GUI / GitOps / API: 用 Bytebase 实现 SQL 审核

2024-08-23 18:52

本文主要是介绍GUI / GitOps / API: 用 Bytebase 实现 SQL 审核,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

修改数据库中的数据时,确保安全准确至关重要。Bytebase 提供 SQL 审核功能:将 SQL 变更应用到数据库之前,可对其进行评估。SQL 审核可通过 Bytebase GUI、GitOps 工作流或 API 触发。
本教程将使用 Bytebase 的 SQL 审核来改进数据库 Schema 变更流程。使用社区版就足以完成。
可在登录 Bytebase 后,点击头像将语言设置为简体中文。
在这里插入图片描述

准备

请确保已安装 Docker。如果本地没有重要的现有 Bytebase 数据,可以通过 rm -rf ~/.bytebase/data 从头开始。

配置

  1. 复制并粘贴命令,通过 Docker 启动 Bytebase。
docker run --rm --init \--name bytebase \--publish 8080:8080 --pull always \--volume ~/.bytebase/data:/var/opt/bytebase \bytebase/bytebase:2.22.2(这里的 2.22.2 可以替换成最新版本)
  1. 注册第一个账户,它将自动获得工作区管理员角色。

  2. 单击左侧菜单安全与策略 > SQL 审核策略, 可以看见已有的默认 SQL 审核策略。
    在这里插入图片描述

  3. 点击编辑,你将被重定向到 SQL 审核策略编辑页面。在这里,你可以为不同的数据库引擎指定不同的策略。这里示例数据库是 PostgreSQL,所以我们将重点讨论 PostgreSQL 策略。

  4. 默认策略是基于 Prod 环境的。也可以点击更改绑定的资源将规则附加到其他环境或项目,或点击更改模版来更改规则。这里按默认示范。
    在这里插入图片描述

  5. 点击更改模板,保留默认 SQL 审核模板。下一步,添加一条规则:强制设置列的默认值,将错误级别设为错误,确认并更新。
    在这里插入图片描述

方式一:在 Bytebase GUI 中触发 SQL 审核

  1. 进入 Sample project。默认的 SQL 审核策略是基于 Prod 环境的,所以在 Prod 环境的数据库上创建一个新表。点击左侧菜单中的数据库 > 数据库,选择 hr_prod,然后点击 Schema 变更。
    在这里插入图片描述

  2. 点击新建表。在左侧栏中选择 Prod hr_prod > public > 表。创建带有列 id 和 name 的新表 t1,注意取消选择非空,然后预览工单。
    在这里插入图片描述

  3. SQL 审核会在工单预览前自动运行。可以看到我们是否违反了所定义的规则。选择仍然继续。
    在这里插入图片描述

  4. 重定向到问题页面后,选择创建、仍然继续。问题已创建,但由于存在一些错误,SQL 审核被标为红色。

  5. 你可以通过这样修改 SQL 代码来解决问题:

CREATE TABLE "public"."t1" ("id" integer NOT NULL DEFAULT 0,"name" text NOT NULL DEFAULT ''
);

在这里,你首先需要点击左侧菜单上的设置,然后勾选允许修改语句,否则 SQL 将不可编辑。
在这里插入图片描述

方式二:在 GitOps Workflow 中触发 SQL 审核

启动 ngrok
ngrok 是一个反向代理隧道;这里我们需要它来获取公共网络地址,以便从 VCS 接收 webhook。如果要用于生产,我们建议使用 Caddy。
在这里插入图片描述

  1. 在 Docker 中用如下命令运行 Bytebase:
docker run --rm --init \--name bytebase \--publish 8080:8080 --pull always \--volume ~/.bytebase/data:/var/opt/bytebase \bytebase/bytebase:2.22.2
  1. Bytebase 已在 Docker 中成功运行,你可以通过 localhost:8080 访问它。注册一个管理员账户,它将自动被授予工作区管理员角色。
  2. 登录到 ngrok 控制面板并完成入门步骤以进行安装和配置。如果你希望每次启动 ngrok 时使用相同的域,请转到 Cloud Edge > 域,你会在其中找到与你的账户链接的域 <>.ngrok-free.app。
  3. 运行 ngrok 命令
ngrok http --domain=<<YOURS>>.ngrok-free.app 8080

