このプロジェクトについて
Yearningは、MySQLに焦点を当てた、オープンソースでローカル展開型のSQL監査プラットフォームです。制御された監査可能なデータベース変更・クエリプロセスを必要とするDBAや開発者を対象としており、データベース認証情報とSQL文をユーザー自身の環境内に保持することでプライバシーを重視しています。
プロジェクトに記載されている中核機能:
- SQL監査:SQL文は監査チケットとして提出され、承認ワークフローを通過します。自動構文チェッカーが、正確性、セキュリティ、コンプライアンスをカバーする設定可能なチェックルールセットに対して文を検証します。DDLおよびDML操作では、ロールバック文が自動生成され、履歴ログが変更のトレーサビリティを保持します。
- クエリ監査:プラットフォームはユーザークエリを監査し、アクセス可能なデータソースとデータベースを制限でき、機密フィールドを匿名化します。クエリ記録は将来の参照とコンプライアンスレビューのために保存されます。
- AIアシスタント:大規模言語モデルに基づき、SQL最適化の提案を提供し、自然言語入力をSQL(テキストからSQLへ)に変換します。デフォルトとカスタムの両方のプロンプトがサポートされています。
- クエリ編集:SQL構文のハイライトと自動補完により、ユーザーがキーワード、テーブル名、列名、演算子を視覚的に区別でき、クエリ構造の読み書きが容易になります。
- アクセス制御:ロールベースのアクセス制御(RBAC)により、管理者は特定の権限を持つロールを作成し、クエリ作業指示、監査機能、その他の機密操作へのアクセスを制限できます。
- セキュリティ:このプロジェクトには、不正アクセスが発生した場合でも機密データを保護することを目的とした暗号化メカニズムが含まれています。
展開と技術詳細:
YearningはGoで書かれており、単一のバイナリまたはDockerイメージ(yeelabs/yearning)として配布され、x86/x64およびARMアーキテクチャをサポートしています。インストールには、リリースのダウンロード、config.tomlの設定、./Yearning installの実行によるデータベース初期化、その後./Yearning runでサービスを開始します。Docker展開では、MySQL接続詳細(アドレス、ユーザー、パスワード、データベース)とSECRET_KEYを環境変数で渡し、Webインターフェースはポート8000で提供され、zh_CNなどの言語オプションがあります。
このプロジェクトはAGPL-3.0ライセンスです。ドキュメントはnext.yearning.ioで利用可能で、リポジトリには英語、簡体字中国語、日本語のREADMEが用意されています。READMEでは、関連ツールとしてオープンソースの軽量自動化運用プラットフォームであるSpugも推奨されています。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.