Size: a a a

2018 May 10

SS

Sveta Smirnova in ru_mysql
но желающие функционала были
источник

SS

Sveta Smirnova in ru_mysql
живые, реальные, ощутимые :D
источник

SS

Sveta Smirnova in ru_mysql
что конкретно они хранят я не знаю
источник

SS

Sveta Smirnova in ru_mysql
UPDATE very_secret_table SET badly_secret_field='XXX'
источник

KO

Konstantin Osipov in ru_mysql
пример не из головы, panы pci/dss требует шифровать
источник

KO

Konstantin Osipov in ru_mysql
только вот ваш tmpfs тоже шифрованный будет в pci/dss контуре
источник

AK

Alexey Kopytov in ru_mysql
тут надо вспомнить, что data at rest encryption для mysql был сначала разработан в google и передан в mariadb. что в общем намекает кому и когда это нужно -- облака. ну или в общем случае, когда есть разграничение между теми, кто эксплуатирует сервер и теми, кто его использует (приложения)
источник

AM

Anton Mikhalev in ru_mysql
@pdobryakov "ни одна платёжка и иже с ними с pci dss такого не допускает"
Да ладно? храни сколько хочешь. Да и возможно ты сам имеешь pci dss.
источник

ПД

Павел Добряков in ru_mysql
Не, подход понятен: «позволяем пользователю писать что угодно , и шифруем все сами» .
источник

AK

Alexey Kopytov in ru_mysql
а также "сами управляем ключами"
источник

ПД

Павел Добряков in ru_mysql
Anton Mikhalev
@pdobryakov "ни одна платёжка и иже с ними с pci dss такого не допускает"
Да ладно? храни сколько хочешь. Да и возможно ты сам имеешь pci dss.
Ну сам факт pci.. для примера был. Когда есть сама идея «а давайте номер карточки/любую секретную информацию/ в базе в открытом виде хранить» тут видимо проблема не в отсутствии шифрования tmpfs )
источник

AM

Anton Mikhalev in ru_mysql
любую информацию можно назвать секретной
источник

AM

Anton Mikhalev in ru_mysql
Всё шифровать программно?
источник

ПД

Павел Добряков in ru_mysql
Ну что секретно , что нет - решают,по идее, архитекторы конечного приложения , а не движок бд - не?)
источник

SS

Sveta Smirnova in ru_mysql
Вот именно. Движок просто шифрует всё подряд и всё, не разбирая секретное он зашифровал или нет
источник

AK

Alexey Kopytov in ru_mysql
код приложения может быть невозможно/трудно изменить. шифровать на стороне приложения можно, но проще (и иногда безопаснее) делать это централизованно. с данными, зашифрованными на клиенте, субд может работать только как с блобами, без индексов и прочей обработки на стороне сервера. как-то так
источник

ПД

Павел Добряков in ru_mysql
Про «удобно» да- само собой, но «полезно»-ли ?
источник

AK

Alexey Kopytov in ru_mysql
"зависит" :)
источник
2018 May 11

ls

løst søul in ru_mysql
Всем доброго дня. Есть такой вопрос: можно ли в одной топологии репликации совместить классическую репликацию на основе позиций в журналах и gtid-репликацию, с условием, чтобы на оконечных слейвах использовалась автопозиция? Или попытки будут тщетны, и это технически не реализовать из-за разных протоколов репликации?
источник

ls

løst søul in ru_mysql
Вариант с проигрыванием general_log/binlog на серверах с gtid-репликацией отдельно я не рассматриваю.
источник