Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Data Security Posture Management (DSPM)
    Connexion des magasins de données
    Magasins de données du GCP
    Connecter GCP Cloud SQL for PostgreSQL à DSPM

    Connecter GCP Cloud SQL for PostgreSQL à DSPM

    Overview

    Netskope DSPM prend en charge la numérisation des magasins de données GCP PostgreSQL. Suivez ces instructions pour configurer votre base de données GCP Cloud SQL pour PostgreSQL et configurer sa connexion au DSPM Netskope.

    Authentifier le magasin de données

    Il existe deux méthodes pour authentifier les bases de données GCP Cloud SQL pour PostgreSQL : l’analyse d’instantané ou les informations d’identification spécifiques à Netskope DSPM. 

    Utilisation de l'analyse d'instantanés

    Les analyses par instantané sont plus rapides et plus simples, créant une copie sécurisée du magasin de données que Netskope DSPM peut analyser sans avoir besoin de créer d'identifiants spécifiques à Netskope DSPM. Cette copie existe uniquement au sein de votre instance Netskope DSPM , et Netskope DSPM ne stocke aucune donnée associée. Les données sont chiffrées puis immédiatement supprimées, il n'y a donc aucune copie résiduelle. Veuillez noter que la mise en place de la copie de la base de données peut entraîner un délai de plusieurs heures pour le lancement de l'analyse.

    Les fonctionnalités suivantes ne sont pas prises en charge lors de l'authentification via Snapshot :

    • Analyse des privilèges
    • Contrôle des données en cours d'utilisation
    • Sélection de la base de données
    • Collecte de données d'échantillonnage

    Assurez-vous d'avoir activé l'accès aux instantanés du stockage de données lors de l'intégration de l'infrastructure GCP. Pour les comptes déjà intégrés, vous devez ajouter manuellement l'autorisation Cloud SQL Admin dans la console GCP.

    Une fois la connexion établie, la classification des données dans le magasin de données s'effectue via Snapshot, qui apparaît sur la page Inventaire du magasin de données sous la forme d'une petite icône de note carrée superposée à droite du nom du magasin de données hyperlié. Vous pouvez ensuite modifier le stockage de données et désactiver les instantanés, auquel cas des identifiants spécifiques DSPM de Netskope seront nécessaires pour authentifier le magasin de données.

    Utilisation des identifiants spécifiques Netskope DSPM

    L'authentification du magasin de données via les identifiants spécifiques Netskope DSPM nécessite des étapes de configuration supplémentaires dans GCP et peut impliquer un support administratif supplémentaire, comme indiqué ci-dessous. Ce type d'authentification permet d'accéder à toutes les fonctionnalités prises en charge par Netskope DSPM.

    Commencez par configurer un compte de service PostgreSQL qui sera dédié à l’utilisation de Netskope DSPM.  

    Les étapes suivantes peuvent nécessiter l'aide de votre administrateur de base de données local.

    Pour vous connecter à votre serveur de base de données, vous avez besoin du nom complet du serveur et des identifiants de connexion administrateur. Vous pouvez facilement trouver le nom du serveur et les informations de connexion sur la page GCP CloudSql Console.

    1. En tant qu’administrateur, connectez-vous au shell de votre base de données PostgreSQL en utilisant ces instructions GCP.
    2. Créez l’utilisateur PostgreSQL spécifique à Netskope DSPM en exécutant les commandes suivantes dans l’ordre à l’aide de votre outil client préféré, tel que Cloudshell, pgAdmin ou psql.
    CommandRésultatsNotes
    CREATE ROLE "dasera_user" WITH LOGIN NOSUPERUSER INHERIT CREATEDB NOCREATEROLE NOREPLICATION PASSWORD "dasera_password";Crée l’utilisateur de la base de données qui sera dédié à l’utilisation de Netskope DSPM comme compte de service. Remplacez « dasera_user » et « dasera_password » par vos propres valeurs préférées. Vous aurez besoin de ces informations ultérieurement lors de la configuration de Netskope DSPM.

    Note : Nous vous recommandons d'utiliser dasera comme nom d'utilisateur et un mot de passe de votre choix. Vous aurez besoin de ces informations ultérieurement lors de la configuration de Netskope DSPM.
    GRANT CONNECT ON DATABASE "database name" TO "dasera_user";Accorde un accès en lecture seule à l'utilisateur de base de données spécifique Netskope DSPM dans la base de données PostgreSQL que vous souhaitez analyser.Remplacez « nom_de_la_base_de_données » par chaque base de données PostgreSQL que vous souhaitez analyser avec l'application Netskope DSPM.

    Récupérer les informations de connexion

    Le DSPM Netskope nécessite des informations supplémentaires pour communiquer avec votre instance PostgreSQL. Les détails de la connexion varient selon que vous vous connectiez au magasin de données avec des identifiants spécifiques Netskope DSPM ou via Snapshot Scan.

    Informations de connexion pour les identifiants spécifiques Netskope DSPM

    Veuillez suivre les étapes ci-dessous pour identifier les valeurs de connexion à utiliser ultérieurement dans Netskope DSPM.