以特定的域名(8080)启动 ngrok,你将看到下面显示的输出:
在这里插入图片描述

  1. 登录 Bytebase 并单击右上角的设置(齿轮图标)。单击工作空间下的通用。在网络部分粘贴 <>.ngrok-free.app 作为外部 URL,然后点击更新。
  2. 现在,你就可以通过 <>.ngrok-free.app 访问 Bytebase 了。

配置GitOps

  1. 用你的 ngrok 域名访问 Bytebase(不能用 localhost)。点击左侧菜单中的集成 > GitOps,然后按照指令设置 GitHub.com 集成。
  • 在你的 GitHub 库中,点击设置 > 开发人员设置 > 个人访问令牌,并生成一个新令牌。选择所有库作为访问的库,并根据 Bytebase 的指令配置令牌权限。
  • 回到 Bytebase,粘贴个人访问令牌,确认并添加。
    更多细节参考 GitOps 的文档。
  1. 在你的 GitHub 账户中创建库 bb-gitops-814,用于提交 SQL 变更。

  2. 创建另一个项目 Sample Project GitOps,在数据库 > 数据库点击创建数据库。选择 Prod Sample Instance,命名为 gitops_prod,环境选择 Prod,数据库所有者名称为 bbsample,然后创建。

  3. 在项目中,点击集成 > GitOps > 添加仓库。选择 bb-gitops-814 仓库,添加 GitOps 连接器。按照提示的 3 个步骤操作,保留默认设置,点击完成,工作流就设置好了。
    在这里插入图片描述

  4. 返回 GitHub 上的 bb-gitops-814,在 bb-gitops-814/bytebase/ 文件夹下创建文件 202408141500_create_t2.sql,并添加如下的 SQL 命令:

CREATE TABLE "public"."t2" ("id" integer NOT NULL PRIMARY KEY,"name" text NULL
);
  1. 提交变更。创建新分支并提出修改(Propose Changes)、创建 PR(Create Pull Request)。在新的 PR 页面上,你可以看到 SQL 审核注释。
    在这里插入图片描述

  2. 按如下方式编辑提交并直接提交到分支,你将发现 SQL 审核注释已更新。

CREATE TABLE "public"."t2" ("id" integer NOT NULL DEFAULT 0 PRIMARY KEY,"name" text NOT NULL DEFAULT ''
);

在这里插入图片描述

  1. 在 GitHub 中合并拉取请求,工单会在 Bytebase 中创建并执行。
    在这里插入图片描述
    在这里插入图片描述

方式三:在 Bytebase API 中触发 SQL 审核

你可以在内部门户或 GitHub 操作中调用 Bytebase API 来触发 SQL 审核。我们在此不详细介绍,但你可以参考 github.com/bytebase 里以下示例:
🐙 例:API
以下示例调用了 Bytebase API 触发包括 SQL 审核在内的 Schema 变更。
在这里插入图片描述

🐙 例:GitHub 操作中的 API
以下示例使用 github 自定义操作调用 Bytebase API,以协调 Bytebase 与 GitHub PR 工作流中的 Schema 迁移。
在这里插入图片描述

总结

现在,你已学会如何在 Bytebase GUI、GitHub 或通过 API 触发 SQL 审核。更多详情请参阅 Bytebase.com 官网上的 SQL 审核(SQL Review)文档(https://www.bytebase.com/docs/sql-review/overview/)。现在,你已学会如何在 Bytebase GUI、GitHub 或通过 API 触发 SQL 审核。更多详情请参阅 Bytebase.com 官网上的 SQL 审核(SQL Review)文档。


💡 更多资讯,请关注 Bytebase 公号:Bytebase

这篇关于GUI / GitOps / API: 用 Bytebase 实现 SQL 审核的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1100216

相关文章

Python如何使用__slots__实现节省内存和性能优化

《Python如何使用__slots__实现节省内存和性能优化》你有想过,一个小小的__slots__能让你的Python类内存消耗直接减半吗,没错,今天咱们要聊的就是这个让人眼前一亮的技巧,感兴趣的... 目录背景:内存吃得满满的类__slots__:你的内存管理小助手举个大概的例子:看看效果如何?1.

