Tableau 中针对数据源认证与安全控制,通常采用哪些机制和配置来防止未授权访问并保障数据安全?
考察说明
考查对 Tableau 数据源安全机制的理解,包括认证方式、权限控制及安全最佳实践。
回答思路
- 【回答框架 1】Tableau 数据源安全的核心是身份认证,支持用户名密码、Kerberos、SAML、OAuth 等,并可与企业目录集成。
- 【回答框架 2】权限控制方面,通过 Tableau Server/Online 的站点角色、项目权限和行级安全(RLS)限制数据访问。
- 【回答框架 3】数据源连接应使用 SSL/TLS 加密,或在数据源层面配置只读凭据和安全存储。
- 【回答框架 4】最佳实践包括定期轮换凭据、最小权限原则、审计日志,以及定期安全检查。
- 【回答框架 5】对于敏感数据,可结合数据脱敏或数据源过滤器实现额外控制。
- 【关键点 1】认证方式:本地认证、AD/LDAP、Kerberos、SSO。
- 【关键点 2】授权机制:站点角色、项目权限、行级安全(RLS)。
- 【关键点 3】传输安全:使用 SSL/TLS,保护数据在传输中的机密性。
- 【关键点 4】凭据管理:安全存储,避免硬编码。
- 【易错点 1】仅依赖服务器端权限而忽略数据源内授予的底层数据库权限。
- 【易错点 2】行级安全配置不当可能导致数据泄露。
- 【易错点 3】未启用审计日志,无法追踪可疑访问。