    1. Cliquez sur ce lien pour vous connecter à votre console GCP, qui vous mènera à la liste de vos instances SQL.
    2. Pour l’instance de base de données que vous souhaitez que Netskope DSPM scanne, notez la valeur suivante, qui sera ensuite utilisée dans Netskope DSPM pour connecter votre Data Store.
    Database ValueValeur correspondante du DSPM de NetskopeExemple
    Adresse IP publiquePoint de terminaison du magasin de données

    Informations sur la connexion pour le balayage instantané

    Veuillez suivre les étapes ci-dessous pour identifier les valeurs de connexion à utiliser ultérieurement dans Netskope DSPM.

    1. Cliquez sur ce lien pour vous connecter à votre console GCP, qui vous mènera à la liste de vos instances SQL.
    2. Pour l’instance de base de données PostgreSQL que vous souhaitez que Netskope DSPM scanne, notez la valeur suivante, qui sera ensuite utilisée dans Netskope DSPM pour connecter votre stockage de données.
    Database ValueCorrespondin Netskope DSPM ValueExemple (voir la valeur en surbrillance)
    ID de l'instanceID d'instance du magasin de données

    Connectez votre magasin de données

    Step 1: Provide Credentials

    Suivez les étapes suivantes pour configurer la connexion :

    1. Allez sur Data Stores > Data Store Inventory.

    2. Cliquez sur CONNECT A DATA STORE en haut à droite.

      Conseil : Sinon, si le magasin de données a déjà été trouvé par autodécouverte, allez sur l'onglet Discovered et cliquez sur Connect dans la colonne Actions.

    3. In the Connect a Data Store window, click the data store icon you wish to connect.

    4. Dans la section Fournir des informations d'identification, remplissez les champs suivants :

    FieldValue
    Select Compte PCGSelect l'un des comptes GCP définis dans Infrastructure Section screen. Ce champ sera renseigné par défaut s'il n'y a qu'un seul compte GCP configuré.
    Identifiant du magasin de donnéesDonnez un nom amical pour décrire ce Magasin de données. Votre valeur est affichée dans d’autres écrans DSPM Netskope tels que Gestion des politiques et Gestion de classification.
    ID de l'instance de stockage de données (en cas d'analyse instantanée)Entrez la valeur correspondante de la Connection Information for Snapshot Scan step ci-dessus.
    Point de terminaison du magasin de données (si informations d'identification spécifiques à Netskope DSPM)Entrez la valeur correspondante de la Connection Information for Netskope DSPM-Specific Credentials step ci-dessus, ainsi que le numéro de port et le nom de la base de données. Par exemple, pour une adresse IP publique comme 1.2.3.4 et une base de données nommée « example_db », vous saisiriez 1.2.3.4:5432/example_db

    Note : 5432 est le numéro de port par défaut de PostgreSQL. Si vous utilisez un numéro de port personnalisé, assurez-vous de le remplacer ici.
    Nom d’utilisateur de la base de données (si les identifiants spécifiques au DSPM de Netskope)Saisissez la valeur correspondante du compte utilisateur du service créé à l'étape Using Netskope DSPM-specific Credentials ci-dessus.
    Mot de passe (si les identifiants spécifiques au DSPM de Netskope)Saisissez la valeur correspondante du mot de passe du compte utilisateur du service configuré à l'étape Using Netskope DSPM-Specific Credentials ci-dessus. 
    Fréquence de balayageContrôle la fréquence à laquelle votre magasin de données est examiné pour détecter les modifications. La fréquence recommandée par Netskope DSPM est définie par défaut, mais vous pouvez la modifier (si vous le souhaitez).
    Sidecar PoolSi vous utilisez des sidecars pour surveiller ce stockage de données, sélectionnez un pool de sidecars avec une visibilité réseau vers ce magasin de données. Ce champ est affiché lorsqu’il existe au moins un groupe de sidecars défini.

    Pour en savoir plus, veuillez consulter notre article sur l’administration des sidecars.

    Step 2: Scanning Infrastructure

    1. Cliquez sur Next.
    2. Lorsque l'onglet Select Capabilities apparaît, remplissez les champs suivants :
      • Assign a Data Owner (Facultatif) : Select un ou plusieurs utilisateurs responsables de ce magasin de données.
      • Which databases should Netskope DSPM scan?Select les bases de données et les schémas spécifiques à surveiller, le cas échéant.
      • FeaturesSelect les fonctionnalités que vous souhaitez activer.
    CapabilityPris en charge pour ce GCP Cloud SQL pour PostgreSQL via des identifiants spécifiques Netskope DSPMPris en charge pour ce GCP Cloud SQL pour PostgreSQL via Snapshot Scan
    DiscoveryOui (en permanence)Oui
    Analyse des privilègesOui (récupération des utilisateurs et rôles de base de données uniquement)Non
    Analyse des données fantômesNonNon
    ClassificationOuiOui
    Surveillance des données en cours d'utilisationOui (journaux des requêtes personnalisées uniquement)Non
    AutomationOui (en permanence)Oui

    Step 3: Review and Save

    1. Cliquez sur Save.
      • Lorsque l'onglet Review apparaît, le système valide votre configuration. Si vous rencontrez des problèmes, suivez les instructions à l'écran pour les résoudre.
    2. Cliquez sur Save pour finaliser la connexion.

    Dans ce thème
    • Connecter GCP Cloud SQL for PostgreSQL à DSPM