Disons que c'est l'idée même que les utilisateurs se co directement à la bdd qui me dérange.
C'est pour ça qu'on est parti sur trouver une solution qui permettrait de mettre à dispo les données mais avec un bon contrôle applicatif :
- Des webservices odata : de l'https, la bdd reste enfermé dans le cluster k8s, les networks policies sont facile à conserver, controle des utilisateurs, le firewall / haproxy / outil de ban continue de fonctionner tranquillment. Au niveau des webservices, on peut implementer les controles qu'on veut. Défaut : beaucoup de dev
Une copie externe de la bdd dans sa propre vm : à partir d'une sauvegarde on restaure une bdd automatiquement dans la vm. On peut séparer la partie powerbi et cette vm du réseau sans changer quoique ce soit. Avantage: très facile à faire, pas trop de dev. Désavantage: les utilisateurs ont accès à tous, dont les données perso, il faudrait faire des users avec des droits particuliers sur les colonnes (je ne sais pas si c'est possible) etc. De plus consommation de place et de ressources
Une extractions quotidienne des données : on extrait les données voulues sous format csv, dépot sur un partage, les users en font ce qu'ils veulent. On controle ce qu'on envoie, on peut filtrer, structurer les données, ne pas envoyer de donnée perso ou sensible etc. C'est du dev (facile), de l'espace disque (en extraction différentielle ça ne devrait pas prendre trop de place, mais des que les utilisateurs ont des besoins il faut redev, et lorsqu'il y a des changements de structure dans la bdd c'est un programme en plus à mettre à jour
Pour l'instant on cherche encore des solutions alternatives (mais on est pour l'instant partie soit sur du csv soit de l'odata)
[^] # Re: vpn site à site
Posté par fsx999 . En réponse au message Comment sécuriser une liaison Power bi => database dans un cloud privé. Évalué à 2.
Disons que c'est l'idée même que les utilisateurs se co directement à la bdd qui me dérange.
C'est pour ça qu'on est parti sur trouver une solution qui permettrait de mettre à dispo les données mais avec un bon contrôle applicatif :
- Des webservices odata : de l'https, la bdd reste enfermé dans le cluster k8s, les networks policies sont facile à conserver, controle des utilisateurs, le firewall / haproxy / outil de ban continue de fonctionner tranquillment. Au niveau des webservices, on peut implementer les controles qu'on veut. Défaut : beaucoup de dev
Une copie externe de la bdd dans sa propre vm : à partir d'une sauvegarde on restaure une bdd automatiquement dans la vm. On peut séparer la partie powerbi et cette vm du réseau sans changer quoique ce soit. Avantage: très facile à faire, pas trop de dev. Désavantage: les utilisateurs ont accès à tous, dont les données perso, il faudrait faire des users avec des droits particuliers sur les colonnes (je ne sais pas si c'est possible) etc. De plus consommation de place et de ressources
Une extractions quotidienne des données : on extrait les données voulues sous format csv, dépot sur un partage, les users en font ce qu'ils veulent. On controle ce qu'on envoie, on peut filtrer, structurer les données, ne pas envoyer de donnée perso ou sensible etc. C'est du dev (facile), de l'espace disque (en extraction différentielle ça ne devrait pas prendre trop de place, mais des que les utilisateurs ont des besoins il faut redev, et lorsqu'il y a des changements de structure dans la bdd c'est un programme en plus à mettre à jour
Pour l'instant on cherche encore des solutions alternatives (mais on est pour l'instant partie soit sur du csv soit de l'odata)
Merci pour ton aide