第一篇:業務數據庫管理員權限調整
查看業務數據庫管理員權限,包括四項:
實行三人以上同時在場方可直接對庫操作(其中1人必須為該險種基金管理主體的數據庫管理員); 對數據庫操作實行24小時實時監控,監控日志應有一定的存儲期限備查;
數據庫管理員對數據庫的操作密碼實行分段管理;
對數據庫管理員操作日志實行封閉式管理,異地單獨存放,可查不可改。
實現方式如下:
1.方法一:通過系統級別進行登陸限制,新建系統用戶a,把a加入oinstall組,a不能加入dba組,這
樣a不具有sysdba權限,必須使用密碼才能登陸oracle庫。在oracle中創建用戶b,通過角色權限來管理用戶b,默認只激活不重要的角色,把重要的權限賦予角色c,并且默認不激活角色c。一人持有a的密碼,一人持有b的密碼,一人持有c的密碼。
方法二:把某個密碼直接分3段,一人持有一段,也可以達到這個目的。
Ps:其實這個需求是沒意義的需求,因為任何一個數據庫用戶的密碼可以被sysdba更改,而任何一個sysdba的密碼可以被系統oracle用戶更改,而任何一個系統oracle用戶的密碼可以被系統根用戶root更改,最后系統根用戶的密碼可以被能接近服務器并對其進行操作的人更改(拆開,清電等等),沒有絕對的安全,只有不會管理的人。
2.可以啟用oracle的審計功能,對庫進行24小時審計,但是要耗費大量的存儲和性能。
3.可以啟用oracle的概要文件功能對密碼進行管理,但是增加操作的復雜度。
4.可以把日志路徑更改到指定的位置,通過系統權限進行限制。
第二篇:數據庫管理員日常工作權限和流程
目 錄數據庫操作規范:............................2
1.1
1.2
1.3
1.4
1.5數據庫關鍵參數配置:.........................2 數據庫數據提取流程:.........................2 數據庫操作管理制度:.........................2 操作系統帳號管理制度:............................3 數據庫帳號管理制度:.........................3 應用程序管理規范............................3
2.1 應用程序發布管理:.............................3數據庫備份規范...............................4
3.1
3.2
3.3 備份設備物理規劃:.............................4 數據庫備份制度:..........................4 備份數據定義:..............................41 數據庫操作規范:
1.1 數據庫關鍵參數配置:
· 新項目或系統、數據庫填寫系統上線更新記錄表;
· mysql數據庫應用服務端口設定,默認實例服務端口是3306,其它實例需注意服務端口值;
· 數據庫內存使用是實際物理內存三分之二,如果是雙機系統建議不要超過二分之一;
· 嚴禁按照Internet上查找的資料中只言片語,對數據庫進行調整;
1.2 數據庫數據提取流程:
1業務部門相關人員填寫“數據申請單”;
2部門負責人簽字;
3DBA依情況操作;
4需求申請部門驗收。
1.3 數據庫操作管理制度:
①業務部門要求的數據庫操作需要有書面審批流程,DBA應保留原始文件一份;②業務部門所填寫的數據申請表單,一定需要相關負責人簽字后方可執行。
③在做數據庫更改操作前,必須和業務人員核對業務邏輯,在完全清楚業務邏輯后進行
數據庫操作;
④所有數據庫更改操作,必須先進行測試,并將操作放在事物中,分步執行;
⑤保留重要操作的腳本、操作前數據、操作過程結果,以便日后查對;
⑥在完成操作后,要給操作需求方最終結果報告,使需求方可以及時核對;
⑦對于一些核心機密數據,需要遵守公司相關的保密協議,不能向外泄露;
⑧注意維護數據庫服務器的硬盤空間,及盤陣上磁盤狀態;
⑨按流水記錄數據操作日志,作為以后查對憑證;
⑩以后有關數據庫手工操作之前,一定通知所有應用程序開發人員,以便評估、保存操
作結果;
⑾DBA個人使用的計算機應嚴格管理,盡可能不要在辦公區外上網,更不要瀏覽和工作無
關的網站,一定要安裝防毒套裝軟件,避免感染病毒和木馬,嚴禁安裝與工作無關的應用軟件;
⑿當數據庫需要調整時,嚴禁按照網上查找的資料操作數據庫,一定是先查看官方完整
文檔或權威文檔,通過嚴格測試,書寫完整報告,經評估后,填寫數據庫維護申請表,獲審批方可操作;
⒀嚴禁在其它地方使用工具連接生產數據庫,進行操作;
⒁操作流程:填寫數據申請單
· 業務部門業務人員提出申請;
· 業務部門負責人審核;
· 運營DBA執行,操作完成后,需在“DBA操作結果”中寫明操作語句和影響記
錄條數;
· 運營核查;
· 業務部門任務申請人員檢驗操作結果,并簽字確認;
· 單據由運營部門保留。
1.4 操作系統帳號管理制度:
①在數據庫服務器、關鍵應用服務器上,只能有數據庫DBA人員的帳號,開發人員需要介
入時,填寫開發人員使用數據庫申請單;
