Overview
Netskope DSPM prend en charge la numérisation des magasins de données PostgreSQL autogérés. Suivez ces instructions pour configurer votre base de données PostgreSQL autogérée et configurer sa connexion au DSPM Netskope.
Créer un compte de service Netskope DSPM
Commencez par configurer un compte de service PostgreSQL, qui sera dédié à l’utilisation de Netskope DSPM. Il existe deux approches que vous pouvez utiliser pour configurer ce compte de service :
| Type d'utilisateur | Avantages | Drawbacks |
|---|---|---|
| Super Utilisateur (recommandé par Netskope DSPM) | Peut accéder automatiquement New schémas et bases de données au fur et à mesure de leur création. | Certains clients ne sont pas à l’aise avec l’idée d’accorder un accès à un super utilisateur. |
| Non-Super User | Utile pour les clients souhaitant accorder à Netskope DSPM un accès uniquement aux données dans la portée de numérisation. | L'accès aux New schémas et bases de données doit être explicitement accordé. |
- En tant qu’administrateur, connectez-vous à la shell de votre base de données PostgreSQL en utilisant ces instructions AWS.
- Créez l’utilisateur PostgreSQL spécifique à Netskope DSPM en exécutant les commandes suivantes dans l’ordre, selon le type d’utilisateur que vous souhaitez créer :
| Command | Résultats | Notes |
|---|---|---|
CREATE USER dasera_user WITH PASSWORD 'dasera_password' LOGIN; | Crée l'utilisateur spécifique à Netskope DSPM. | Remplacez dasera_user et dasera_password par vos propres valeurs préférées. |
GRANT rds_superuser TO dasera_user; | Accorde à l'utilisateur spécifique Netskope DSPM les autorisations requises qui permettent d'exploiter les fonctionnalités de la plateforme Netskope DSPM. | Remplacez-dasera_user par vos propres valeurs préférées. |
- En tant qu’administrateur, connectez-vous à la shell de votre base de données PostgreSQL en utilisant ces instructions AWS.
- Créez l'utilisateur PostgreSQL spécifique à Netskope One DSPM en exécutant les commandes suivantes dans l'ordre, en fonction du type d'utilisateur que vous souhaitez créer :
| Command | Résultats | Notes |
|---|---|---|
CREATE USER dasera_user WITH PASSWORD 'dasera_password' LOGIN; | Crée l'utilisateur spécifique à Netskope One DSPM. | Remplacez dasera_user et dasera_password par vos propres valeurs. |
GRANT SELECT ON ALL TABLES IN SCHEMA public TO dasera_user; | Grants to the Netskope One DSPM-specific user the required permissions which power capabilities within the Netskope One DSPM platform. | Remplacez-dasera_user par vos propres valeurs préférées. Cette commande doit être exécutée pour chaque schéma ou base de données que vous souhaitez que Netskope One DSPM analyse. |
ALTER DEFAULT PRIVILEGES GRANT SELECT ON TABLES TO dasera_user; | Lets the Netskope One DSPM-specific user access any new tables added in the future, for schemas and databases they can access. | Remplacez-dasera_user par vos propres valeurs préférées. Cette commande doit être exécutée pour chaque schéma ou base de données que vous souhaitez que Netskope One DSPM analyse. |
Récupérer les informations de connexion
En plus de la configuration d'un compte de service, Netskope DSPM aura besoin d'informations supplémentaires pour communiquer avec votre base de données PostgreSQL autogérée. Veuillez suivre les étapes ci-dessous pour identifier les valeurs de connexion en vue d'une utilisation ultérieure dans Netskope DSPM.
| Valeur DSPM correspondante de Netskope | Details |
|---|---|
| Endpoint | Saisissez soit l’adresse IP soit le nom DNS de votre instance PostgreSQL, utilisé pour créer le compte de service ci-dessus. |
Connectez votre magasin de données
Step 1: Provide Credentials
Suivez les étapes suivantes pour configurer la connexion :
-
Allez sur Data Stores > Data Store Inventory.
-
Cliquez sur CONNECT A DATA STORE en haut à droite.
Conseil : Sinon, si le magasin de données a déjà été trouvé par autodécouverte, allez sur l'onglet Discovered et cliquez sur Connect dans la colonne Actions.

-
In the Connect a Data Store window, click the data store icon you wish to connect.
-
Dans la section Fournir des informations d'identification, remplissez les champs suivants :
| Field | Value |
|---|---|
| Identifiant du magasin de données | Donnez un nom amical pour décrire ce Magasin de données. Votre valeur est affichée dans d’autres écrans DSPM Netskope tels que Gestion des politiques et Gestion de classification. |
| Point de terminaison du magasin de données | Saisissez la valeur correspondante de Retrieve Connection Information step ci-dessus, ainsi que le numéro de port et le nom de la base de données. Par exemple, pour une adresse IP publique comme 1.2.3.4 et une base de données nommée « example_db », vous saisirez 1.2.3.4:5432/example_db. Remarque : 5432 est le numéro de port par défaut de PostgreSQL. Si vous utilisez un numéro de port personnalisé, veillez à le remplacer ici. |
| Nom d'utilisateur de la base de données | Entrez la valeur correspondante de la Create a Netskope DSPM Service Account step ci-dessus. |
| Mot de passe | Entrez la valeur correspondante de la Create a Netskope DSPM Service Account step ci-dessus. |
| Fréquence de balayage | Contrôle la fréquence à laquelle votre données Store est examiné pour détecter les changements. La fréquence recommandée par Netskope DSPM est par défaut, que vous pouvez remplacer si (souhaité). |
| Sidecar Pool | Si vous utilisez des sidecars pour surveiller ce stockage de données, sélectionnez un pool de sidecars avec une visibilité réseau vers ce magasin de données. Ce champ est affiché lorsqu’il existe au moins un groupe de sidecars défini. Pour en savoir plus, veuillez consulter notre article sur l’administration des sidecars. |
Step 2: Scanning Infrastructure
- Cliquez sur Next.
- Lorsque l'onglet Select Capabilities apparaît, remplissez les champs suivants :
- Assign a Data Owner (Facultatif) : Select un ou plusieurs utilisateurs responsables de ce magasin de données.
- Which databases should Netskope DSPM scan?Select les bases de données et les schémas spécifiques à surveiller, le cas échéant.
- FeaturesSelect les fonctionnalités que vous souhaitez activer.
| Capability | Pris en charge pour les magasins de données PostgreSQL autogérés |
|---|---|
| Discovery | N/A |
| Analyse de la configuration | N/A |
| Analyse des privilèges | Oui (utilisateur de la base de données &, récupération des rôles uniquement) |
| Analyse des données fantômes | Oui |
| Classification | Oui |
| Surveillance des données en cours d'utilisation | Yes (Custom Query Logs only) |
| Automation | Oui (en permanence) |
Step 3: Review and Save
- Cliquez sur Save.
- Lorsque l'onglet Review apparaît, le système valide votre configuration. Si vous rencontrez des problèmes, suivez les instructions à l'écran pour les résoudre.
- Cliquez sur Save pour finaliser la connexion.

