Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Data Security Posture Management (DSPM)
    Connexion des magasins de données
    Magasins de données sur site
    Connecter PostgreSQL autogéré à DSPM

    Connecter PostgreSQL autogéré à DSPM

    Overview

    Netskope DSPM prend en charge la numérisation des magasins de données PostgreSQL autogérés. Suivez ces instructions pour configurer votre base de données PostgreSQL autogérée et configurer sa connexion au DSPM Netskope.

    Créer un compte de service Netskope DSPM

    Commencez par configurer un compte de service PostgreSQL, qui sera dédié à l’utilisation de Netskope DSPM. Il existe deux approches que vous pouvez utiliser pour configurer ce compte de service :

    Type d'utilisateurAvantagesDrawbacks
    Super Utilisateur (recommandé par Netskope DSPM)Peut accéder automatiquement New schémas et bases de données au fur et à mesure de leur création.Certains clients ne sont pas à l’aise avec l’idée d’accorder un accès à un super utilisateur.
    Non-Super UserUtile pour les clients souhaitant accorder à Netskope DSPM un accès uniquement aux données dans la portée de numérisation.L'accès aux New schémas et bases de données doit être explicitement accordé.
    Super Utilisateur (recommandé par Netskope DSPM)
    Non-Super User
    1. En tant qu’administrateur, connectez-vous à la shell de votre base de données PostgreSQL en utilisant ces instructions AWS.
    2. Créez l’utilisateur PostgreSQL spécifique à Netskope DSPM en exécutant les commandes suivantes dans l’ordre, selon le type d’utilisateur que vous souhaitez créer :
    CommandRésultatsNotes
    CREATE USER dasera_user WITH PASSWORD 'dasera_password' LOGIN;Crée l'utilisateur spécifique à Netskope DSPM.Remplacez dasera_user et dasera_password par vos propres valeurs préférées.
    GRANT rds_superuser TO dasera_user;Accorde à l'utilisateur spécifique Netskope DSPM les autorisations requises qui permettent d'exploiter les fonctionnalités de la plateforme Netskope DSPM.Remplacez-dasera_user par vos propres valeurs préférées.
    1. En tant qu’administrateur, connectez-vous à la shell de votre base de données PostgreSQL en utilisant ces instructions AWS.
    2. Créez l'utilisateur PostgreSQL spécifique à Netskope One DSPM en exécutant les commandes suivantes dans l'ordre, en fonction du type d'utilisateur que vous souhaitez créer :
    CommandRésultatsNotes
    CREATE USER dasera_user WITH PASSWORD 'dasera_password' LOGIN;Crée l'utilisateur spécifique à Netskope One DSPM.Remplacez dasera_user et dasera_password par vos propres valeurs.
    GRANT SELECT ON ALL TABLES IN SCHEMA public TO dasera_user;Grants to the Netskope One DSPM-specific user the required permissions which power capabilities within the Netskope One DSPM platform.Remplacez-dasera_user par vos propres valeurs préférées.

    Cette commande doit être exécutée pour chaque schéma ou base de données que vous souhaitez que Netskope One DSPM analyse.
    ALTER DEFAULT PRIVILEGES GRANT SELECT ON TABLES TO dasera_user;Lets the Netskope One DSPM-specific user access any new tables added in the future, for schemas and databases they can access.Remplacez-dasera_user par vos propres valeurs préférées. 

    Cette commande doit être exécutée pour chaque schéma ou base de données que vous souhaitez que Netskope One DSPM analyse. 
     

    Récupérer les informations de connexion

    En plus de la configuration d'un compte de service, Netskope DSPM aura besoin d'informations supplémentaires pour communiquer avec votre base de données PostgreSQL autogérée. Veuillez suivre les étapes ci-dessous pour identifier les valeurs de connexion en vue d'une utilisation ultérieure dans Netskope DSPM.

    Valeur DSPM correspondante de NetskopeDetails
    EndpointSaisissez soit l’adresse IP soit le nom DNS de votre instance PostgreSQL, utilisé pour créer le compte de service ci-dessus.

    Connectez votre magasin de données

    Step 1: Provide Credentials

    Suivez les étapes suivantes pour configurer la connexion :

    1. Allez sur Data Stores > Data Store Inventory.

    2. Cliquez sur CONNECT A DATA STORE en haut à droite.

      Conseil : Sinon, si le magasin de données a déjà été trouvé par autodécouverte, allez sur l'onglet Discovered et cliquez sur Connect dans la colonne Actions.

    3. In the Connect a Data Store window, click the data store icon you wish to connect.

    4. Dans la section Fournir des informations d'identification, remplissez les champs suivants :

    FieldValue
    Identifiant du magasin de donnéesDonnez un nom amical pour décrire ce Magasin de données. Votre valeur est affichée dans d’autres écrans DSPM Netskope tels que Gestion des politiques et Gestion de classification.
    Point de terminaison du magasin de donnéesSaisissez la valeur correspondante de Retrieve Connection Information step ci-dessus, ainsi que le numéro de port et le nom de la base de données. Par exemple, pour une adresse IP publique comme 1.2.3.4 et une base de données nommée « example_db », vous saisirez 1.2.3.4:5432/example_db.

    Remarque : 5432 est le numéro de port par défaut de PostgreSQL. Si vous utilisez un numéro de port personnalisé, veillez à le remplacer ici.
    Nom d'utilisateur de la base de donnéesEntrez la valeur correspondante de la Create a Netskope DSPM Service Account step ci-dessus.
    Mot de passeEntrez la valeur correspondante de la Create a Netskope DSPM Service Account step ci-dessus.
    Fréquence de balayageContrôle la fréquence à laquelle votre données Store est examiné pour détecter les changements. La fréquence recommandée par Netskope DSPM est par défaut, que vous pouvez remplacer si (souhaité).
    Sidecar PoolSi vous utilisez des sidecars pour surveiller ce stockage de données, sélectionnez un pool de sidecars avec une visibilité réseau vers ce magasin de données. Ce champ est affiché lorsqu’il existe au moins un groupe de sidecars défini.

    Pour en savoir plus, veuillez consulter notre article sur l’administration des sidecars.

    Step 2: Scanning Infrastructure

    1. Cliquez sur Next.
    2. Lorsque l'onglet Select Capabilities apparaît, remplissez les champs suivants :
      • Assign a Data Owner (Facultatif) : Select un ou plusieurs utilisateurs responsables de ce magasin de données.
      • Which databases should Netskope DSPM scan?Select les bases de données et les schémas spécifiques à surveiller, le cas échéant.
      • FeaturesSelect les fonctionnalités que vous souhaitez activer.
    CapabilityPris en charge pour les magasins de données PostgreSQL autogérés
    DiscoveryN/A
    Analyse de la configurationN/A
    Analyse des privilègesOui (utilisateur de la base de données &, récupération des rôles uniquement)
    Analyse des données fantômesOui
    ClassificationOui
    Surveillance des données en cours d'utilisationYes (Custom Query Logs only)
    AutomationOui (en permanence)

    Step 3: Review and Save

    1. Cliquez sur Save.
      • Lorsque l'onglet Review apparaît, le système valide votre configuration. Si vous rencontrez des problèmes, suivez les instructions à l'écran pour les résoudre.
    2. Cliquez sur Save pour finaliser la connexion.
    Dans ce thème
    • Connecter PostgreSQL autogéré à DSPM