آموزش استفاده از Credential و Proxy در SQL Server Agent
Proxy در SQL Server به عنوان یک مکانیزم امنیتی استفاده می شود که به کاربران اجازه می دهد تا Job Step های خاصی را در SQL Server Agent اجرا کنند ، بدون اینکه به حساب کاربری سیستم مانند sa یا Windows که دسترسی مستقیم دارد نیازی باشد . Proxy به کاربران یا گروه ها امکان اجرای Job های را می دهد که معمولا به مجوزهای بالاتری نیاز دارند ، اما این دسترسی به صورت محدود و کنترل شده است .
کاربردProxy :
- اجرای jobها یا stepها در SQL Server Agent که نیاز به دسترسی های خاص دارند مانند اجرای دستورات PowerShell ، SSIS Packages یا دستورات Command Prompt .
- محدود کردن دسترسی های مستقیم به حساب های حساس.
- بهبود امنیت و مدیریت دسترسی ها .
- کنترل دقیق دسترسی کاربران به منابع خارجی مانند فایل های سیستم عامل یا شبکه .
اجزای Proxy :
- Credential
- Proxy
نحوه تعریف و تنظیم Proxy :
ایجاد یک Credential :
ابتدا یک Credential که شامل اطلاعات کاربر ویندوز است ایجاد می کنیم .
USE master
GO
CREATE CREDENTIAL MyCredential WITH IDENTITY = 'Domain\Username' SECRET='Password'
روش دوم :
از زیر مجموعه Security بر روی Credential راست کلیک کنید و گزینه New Credential.. را انتخاب کنید، سپس در فیلد Credential Name یک نام به دلخواه وارد کنید و در کادر Identity نام کاربری Domain که در SQL Server دارای دسترسی Sysadmin می باشد را انتخاب کنید و در فیلدهای Password و Confrim password کلمه عبور مربوط به این نام کاربری را وارد کنید و بر روی دکمه OK کلیک کنید .
ایجاد Proxy :
اکنون باید یک Proxy ایجاد کنید و آن را به Credential متصل کنید .
USE msdb
GO
EXEC sp_add_proxy
@proxy_name='MyProxy',
@credential_name='MyCredential',
@description='Proxy for executing specific tasks'
تنظیم Job Categories برای Proxy :
EXEC sp_grant_proxy_to_subsystem
@proxy_name='MyProxy',
@subsystem_id=3; ---نوع Job Step ( مثلا عدد 3 برای SSIS Package Execution )
روش دوم :
از زیر مجموعه SQL Server Agent بر روی Proxy راست کلیک کنید و گزینه New Proxy.. را انتخاب کنید ، در فیلد Proxy name یک نام برای پراکسی که در حال تعریف آن هستیم وارد کنید سپس در فیلد Credential name باید Credential ی که در مرحله یک تعریف کرده اید را انتخاب کنید ، سپس از زیر مجموعه Active to the following subsystems باید category مورد نظر را برای پراکسی انتخاب و بر روی OK کلیک کنید .
استفاده از Proxy در یک Job Step :
- به قسمت step بروید .
- step مورد نظر را انتخاب یا ایجاد کنید .
- در بخش Type باید نوع Step را مشخص کنید و سپس در قسمت Run as باید Proxy تعریف شده برای آن نوع را انتخاب و سپس بر روی دکمه OK کلیک کنید .
💬 نظرات (0)
هنوز نظری ثبت نشده است. اولین نفری باشید که نظر میدهید!
📝 ثبت نظر جدید