Overview
Netskope DSPM prend en charge la numérisation des magasins de données GCP PostgreSQL. Suivez ces instructions pour configurer votre base de données GCP Cloud SQL pour PostgreSQL et configurer sa connexion au DSPM Netskope.
Authentifier le magasin de données
Il existe deux méthodes pour authentifier les bases de données GCP Cloud SQL pour PostgreSQL : l’analyse d’instantané ou les informations d’identification spécifiques à Netskope DSPM.
Utilisation de l'analyse d'instantanés
Les analyses par instantané sont plus rapides et plus simples, créant une copie sécurisée du magasin de données que Netskope DSPM peut analyser sans avoir besoin de créer d'identifiants spécifiques à Netskope DSPM. Cette copie existe uniquement au sein de votre instance Netskope DSPM , et Netskope DSPM ne stocke aucune donnée associée. Les données sont chiffrées puis immédiatement supprimées, il n'y a donc aucune copie résiduelle. Veuillez noter que la mise en place de la copie de la base de données peut entraîner un délai de plusieurs heures pour le lancement de l'analyse.
Les fonctionnalités suivantes ne sont pas prises en charge lors de l'authentification via Snapshot :
- Analyse des privilèges
- Contrôle des données en cours d'utilisation
- Sélection de la base de données
- Collecte de données d'échantillonnage
Assurez-vous d'avoir activé l'accès aux instantanés du stockage de données lors de l'intégration de l'infrastructure GCP. Pour les comptes déjà intégrés, vous devez ajouter manuellement l'autorisation Cloud SQL Admin dans la console GCP.
Une fois la connexion établie, la classification des données dans le magasin de données s'effectue via Snapshot, qui apparaît sur la page Inventaire du magasin de données sous la forme d'une petite icône de note carrée superposée à droite du nom du magasin de données hyperlié. Vous pouvez ensuite modifier le stockage de données et désactiver les instantanés, auquel cas des identifiants spécifiques DSPM de Netskope seront nécessaires pour authentifier le magasin de données.
Utilisation des identifiants spécifiques Netskope DSPM
L'authentification du magasin de données via les identifiants spécifiques Netskope DSPM nécessite des étapes de configuration supplémentaires dans GCP et peut impliquer un support administratif supplémentaire, comme indiqué ci-dessous. Ce type d'authentification permet d'accéder à toutes les fonctionnalités prises en charge par Netskope DSPM.
Commencez par configurer un compte de service PostgreSQL qui sera dédié à l’utilisation de Netskope DSPM.
Pour vous connecter à votre serveur de base de données, vous avez besoin du nom complet du serveur et des identifiants de connexion administrateur. Vous pouvez facilement trouver le nom du serveur et les informations de connexion sur la page GCP CloudSql Console.
- En tant qu’administrateur, connectez-vous au shell de votre base de données PostgreSQL en utilisant ces instructions GCP.
- Créez l’utilisateur PostgreSQL spécifique à Netskope DSPM en exécutant les commandes suivantes dans l’ordre à l’aide de votre outil client préféré, tel que Cloudshell, pgAdmin ou psql.
| Command | Résultats | Notes |
|---|---|---|
CREATE ROLE "dasera_user" WITH LOGIN NOSUPERUSER INHERIT CREATEDB NOCREATEROLE NOREPLICATION PASSWORD "dasera_password"; | Crée l’utilisateur de la base de données qui sera dédié à l’utilisation de Netskope DSPM comme compte de service. | Remplacez « dasera_user » et « dasera_password » par vos propres valeurs préférées. Vous aurez besoin de ces informations ultérieurement lors de la configuration de Netskope DSPM. Note : Nous vous recommandons d'utiliser dasera comme nom d'utilisateur et un mot de passe de votre choix. Vous aurez besoin de ces informations ultérieurement lors de la configuration de Netskope DSPM. |
GRANT CONNECT ON DATABASE "database name" TO "dasera_user"; | Accorde un accès en lecture seule à l'utilisateur de base de données spécifique Netskope DSPM dans la base de données PostgreSQL que vous souhaitez analyser. | Remplacez « nom_de_la_base_de_données » par chaque base de données PostgreSQL que vous souhaitez analyser avec l'application Netskope DSPM. |
Récupérer les informations de connexion
Le DSPM Netskope nécessite des informations supplémentaires pour communiquer avec votre instance PostgreSQL. Les détails de la connexion varient selon que vous vous connectiez au magasin de données avec des identifiants spécifiques Netskope DSPM ou via Snapshot Scan.
Informations de connexion pour les identifiants spécifiques Netskope DSPM
Veuillez suivre les étapes ci-dessous pour identifier les valeurs de connexion à utiliser ultérieurement dans Netskope DSPM.
- Cliquez sur ce lien pour vous connecter à votre console GCP, qui vous mènera à la liste de vos instances SQL.
