Overview
Netskope DSPM supporte la numérisation des archives de données Azure PostgreSQL. Suivez ces instructions pour configurer votre base de données Azure PostgreSQL et configurer sa connexion à Netskope DSPM.
Prerequisites:
- Vous disposez d'un accès d'administrateur de base de données pour le magasin de données.
- Les éléments suivants sont installés localement :
- Python (version 3 ou supérieure)
- Psycopg Pilote PostgreSQL pour Python
- Azure CLI
- Vous avez validé votre installation & Connectivité de l'environnement Azure à l'aide du CLI
Récupérer les informations de connexion
Veuillez suivre les étapes ci-dessous pour identifier les valeurs de connexion permettant de communiquer Netskope DSPM avec votre base de données Azure PostgreSQL.
- Cliquez sur ce lien pour vous connecter à votre portail Azure, qui vous mènera à la vue ressources de vos serveurs PostgreSQL.
- Localisez la ressource de votre serveur de base de données et cliquez sur le lien hypertexte.
- Naviguez jusqu'à la section Vue d'ensemble et prenez note des valeurs suivantes :
| Couleur de mise en évidence | Valeur DSPM correspondante de Netskope | Exemple |
|---|---|---|
| Blue | Point de terminaison du magasin de données | ![]() |
| Vert | Nom de l'administrateur | ![]() |
| Blue | Liste des bases de données | ![]() |
Créer un compte de service Netskope DSPM
Un compte de service PostgreSQL au sein de la base de données est nécessaire pour connecter votre stockage de données à l’application Netskope DSPM. Netskope DSPM fournit un script Python qui crée à la fois le compte de service et attribue les permissions nécessaires pour les utilisateurs non super.
Exécuter le script
- Open the command line interface (CLI).
- Tapez la commande suivante pour télécharger le script d'automatisation localement dans votre système
wget https://dasera-release.s3.us-west-2.amazonaws.com/postgres_setup.py
- If necessary, navigate to the directory where the script was downloaded.
- Configurez votre abonnement à un compte Azure à partir de l'interface de gestion en exécutant les commandes suivantes
az loginaz account list
- Exécutez le script en tapant
python postgres_setup.py - Lorsque vous y êtes invité, entrez les paramètres suivants :
| Paramètres | Value |
|---|---|
| Endpoint | Entrez la valeur correspondante de la Retrieve Connection Information step ci-dessus. |
| Database | Saisissez le nom de base de données correspondant indiqué dans la rubrique Ressources disponibles dans les Retrieve Connection Information step ci-dessus. |
| Port | Entrez la valeur correspondante de la Retrieve Connection Information step ci-dessus. Note : 5432 est le numéro de port PostgreSQL par défaut. Si vous utilisez un numéro de port personnalisé, assurez-vous de le remplacer ici. |
| Username | Nom d'utilisateur de l'administrateur de la base de données exécutant ce script. Saisissez la valeur correspondante parmi les Retrieve Connection Information step ci-dessus. |
| Mot de passe | Mot de passe de l'administrateur de la base de données exécutant ce script |
| Nom d’utilisateur à créer pour l’utilisateur DSPM de Netskope | Indiquez le nom de la base de données pour lequel vous souhaitez créer l’utilisateur de la base de données DSPM Netskope. dasera_user est recommandé, mais vous pouvez utiliser n’importe quelle valeur. |
| Mot de passe | Mot de passe pour l’utilisateur de la base de données Netskope DSPM |
Lorsque le script est terminé, le message suivant (ou un message similaire) s'affiche :
Created user dasera_sa with global select access
Connectez votre magasin de données
Avant d’essayer de connecter un Magasin Azure données, assurez-vous d’avoir configuré un compte de service Azure spécifique à Netskope DSPMcomme décrit ci-dessus et d’avoir intégré l’infrastructure Azure pour ce Magasin données.
Step 1: Provide Credentials
Suivez les étapes suivantes pour configurer la connexion :
-
Allez sur Data Stores > Data Store Inventory.
-
Cliquez sur CONNECT A DATA STORE en haut à droite.
Conseil : Sinon, si le magasin de données a déjà été trouvé par autodécouverte, allez sur l'onglet Discovered et cliquez sur Connect dans la colonne Actions.

-
In the Connect a Data Store window, click the data store icon you wish to connect.
-
Dans la section Fournir des informations d'identification, remplissez les champs suivants :
| Field | Value |
|---|---|
| Select Azure Account | Select l’un des comptes Azure définis dans le Infrastructure Section screen. Ce champ sera renseigné par défaut s'il n'y a qu'un seul compte AWS configuré. |
| Identifiant du magasin de données | Donnez un nom amical pour décrire ce Magasin de données. Votre valeur est affichée dans d'autres écrans Netskope DSPM tels que la gestion des politiques et la gestion de la classification. |
| Point de terminaison du magasin de données | Entrez la valeur correspondante de la Retrieve Connection Information step ci-dessus, ainsi que le numéro de port et le nom de la base de données. Par exemple, pour une adresse IP publique comme 1.2.3.4 et une base de données nommée « example_db », vous saisiriez 1.2.3.4:5439/example_db. Note : 5432 est le numéro de port par défaut de la base de données PostgreSQL. Si vous utilisez un numéro de port personnalisé, assurez-vous de le remplacer ici. |
| Nom d'utilisateur de la base de données | Entrez la valeur correspondante de la Create a Netskope DSPM Service Account step ci-dessus. |
| Méthode d'authentification | Select "Mot de passe". |
| Mot de passe | Entrez la valeur correspondante de la Create a Netskope DSPM Service Account step ci-dessus. |
| Voiture latérale | Fournir une référence d’une instance sidecar connectée à la base de données (optionnelle) Note : Consultez l’article Installer le sidecar Netskope DSPM via Azure containers pour plus de détails |
| Fréquence de balayage | Contrôle la fréquence à laquelle votre magasin de données est examiné pour détecter les modifications. La fréquence recommandée par Netskope DSPM est définie par défaut, mais vous pouvez la modifier si vous le souhaitez. |
| Sidecar Pool | Si vous utilisez des sidecars pour surveiller ce stockage de données, sélectionnez un pool de sidecars avec une visibilité réseau vers ce magasin de données. Ce champ est affiché lorsqu’il existe au moins un groupe de sidecars défini. Pour en savoir plus, veuillez consulter notre article sur l’administration des sidecars . |
Step 2: Scanning Infrastructure
- Cliquez sur Next.
- Lorsque l'onglet Select Capabilities apparaît, remplissez les champs suivants :
- Assign a Data Owner (Facultatif) : Select un ou plusieurs utilisateurs responsables de ce magasin de données.
- Which databases should Netskope DSPM scan?Select les bases de données et les schémas spécifiques à surveiller, le cas échéant.
- FeaturesSelect les fonctionnalités que vous souhaitez activer.
| Capability | Pris en charge pour PostgreSQL |
|---|---|
| Discovery | Oui (en permanence) |
| Analyse des privilèges | Oui |
| Analyse des données fantômes | Non |
| Classification | Oui |
| Contrôle des données en cours d'utilisation | Non (journaux des requêtes personnalisées uniquement) |
| Automation | Oui (en permanence) |
Step 3: Review and Save
- Cliquez sur Save.
- Lorsque l'onglet Review apparaît, le système valide votre configuration. Si vous rencontrez des problèmes, suivez les instructions à l'écran pour les résoudre.
- Cliquez sur Save pour finaliser la connexion.




