Google 암호화가 MariaDB 보안을 강화하는 방법

제품 담당 부사장 Roger Levy : 암호화 및 암호 관리로 인해 많은 어려움을 겪었습니다.; MariaDB Corp

오늘날 Google이 개발 한 데이터베이스 암호화 소프트웨어는 MySQL 포크 MariaDB의 최신 버전에 포함되었습니다.

10 월 초에 출시 될 예정인 MariaDB Server 10.1의 출시 후보에는 로그 파일과 임시 정보뿐만 아니라 테이블의 모든 데이터에 대한 완전한 내장 암호화 기능이 있습니다.

광고 검색의 거인 인 Google은 MariaDB 오픈 소스 커뮤니티에 데이터베이스의 광범위한 사용을 포함하여 자체 내부 목적으로 만든 암호화 기술을 제공했습니다.

10.1 릴리스 후보는 기본 암호화로 인한 보안 강화뿐만 아니라 새로운 암호 관리 기능, 역할 기반 액세스 제어 기능 향상, Galera Cluster 통합을 통한 성능 및 복제 기능 개선 및 가용성 향상을 제공합니다.

로저 레비 (MariaDB Corp)의 부사장 인 로저 레비 (Roger Levy)는 “사람들은 많은 보안 측면에서 많은 시간을 보냈지만 암호화와 패스워드 관리를 통해 많은 어려움을 겪고있다.

“많은 악용 사례를 살펴보면 어떤 경우에는 악용 될 수있는 소프트웨어의 결함을 발견 할 수 있습니다. 그러나 많은 경우 사람들이 쉽게 찾을 수있는 암호는 시스템 관리자 나 루트 암호를 통해 쉽게 찾을 수 있습니다 들어 와서 인계하십시오. 우리가 정말로 집중했던 또 다른 사항은 암호 처리를 실제로 진행하고 강화하는 것입니다. ”

MariaDB는 커뮤니티에서 개발 한 오라클 오픈 소스 MySQL 데이터베이스의 한 부문으로 썬 마이크로 시스템즈가 10 억 달러에 인수했으며 2010 년에는 오라클이 74 억 달러를 인수했습니다.

그때까지, 데이터베이스의 원래 제작자 중 일부는 이미 MariaDB를 만들었습니다. 지난 10 월 상업적인 MariaDB 회사 인 SkySQL은 MariaDB Corp.으로 이름을 바꾸고 있다고 발표했습니다.

Levy에 따르면 MariaDB에 Google 암호화가 내장되어있어 애플리케이션에 투명하게 적용될 수 있으며 앱과 데이터베이스 또는 파일 시스템 암호화 체계 사이에있는 게이트웨이에 비해 많은 이점을 제공합니다.

MariaDB Corp은 요리사 레시피 패키지와 고 가용성 데이터베이스 플랫폼을위한 Docker 이미지를 제공하여 개발자 및 운영 팀의 업무 편의를 도모하고 있습니다.

“그들은 또한 선택의 폭이 있지만 단점이 있지만, 다른 시스템을 관리하고 또 다른 시스템을 지불해야합니다. 다른 요소를 추가 할 때마다 보안 요소 일지라도 추가 보안 취약점이 나타납니다. 소프트웨어 패치 및 다른 것들을 유지해야한다 “고 말했다.

“MariaDB는 외부 키 관리 시스템을 사용하므로 키가 데이터베이스의 일부로 저장되지 않으므로 보안이 강화되어 키 순환을 강화하므로 특정 시간 간격으로 새 키를 사용해야합니다. . ”

보다 엄격한 암호 관리를 위해 10.1에는 암호 유효성 검사 플러그인과 암호 개선 기능이있어 암호 만료일을 설정할 수 있으며 실패한 시도 후에 암호를 잠글 수 있습니다.

Galera Cluster를 MariaDB Server 바이너리에 직접 통합하면 단일 인스턴스 또는 기존 장애 조치보다 높은 가용성을 제공하는 실제 복제를 제공하는 동기식 다중 마스터 데이터베이스 클러스터링 소프트웨어를보다 쉽게 ​​배포 할 수 있습니다.

MariaDB에 대한 추가 정보

MariaDB, CTO 용 Nishant Vyas, 개발자를위한 Chef 및 Docker 기능 향상, MariaDB Corp에서 속도 병목 현상 제거 및 SQL 방지 주입 방지 조치 강화, MaxScale이 개발자와 관리자의 삶을 편하게 만들어주는 이유, Shuttleworth 우분투는 MySQL을 고수하고 있으며, SkySQL 툴은 MariaDB와 MySQL을 위해 Galera 클러스터를 쉽게 만드는 것을 목표로하고있다.

Big Data Analytics, 빅 데이터 애널리틱스, DataRobot은 데이터 과학의 저조한 성과를 자동화하는 것을 목표로하고 있으며 Big Data Analytics, MapR 창업자 인 John Schroeder는 사임하고, 대체 할 COO

온라인 게임과 같이 데이터베이스에 대한 많은 업데이트가 필요한 응용 프로그램에 사용됩니다. 오류가 발생한 경우 Galera는 데이터베이스 인프라의 일부가 오프라인이더라도 시스템을 온라인 상태로 유지하는 프로세스를 관리합니다.

“MariaDB Cluster 오퍼링을 통해 오랜 시간 상업적으로 제공 한 기술이지만 10.1 릴리스에서는 코드를 직접 통합했습니다. 사용 편의성을 향상시키고 사람들이 Galera Cluster를 신속하게 사용할 수 있도록 간단하게 유지합니다. 따로 따로 세우지 않고 두 곡을 함께 가져갈 필요가 없다 “고 말했다.

“Galera Cluster 외에도 성능을 향상시키기 위해 고안된 작지만 매우 구체적인 기술 향상이 많이 있습니다. InnoDB 엔진이 향상되어 많은 수준의 성능과 상호 운용성을 제공합니다.”

이러한 기능에는 관계형 데이터베이스 데이터 구조와 다른 데이터 구조 간의 상호 매핑, JSON 및 BSON 문서 지원, JSON 문서를 MariaDB 관계형 테이블에 매핑 할 수있게 해주는 Connect 스토리지 엔진 제공이 포함됩니다.

LinkedIn, 새로운 블로깅 ​​플랫폼 발표

Big OLAP 시대인가?

DataRobot은 데이터 과학의 낮은 매달린 열매를 자동화하는 것을 목표로합니다.

MapR 창업자 존 슈뢰더 (John Schroeder)가 물러났다.