Overview
Netskope DSPM prend en charge la numérisation des magasins Azure MySQL. Suivez ces instructions pour configurer votre base de données Azure MySQL et configurer sa connexion au DSPM Netskope.
Create an Azure MySQL Netskope DSPM Service Account
Commencez par configurer un compte de service Azure MySQL, qui sera dédié à l’utilisation de Netskope DSPM. Utilisez une interface graphique comme Azure Cloud Shell ou PowerShell pour compléter les étapes suivantes.
- Connectez-vous à votre base de données MySQL en tant qu'administrateur.
- Créez l'utilisateur Azure MySQL spécifique à Netskope DSPM en exécutant les commandes suivantes dans l'ordre.
| Command | Résultats | Notes |
|---|---|---|
CREATE LOGIN 'dasera_user' WITH PASSWORD ='dasera_password'; | Crée l'utilisateur de base de données spécifique à Netskope DSPM, qui sera dédié à l'utilisation de Netskope DSPM en tant que compte de service. | Remplacez dasera_user et dasera_password par vos propres valeurs préférées. Vous aurez besoin de ces informations plus tard lors de la configuration du DSPM Netskope. Note : Nous recommandons d’utiliser Netskope DSPM comme nom d’utilisateur et mot de passe de votre choix. Vous aurez besoin de ces informations plus tard lors de la configuration du DSPM Netskope. |
USE "database name"; CREATE USER dasera FOR LOGIN 'dasera_user'; ALTER ROLE db_datareader ADD MEMBER dasera; | Accorde un accès en lecture seule à l'utilisateur de base de données spécifique à Netskope DSPM dans chaque base de données MySQL que vous souhaitez analyser. La commande CREATE USER permet à l'utilisateur LOGIN précédemment créé d'accéder à la base de données. Le rôle intégré db_datareader accorde un accès en lecture seule à tous les schémas et tables (y compris les tables système) de la base de données active. | Remplacez « nom de la base de données » par chaque base de données MySQL que vous souhaitez analyser avec l'application Netskope DSPM. |
Récupérer les informations de connexion
Outre la configuration d'un compte de service, Netskope DSPM nécessite des informations supplémentaires pour communiquer avec votre base de données Azure MySQL. Veuillez suivre les étapes ci-dessous pour identifier les valeurs de connexion en vue d'une utilisation ultérieure dans Netskope DSPM.
- Depuis votre console Azure MySQL, cliquez sur Settings > Connection strings depuis la navigation côté gauche.
| Couleur de mise en évidence | Valeur correspondante du DSPM de Netskope | Exemple |
|---|---|---|
| Rouge | Point de terminaison du magasin de données | ![]() |
Connectez votre magasin de données
Step 1: Provide Credentials
Suivez les étapes suivantes pour configurer la connexion :
-
Allez sur Data Stores > Data Store Inventory.
-
Cliquez sur CONNECT A DATA STORE en haut à droite.
Conseil : Sinon, si le magasin de données a déjà été trouvé par autodécouverte, allez sur l'onglet Discovered et cliquez sur Connect dans la colonne Actions.

-
In the Connect a Data Store window, click the data store icon you wish to connect.
-
Dans la section Fournir des informations d'identification, remplissez les champs suivants :
| Field | Value |
|---|---|
| Nom du compte Azure | Select l’un des comptes Azure définis dans le Infrastructure Section screen. Le champ sera par défaut s’il n’y a qu’un seul compte Azure configuré. |
| Identifiant du magasin de données | Un nom amical pour décrire ce magasin donné. Votre valeur est affichée dans d'autres écrans Netskope DSPM tels que la gestion des politiques et la gestion de la classification. |
| Point de terminaison du magasin de données | Saisissez la valeur correspondante de l'étape « Récupérer les informations de connexion » ci-dessus, ainsi que le numéro de port. Exemple : Netskope DSPM-azure-mysql-test.mysql.database.azure.com:3306. 3306 est le numéro de port par défaut de MySQL. Si vous utilisez un numéro de port personnalisé, veillez à le remplacer ici. |
| Fréquence de balayage | Contrôle la fréquence à laquelle votre magasin de données est examiné pour détecter les modifications. La fréquence recommandée par Netskope DSPM est définie par défaut, mais vous pouvez la modifier (si vous le souhaitez). |
| Piscine à débordement | Si vous utilisez des sidecars pour surveiller ce stockage de données, sélectionnez un pool de sidecars avec une visibilité réseau vers ce magasin de données. Ce champ est affiché lorsqu’il existe au moins un groupe de sidecars défini. Pour en savoir plus, veuillez consulter notre article sur l’administration des sidecars. |
Step 2: Scanning Infrastructure
- Cliquez sur Next.
- Lorsque l'onglet Select Capabilities apparaît, remplissez les champs suivants :
- Assign a Data Owner (Facultatif) : Select un ou plusieurs utilisateurs responsables de ce magasin de données.
- Which databases should Netskope DSPM scan?Select les bases de données et les schémas spécifiques à surveiller, le cas échéant.
- FeaturesSelect les fonctionnalités que vous souhaitez activer.
| Capability | Prise en charge pour Azure SQL DB |
|---|---|
| Discovery | Oui (en permanence) |
| Analyse des privilèges | Oui (prise en charge à partir de la version 8.0) |
| Analyse des données fantômes | Oui |
| Classification | Oui |
| Contrôle des données en cours d'utilisation | Oui Avertissement : Activer la journalisation des requêtes sur une base MySQL peut impacter ses performances. Une fois ces configurations terminées, surveillez de près votre base de données ainsi que les pipelines/applications qui en dépendent. |
| Automation | Oui (en permanence) |
Step 3: Review and Save
- Cliquez sur Save.
- Lorsque l'onglet Review apparaît, le système valide votre configuration. Si vous rencontrez des problèmes, suivez les instructions à l'écran pour les résoudre.
- Cliquez sur Save pour finaliser la connexion.


