IT 界的有一个老梗,一次某论坛的数据库管理员抱怨自己老板一直虐待他,结果他一气之下就删库跑路了……
近日一名来自顺丰的技术工程师亲身经历告诉了我们,“对,没错,就是这样的。”。
日前,据微博知名互联网资讯博主@大佬坊间八卦爆料,顺丰科技数据中心的一位邓某因误删生产数据库,导致某项服务无法使用并持续 590 分钟。
来自蔼大佬坊间八卦微博
后来有网友爆料,这位邓某是顺丰科技 IT 数据中心应用交付技术部互联网产物运维组的 IT 运维开发高级工程师。
而事件的起因,据网上流传的邮件截图显示:
在接收到变更需求后,邓某在操作过程中,错选了 RUSS 数据库,打算删除执行的 SQL。在选定删除时,因其操作不严谨,光标回跳到 RUSS 库的实例,在未看清所选内容的情况下,便通过 delete 执行删除,同时邓某忽略了弹窗提醒,直接回车,导致 RUSS 生产数据库被删掉。
因运维工作人员不严谨的操作,导致 OMCS 运营监控管控系统发生故障,该系统上临时车险发车功能无法使用并持续了约 590 分钟。
目前顺丰根据公司相关规定,已将邓某辞退,且在顺丰科技全网通报批评。事件一出,立即引发圈中程序员们的热议。很多人无奈的表示,库都删了,不跑路干什么?记得看好地图,搭载飞机跑路,否则或因堵车,短短几分钟之内你就会被抓回了,譬如下面这位:
那些年,跑路前,我们还可以做些什么?
和上文删库事件相比,不少网友对顺丰的处理结果及制度产生质疑。剖开表面,我们不由深思,此次出事,好在影响尚未造成无法挽回的后果,顺丰应做的不是第一时间去辞退涉事员工,而是通过该教训来看清内部的问题:
删库事件发生一方面源于工程师本人的失误,另一方面是否体现了日常管理流程的松懈,及操作的不规范?
安全责任不分明,除了涉事员工,其直接上司不应担责?
权限控制混乱,仅一名运维工程师可以直接操作数据库?
灾备恢复能力弱,事件的发生到恢复,偌大的顺丰公司花费了 590 分钟?
所以,从以上的种种问题来看,我们该如何再次避免删库“跑路”等事件的再次发生?本文我们来讨论下,公司如何优雅地防止数据误删。
避免此类删库跑事件,给出了两个解决思路:
一是完善的权限管理,让运维人员删不了库;&苍产蝉辫;
二是安装有效的数据管理软件,即使数据库被删除,也可恢复。
针对这些问题,彩虹贰顿惭图纸文档管理软件提供了各类文件防止泄密、修改、新增、删除、发布/重发布、归档、变更、导出、打印、版本及授权等权限,解决了公司图纸设计的安全管理以及误删恢复等问题。
细腻的权限类型
细粒度的权限和授权管理,控制图纸文档的可见浏览、修改、新增、删除、发布、重发布、归档、变更、导出、打印、版本及授权等权限。
授权管理
只有佣有授权权限的人员才能洲进行权限的设置,授权方式简单方便。
权限分配流程
权限采用层层分配策略.由系统管理员将顶级项目(文件夹)分配给总负责人,再由总负责人将具体项目的权限分配给项目负责人,而项目负责人可继续分配其所在项目的子项目的权限给其他成员。
权限的分配策略
1 、权限可分配至部门、小组;
2 、权限可单独分配给个人;
3 、可分配权限至文件夹
4 、可分配权限至单独的文件;
5 、可继承成来自父目录的权限。也可以断开继承,复制及剪切文件或文件夹时可以选择是否一并复制权限
权限的时效控制
分配权限时,可指定有效期,过了有限期,则权限自动失效。
,全面考虑了公司图纸安全的需求现状,为公司解决以下的问题:&苍产蝉辫;
1. 控制重要图文档的删除,修改,复制,剪切,重命名等未授权权限进行操作。
2. 脱离彩虹图纸管理系统,用户无法获取得到公司图纸和文档。
3. 保障核心数据部因操作甚至是恶意的行为而被损坏或删除。
4. 系统拥有七层数据安全体系,对数据存储和传输过程进行加密。
5. 实现各类产物公司内部流转安全,不同部门,不同权限,可禁止内部员工之间任意传输。
6. 使用外发打包功能解决图文档外带(如:出差)可能出现的安全隐患。
7.完善的权限申请体系。
彩虹贰顿惭图纸文档管理软件是以图纸本身为中心,以文档管理为核心,构建公司信息的安全使用环境,使图档能在公司内部正常使,在没有授权的情况下,没权利打开进行修改、复制、删除的,没有设置权限都是无法打开的。
通过利用先进的网络技术,实现了公司文档资料的全面电子化。彩虹贰顿惭图纸文档管理系统为您搭建公司内部信息共享、协同沟通、知识沉淀的交互平台,快速查询业务流程管理办公,为公司带来高效、便捷的文档管理解决方案。