Overview
Utilisez le script d'automatisation DSPM de Netskope pour configurer simultanément plusieurs magasins de données MySQL. Ce script prend en charge l'analyse des magasins de données MySQL pour les services gérés dans le nuage suivants :
- AWS Aurora MySQL
- AWS RDS MySQL
- GCP Cloud SQL MySQL
- Azure MySQL
Prerequisites:
Pour exécuter ce script, assurez-vous que votre environnement répond aux exigences suivantes :
- Python (version 3 or higher) installé localement.
- Network Connectivity: L'application Netskope DSPM doit disposer d'un accès réseau aux magasins de données cibles.
- Service Account: Un compte de service Netskope DSPM correctement configuré pour chaque magasin de données.
- Connection Details: L'URL et le port du point de terminaison pour chaque magasin de données
Fichier d'entrée Setup
Le script nécessite un fichier d'entrée contenant les détails de votre magasin de données. Créez un fichier .CSV (sans en-tête) où chaque ligne représente un magasin de données.
CSV Format Remplissez les colonnes dans l'ordre suivant. Veillez à saisir les valeurs telles qu'elles ont été extraites de votre environnement :
| Input | Value |
|---|---|
| Endpoint | Saisissez l'URL du point de terminaison et le numéro de port obtenus à l'étape « Prérequis » . Exemple : example-endpoint.us-west-2.rds.amazonaws.com:3306Note: 3306 est le port MySQL par défaut. Si vous utilisez un port personnalisé, veuillez le remplacer ici. |
| Service Account User | Saisissez le nom d'utilisateur du compte de service que vous avez configuré à l'étape desconditions préalables . |
| Mot de passe du compte de service | Saisissez le mot de passe correspondant au compte de service mentionné ci-dessus. |
| Identifiant du magasin de données | Donnez un nom amical pour décrire ce Magasin de données. Usage: Cette valeur sera affichée dans les écrans DSPM Netskope tels que Policy Management et Classification Management. |
| Nom de la connexion d'infrastructure | Saisissez le nom exact du compte AWS, GCP ou Azure tel qu'il est défini dans l'écran Infrastructure Connection de la console DSPM. |
Par exemple, une tentative d'intégration d'un magasin de données dans l'application DSPM de Netskope ressemble à ceci :

Visualizing the Output Une fois que vous avez saisi les valeurs ci-dessus, une ligne valide de votre fichier texte devrait ressembler exactement à ceci :
example.us-west-2.rds.amazonaws.com:3306,netskope_user,Password123,Production_DB,aws-sandbox
Exécuter le script
- Open the command line interface (CLI).
- Entrez la commande suivante pour télécharger le script d'automatisation localement dans votre système :
wget https://dasera-release.s3.us-west-2.amazonaws.com/mysql_onboarding.py
- If necessary, navigate to the directory where the script was downloaded.
- Saisissez la commande suivante pour exécuter le script :
python mysql-onboarding.py
- Lorsque vous y êtes invité, entrez les paramètres suivants :
| Paramètres | Value |
|---|---|
| Nom du fichier CSV | Saisissez le chemin d'accès (emplacement relatif) du fichier texte CSV que vous avez créé dans la section Configuration du fichier d'entrée. |
| Nom d'utilisateur Netskope DSPM | Saisissez le nom d'utilisateur d'un utilisateur de la plate-forme Netskope DSPM. Exigence : Cet utilisateur doit disposer d'autorisations RBAC pour connecter les magasins de données. Note: Le système utilise cette identité pour enregistrer l'événement d'intégration dans le journal des activités de l'utilisateur. |
| Mot de passe | Saisissez le password qui correspond au Platform User spécifié ci-dessus. |
| Netskope DSPM endpoint | Saisissez l'URL complète de votre locataire, y compris le protocole (https). Exemple : Si votre locataire est accessible à l'adresse https://example.dasera.io, indiquez l'URL complète. |
Exécution du script & Sortie
Le script traite chaque ligne du fichier texte CSV et tente de connecter chaque magasin de données. Pour chaque ligne traitée, le script affiche un code de réponse :
- Code 200: Indique une connexion réussie.
- Any other value: Indique un problème qui devrait faire l'objet d'une enquête plus approfondie (voir les résultats de l'examen ci-dessous).
Une fois terminé, le script affichera le message suivant, où # correspond au nombre de lignes traitées :
Onboarded # Data Stores.
Résultats de l'examen
Valider les états du magasin de données
Bien que le script établisse avec succès une connexion réseau à vos magasins de données, il ne valide pas les exigences de configuration interne, telles que les niveaux d'autorisation ou l'exactitude des informations d'identification.
Si la configuration est incorrecte (par exemple, le compte de service ne dispose pas des autorisations nécessaires), Netskope DSPM signale l'échec de deux manières :
-
Visual Indicator: Une icône d'état Red apparaît dans Data Stores > Data Store Inventory > Connected.

-
System Logs: Un message d'erreur est enregistré dans Activity Logs > System Activity. Ces messages commencent généralement par « Netskope DSPM a rencontré une erreur lors de l'analyse de l'entrepôt de données » et incluent des détails spécifiques sur l'échec.

Une fois que vous avez résolu ces problèmes dans le magasin de données lui-même, Netskope DSPM détecte automatiquement les corrections lors de la prochaine analyse programmée.
Configurer des fonctionnalités individuelles
Lorsque vous utilisez ce script d'automatisation, Netskope DSPM applique un ensemble standard de configurations par défaut à chaque magasin de données intégré. Cependant, il se peut que vous deviez ajuster ces paramètres pour répondre à des politiques de sécurité spécifiques ou à des exigences de performance.
Vous pouvez modifier ces paramètres à tout moment en accédant à l'écran Data Stores > Data Store Inventory et en modifiant le magasin de données concerné.
Le tableau ci-dessous présente les paramètres par défaut appliqués par le script et signale toute considération particulière :
| Fonction | Default Value | Peut-on le remplacer ? |
|---|---|---|
| Fréquence de balayage | Une fois par jour | Oui. Vous pouvez augmenter ou diminuer cette fréquence en fonction de vos besoins. |
| Ensembles de données | Tous les ensembles de données. | Oui. Vous pouvez limiter l'analyse à un sous-ensemble spécifique de données si nécessaire. |
| Discovery | Enabled | Non. Cette fonction de base est toujours activée pour garantir la visibilité. |
| Analyse des privilèges | Handicapé Note : MySQL version 8.0 ou supérieure est requise pour cette fonctionnalité. | Oui. Activez cette option pour détecter les utilisateurs bénéficiant de privilèges excessifs. Requirement: MySQL version 8.0 ou supérieure. |
| Classification | Enabled | Oui. Détermine si les données doivent être analysées pour en détecter le contenu sensible. |
| Contrôle des données en cours d'utilisation | Handicapé Avertissement : Activer la journalisation des requêtes sur une base MySQL peut impacter ses performances. Une fois ces configurations terminées, surveillez de près votre base de données ainsi que les pipelines ou applications qui en dépendent. | Oui. Warning: L'activation de la journalisation des requêtes peut avoir un impact sur les performances de la base de données. Nous vous recommandons de surveiller de près les applications dépendantes lorsque cette mesure est active. |
| Automation | Enabled | Non. Cette fonction est toujours activée. |