②在操作系統中需要啟動本地安全策略中有關帳戶管理的安全策略,策略如下:
·啟動密碼必須符合復雜性要求;
·密碼長度最小值6個字符;
·帳戶鎖定時間10分鐘;
·帳戶鎖定閥值5次;
③每兩個星期檢查一次操作系統日志;
1.5 數據庫帳號管理制度:
①應用程序帳號權限需要做嚴格限制,對不同應用需求使用不同權限和操作范圍帳號,要有部門負責人確認;
②在不同應用服務器上相同應用程序應使用不同數據庫訪問帳號;
③帳號密碼需要有復雜性要求(字母、數字14位以上);
⑤所有帳號名稱、訪問權限、應用程序名稱必須記錄在案(如:表格形式);
⑥在防火墻上嚴格限制數據庫端口訪問的IP地址,只有正常對外服務的應用服務器IP
可以訪問相關數據庫;
⑦數據庫超級用戶權限使用嚴格限制;應用程序管理規范
2.1 應用程序發布管理:
禁止研發人員在應用服務器上直接操作數據庫,需要為業務部門進行統計分析數據時,應使
用特別的查詢帳號(只讀權限),應用程序數據庫操作帳號必須專人保管;
在關鍵應用程序更新,涉及重大邏輯調整前后,特別是計費、充值等,必須做數據庫靜態備
份;數據庫備份規范
3.1 備份設備物理規劃:
①數據庫本地保留至少一份全備份和之后的日志備份
②在另一臺機器保留大部分數據庫的備份,至少保留半年以上
③異地存盤保留備份。
3.2 數據庫備份制度:
·數據庫備份原則上采用數據庫完全備份加日志備份策略;
·備份數據存儲策略:本機、異機、刻盤、3個級別;
·重要更新時間點前后必須做數據庫備份或日志備份,特別是在做數據庫表更新、應用
程序更新,如:認證記費程序、充值程序等,都必須先關閉與游戲帳號庫有關的所有
應用程序,做數據庫靜態備份,再進行數據庫更新和(或)應用程序更新,在啟動應
用程序前,進行第二次數據庫靜態備份,備份完成后,啟動應用程序,將這兩次靜態
數據庫備份永久保留
·每天檢查所有數據庫備份操作是否正確完成、異地傳輸是否正常完成,并填寫檢查表;
·在異地備份數據準確存儲后,可以將超過2周 以上的異機備份數據刪除,以便騰出存
儲空間;
·在異地備份刻盤方式,加密保存。
3.3 備份數據定義:
1數據庫常規備份內容:
數據庫完整備份、日志備份;
2重要時間點前后備份內容:
數據庫表結構變化;
數據遷移;
程序邏輯變化,包括充值邏輯、注冊邏輯、計費邏輯
手工操作(盡可能杜絕手工操作數據庫,可以將手工操作程序化);
3數據文件備份,mysqldump邏輯備份
第三篇:數據庫管理員個人簡歷
數據庫管理員個人簡歷范文
姓名:張工作簡歷網國籍:中國
目前住地:廣州民族:漢族
戶 籍 地:廣州身材:170 cmkg
婚姻狀況:未婚年齡:22
求職意向及工作經歷
人才類型:應屆畢業生
應聘職位:電子/電器/半導體/儀器儀表:與專業相關、工作年限:0職稱:無職稱
求職類型:全職可到職日期:隨時
月薪要求:面議希望工作地區:廣州
工作經歷
公司名稱:荔灣區和順消防經營部起止年月:2013-10--公司性質:所屬行業:
擔任職務: 數據庫管理員
工作描述:主要工作:網絡管理。對數據庫進行增、刪、改、查的簡單操作,使用office相關辦公軟件進行工作。教育背景
畢業院校:廣州大學
最高學歷:本科
畢業日期:2013-07-01
所學專業:信息安全
自我評價
樂觀開朗,嚴以律己,以誠待人,能夠吃苦耐勞,工作積極主動。能熟練運用Word、Excel、Office相關軟件;熟悉C++語言;掌握SQL Server來對信息進行各種操作,如查詢學生信息管理系統;了解SQL數據庫應用技術及Dreamweaver 網頁制作。在紅十字會當秘書長的經歷使我更易于融入集體文化,能與他人建立良好的關系。具有團隊合作精神,創新意識,有進取心,具有解決問題的能力,對工作負責,可適應高強度的工作。
這份關于“數據庫管理員個人簡歷范文”的內容就是這樣子,希望對您寫工作簡歷有所幫助!
第四篇:數據庫管理員崗位職責
數據庫管理員崗位職責
數據庫管理員全面負責全院數據庫系統的管理工作,保證其安全、可靠、正常運行。
1、負責中心的數據庫服務器的管理工作,做好服務器的運行記錄,當服務器出現故障時,迅速會同相關人員一同解決。
2、負責數據庫系統的建設,做好服務器的維護、數據庫軟件的安裝、數據庫的建立工作,定期對數據進行備份,以及必要時緊急的數據查找、調整、更正等工作。
3、負責數據庫服務器的安全防范管理工作。
4、協助軟件開發人員完成數據庫軟件開發所需的各類數據庫的信息。
5、數據庫管理員要不斷加強專業知識的學習,掌握新技術、和新設備,做到“一專多能”。
6、建立數據庫管理員工作月志,詳細記錄主機數據庫的各種狀態及操作過
程。
7、做好數據的安全保密工作。
8、完成領導交辦的其他工作。
第五篇:數據庫管理員崗位職責
1.負責中心機房和營業網點(單機)數據庫系統的安裝、升級等工作。
2.負責數據庫系統運行情況的檢查維護,發現故障應及時修復并詳細記錄故障發生的現象、時間、原因及處理方法。
3.負責系統數據庫的備份、恢復。
4.負責對系統數據庫有關參數進行調整,在調整時須經科技管理部門負責人批準后方可進行,并做好情況記錄。
5.完成領導交辦的其他工作。