Python+PyQt5实现多屏幕协同播放功能

《Python+PyQt5实现多屏幕协同播放功能》在现代会议展示、数字广告、展览展示等场景中,多屏幕协同播放已成为刚需,下面我们就来看看如何利用Python和PyQt5开发一套功能强大的跨屏播控系统吧... 目录一、项目概述:突破传统播放限制二、核心技术解析2.1 多屏管理机制2.2 播放引擎设计2.3 专

Python实现无痛修改第三方库源码的方法详解

《Python实现无痛修改第三方库源码的方法详解》很多时候,我们下载的第三方库是不会有需求不满足的情况,但也有极少的情况,第三方库没有兼顾到需求,本文将介绍几个修改源码的操作,大家可以根据需求进行选择... 目录需求不符合模拟示例 1. 修改源文件2. 继承修改3. 猴子补丁4. 追踪局部变量需求不符合很

idea中创建新类时自动添加注释的实现

《idea中创建新类时自动添加注释的实现》在每次使用idea创建一个新类时,过了一段时间发现看不懂这个类是用来干嘛的,为了解决这个问题,我们可以设置在创建一个新类时自动添加注释,帮助我们理解这个类的用... 目录前言:详细操作:步骤一:点击上方的 文件(File),点击&nbmyHIgsp;设置(Setti

SpringBoot实现MD5加盐算法的示例代码

《SpringBoot实现MD5加盐算法的示例代码》加盐算法是一种用于增强密码安全性的技术,本文主要介绍了SpringBoot实现MD5加盐算法的示例代码,文中通过示例代码介绍的非常详细,对大家的学习... 目录一、什么是加盐算法二、如何实现加盐算法2.1 加盐算法代码实现2.2 注册页面中进行密码加盐2.

mysql出现ERROR 2003 (HY000): Can‘t connect to MySQL server on ‘localhost‘ (10061)的解决方法

《mysql出现ERROR2003(HY000):Can‘tconnecttoMySQLserveron‘localhost‘(10061)的解决方法》本文主要介绍了mysql出现... 目录前言:第一步:第二步:第三步:总结:前言:当你想通过命令窗口想打开mysql时候发现提http://www.cpp

MySQL大表数据的分区与分库分表的实现

《MySQL大表数据的分区与分库分表的实现》数据库的分区和分库分表是两种常用的技术方案,本文主要介绍了MySQL大表数据的分区与分库分表的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有... 目录1. mysql大表数据的分区1.1 什么是分区?1.2 分区的类型1.3 分区的优点1.4 分

一文详解如何从零构建Spring Boot Starter并实现整合

《一文详解如何从零构建SpringBootStarter并实现整合》SpringBoot是一个开源的Java基础框架,用于创建独立、生产级的基于Spring框架的应用程序,:本文主要介绍如何从... 目录一、Spring Boot Starter的核心价值二、Starter项目创建全流程2.1 项目初始化(

MySQL错误代码2058和2059的解决办法

《MySQL错误代码2058和2059的解决办法》:本文主要介绍MySQL错误代码2058和2059的解决办法,2058和2059的错误码核心都是你用的客户端工具和mysql版本的密码插件不匹配,... 目录1. 前置理解2.报错现象3.解决办法(敲重点!!!)1. php前置理解2058和2059的错误

Mysql删除几亿条数据表中的部分数据的方法实现

《Mysql删除几亿条数据表中的部分数据的方法实现》在MySQL中删除一个大表中的数据时,需要特别注意操作的性能和对系统的影响,本文主要介绍了Mysql删除几亿条数据表中的部分数据的方法实现,具有一定... 目录1、需求2、方案1. 使用 DELETE 语句分批删除2. 使用 INPLACE ALTER T