoudre.
- Cliquez sur Save pour finaliser la connexion.



