QueryProxy
Doküman menüsü

Giriş

QueryProxy nedir, hangi sorunu çözer ve bir sorgu geliştiricinin editöründen maskelenmiş, denetlenmiş sonuca nasıl ulaşır.

Güncelleme:

QueryProxy, kendi sunucunuzda çalışan bir veritabanı erişim denetimi ve sorgu onay portalıdır. Ekibinizle veritabanlarınızın arasında durur; geliştiriciler üretim parolalarını hiç ellerine almadan üretim verisiyle çalışabilir.

Parola paylaşmak ya da geçici tüneller açmak yerine ekibiniz tek bir akışı izler:

  1. Gönder — geliştirici, DBA’in kendisine tanımladığı bir bağlantı üzerinde, korumalı editörde SQL yazar. Kimlik bilgileri şifreli kasadan çıkmaz.
  2. Denetle — SQL çalışmadan önce parse edilip incelenir: WHERE’siz UPDATE/DELETE reddedilir, LIMIT’siz SELECT’e limit eklenir, yönetim komutları doğrudan engellenir.
  3. Onayla — bir DBA, talebi web kuyruğundan ya da doğrudan Slack / Teams’ten onaylar veya reddeder. Kimse kendi talebini onaylayamaz.
  4. Çalıştır — kuyruk işçisi sorguyu asenkron çalıştırır, sonucu satır satır akıtır, kişisel verileri diske değmeden maskeler ve her adımı değiştirilemez denetim günlüğüne yazar.

Neler sunar

  • Takımlar ve roller — Admin, DBA, Developer ve Auditor rolleri; bağlantılar, talepler ve denetim izleri takım bazında izoledir.
  • Bağlantı kasası — AES-256 ile şifreli kimlik bilgileriyle PostgreSQL, MySQL, MariaDB, SQL Server ve SQLite hedefleri.
  • SQL korumaları — desen eşleme değil, gerçek parse ile uygulanır.
  • ChatOps onayları — etkileşimli Slack düğmeleri ve Teams aksiyon ucu; ikisi de HMAC-SHA256 imzalarıyla doğrulanır.
  • Dinamik veri maskeleme — kolon deseni ve içerik regex kuralları, sonuçlar yazılırken uygulanır.
  • Değiştirilemez denetim günlüğü — kim istedi, kim onayladı, ne çalıştı, neye dokundu.

Mimariye bakış

QueryProxy tek bir Laravel uygulaması + bir kuyruk işçisi + bir zamanlayıcıdır — üçü de tek docker compose up ile başlar. Varsayılan kurulumda hiçbir harici servis gerekmez: uygulama veritabanı SQLite, kuyruk veritabanı tabanlıdır. Büyüdüğünüzde MySQL/PostgreSQL ve Redis’e geçmek bir taşıma değil, yapılandırma değişikliğidir.

Lisans

QueryProxy, AGPL-3.0 lisansıyla açık kaynaktır. Değiştirilmiş bir kopyayı ağ servisi olarak çalıştırıyorsanız, değişikliklerinizi aynı lisansla yayımlamanız gerekir.

Denemeye hazır mısınız? Hızlı başlangıç ile devam edin.

Gezinmek için ok tuşları, açmak için Enter.