- Pour l’instance de base de données que vous souhaitez que Netskope DSPM scanne, notez la valeur suivante, qui sera ensuite utilisée dans Netskope DSPM pour connecter votre Data Store.
| Database Value | Valeur correspondante du DSPM de Netskope | Exemple |
|---|---|---|
| Adresse IP publique | Point de terminaison du magasin de données | ![]() |
Informations sur la connexion pour le balayage instantané
Veuillez suivre les étapes ci-dessous pour identifier les valeurs de connexion à utiliser ultérieurement dans Netskope DSPM.
- Cliquez sur ce lien pour vous connecter à votre console GCP, qui vous mènera à la liste de vos instances SQL.
- Pour l’instance de base de données PostgreSQL que vous souhaitez que Netskope DSPM scanne, notez la valeur suivante, qui sera ensuite utilisée dans Netskope DSPM pour connecter votre stockage de données.
| Database Value | Correspondin Netskope DSPM Value | Exemple (voir la valeur en surbrillance) |
|---|---|---|
| ID de l'instance | ID d'instance du magasin de données | ![]() |
Connectez votre magasin de données
Step 1: Provide Credentials
Suivez les étapes suivantes pour configurer la connexion :
-
Allez sur Data Stores > Data Store Inventory.
-
Cliquez sur CONNECT A DATA STORE en haut à droite.
Conseil : Sinon, si le magasin de données a déjà été trouvé par autodécouverte, allez sur l'onglet Discovered et cliquez sur Connect dans la colonne Actions.

-
In the Connect a Data Store window, click the data store icon you wish to connect.
-
Dans la section Fournir des informations d'identification, remplissez les champs suivants :
| Field | Value |
|---|---|
| Select Compte PCG | Select l'un des comptes GCP définis dans Infrastructure Section screen. Ce champ sera renseigné par défaut s'il n'y a qu'un seul compte GCP configuré. |
| Identifiant du magasin de données | Donnez un nom amical pour décrire ce Magasin de données. Votre valeur est affichée dans d’autres écrans DSPM Netskope tels que Gestion des politiques et Gestion de classification. |
| ID de l'instance de stockage de données (en cas d'analyse instantanée) | Entrez la valeur correspondante de la Connection Information for Snapshot Scan step ci-dessus. |
| Point de terminaison du magasin de données (si informations d'identification spécifiques à Netskope DSPM) | Entrez la valeur correspondante de la Connection Information for Netskope DSPM-Specific Credentials step ci-dessus, ainsi que le numéro de port et le nom de la base de données. Par exemple, pour une adresse IP publique comme 1.2.3.4 et une base de données nommée « example_db », vous saisiriez 1.2.3.4:5432/example_db Note : 5432 est le numéro de port par défaut de PostgreSQL. Si vous utilisez un numéro de port personnalisé, assurez-vous de le remplacer ici. |
| Nom d’utilisateur de la base de données (si les identifiants spécifiques au DSPM de Netskope) | Saisissez la valeur correspondante du compte utilisateur du service créé à l'étape Using Netskope DSPM-specific Credentials ci-dessus. |
| Mot de passe (si les identifiants spécifiques au DSPM de Netskope) | Saisissez la valeur correspondante du mot de passe du compte utilisateur du service configuré à l'étape Using Netskope DSPM-Specific Credentials ci-dessus. |
| Fréquence de balayage | Contrôle la fréquence à laquelle votre magasin de données est examiné pour détecter les modifications. La fréquence recommandée par Netskope DSPM est définie par défaut, mais vous pouvez la modifier (si vous le souhaitez). |
| Sidecar Pool | Si vous utilisez des sidecars pour surveiller ce stockage de données, sélectionnez un pool de sidecars avec une visibilité réseau vers ce magasin de données. Ce champ est affiché lorsqu’il existe au moins un groupe de sidecars défini. Pour en savoir plus, veuillez consulter notre article sur l’administration des sidecars. |
Step 2: Scanning Infrastructure
- Cliquez sur Next.
- Lorsque l'onglet Select Capabilities apparaît, remplissez les champs suivants :
- Assign a Data Owner (Facultatif) : Select un ou plusieurs utilisateurs responsables de ce magasin de données.
- Which databases should Netskope DSPM scan?Select les bases de données et les schémas spécifiques à surveiller, le cas échéant.
- FeaturesSelect les fonctionnalités que vous souhaitez activer.
| Capability | Pris en charge pour ce GCP Cloud SQL pour PostgreSQL via des identifiants spécifiques Netskope DSPM | Pris en charge pour ce GCP Cloud SQL pour PostgreSQL via Snapshot Scan |
|---|---|---|
| Discovery | Oui (en permanence) | Oui |
| Analyse des privilèges | Oui | Non |
| Analyse des données fantômes | Non | Non |
| Classification | Oui | Oui |
| Surveillance des données en cours d'utilisation | Oui (journaux des requêtes personnalisées uniquement) | Non |
| Automation | Oui (en permanence) | Oui |
Step 3: Review and Save
- Cliquez sur Save.
- Lorsque l'onglet Review apparaît, le système valide votre configuration. Si vous rencontrez des problèmes, suivez les instructions à l'écran pour les résoudre.
- Cliquez sur Save pour finaliser la connexion.



