Veri Depoları¶
Birden çok alanadında erişilebilen paylaşılan ilişkisel veri depoları tanımlamak için Ana Bilgisayar Yönetimi'ndeki Veri Depoları'nı kullanın.
Şunu açın: İşlemler → Veri Depoları.
Bu sayfa, normal işlemlerde her alanadının kendi varsayılan deposunun kullanılmaya devam etmesi ve alanadları arası ya da merkezi veri senaryoları için bir veya daha fazla paylaşılan deponun da erişime açılması gerektiğinde kullanılır.
Uygulamada bu paylaşılan depo modeli, geçerli kiracının varsayılan deposu dışındaki ilişkisel verilere kontrollü erişim gerektiren kiracılar arası süreçler geliştirilirken özellikle yararlıdır.
Varsayılan Alanadı Deposu Davranışı¶
Emakin, her alanadı (kiracı) için otomatik olarak ilişkisel bir veri deposu oluşturur.
Otomatik oluşturulan depo, alanadıyla aynı adı kullanır. Normal veritabanı işlemlerinde hedef depo belirtilmezse Emakin geçerli alanadının kendi veri deposunu kullanır.
Bu, varsayılan davranışın kiracı kapsamıyla sınırlı olduğu anlamına gelir:
- her alanadı kendi deposuyla çalışır
- veritabanı betiklerinin, alanadı içindeki normal erişim için depo belirtmesi gerekmez
- depo parametresinin belirtilmemesi, sorguyu geçerli alanadının veritabanında tutar
Örneğin, aşağıdaki çağrı geçerli alanadının varsayılan veri deposunu kullanır:
1 | |
Aynı durum, boş bir depo değeri açıkça iletildiğinde de geçerlidir:
1 | |
Paylaşılan Veri Depoları¶
Ana Bilgisayar Yönetimi, tek bir kiracının varsayılan deposuna bağlı olmayan paylaşılan veri depoları da tanımlayabilir.
Bu paylaşılan depolar, geliştiricilerin geçerli alanadının kendi deposu dışındaki ilişkisel verileri sorgulaması veya yönetmesi gerektiği durumlar için tasarlanmıştır. Yaygın bir kullanım senaryosu, süreç mantığının kiracı sınırları arasında paylaşılan ilişkisel verileri kontrollü biçimde okuyup yazması gereken kiracılar arası süreç geliştirmedir.
Paylaşılan bir depo oluşturulduktan sonra betikler, depo adını $Database nesnesine ileterek bu depoya erişebilir.
Ana Bilgisayar Yönetimi'nde Paylaşılan Depolar Oluşturma¶
Ana Bilgisayar Yönetimi'ndeki Veri Depoları sayfası, yöneticilerin paylaşılan bir depoyu kaydetmesine olanak tanır.
Paylaşılan depo tanımı şunları içerir:
- paylaşılan veri deposu adı
- örnek süreç tanımı XML'i
Süreç tanımı XML'i, seçilen paylaşılan depoda gerekli ilişkisel yapıyı oluşturmak için kullanılır. Böylece yöneticiler, süreç tanımından yola çıkarak paylaşılan veritabanı için şema ve tabloları oluşturabilir.
Paylaşılan depo oluşturulduktan sonra geliştiriciler, betiklerden bu depoyu açıkça hedefleyebilir: $Database.
Betiklerde Başka Bir Depoya Geçiş¶
Geliştiriciler geçerli alanadının varsayılan deposunu kullanabilir veya açıkça başka bir depoya geçebilir.
Varsayılan depo kullanımı:
1 | |
Açıkça belirtilen depo kullanımı:
1 | |
Örnek:
1 | |
Bu örnekte sorgu, geçerli alanadının varsayılan deposunda çalışmaz. adlı paylaşılan depoda çalışır: PS_Reporting.
Adlandırma ve Güvenlik Kuralları¶
Adlandırılmış paylaşılan depolar şu önekle başlamalıdır: PS_
Bu önek, paylaşılan depolara bilinçli erişim için bir güvenlik sınırı oluşturur. Açıkça paylaşılan depoları normal alanadı depolarından ayırt etmeye yardımcı olur ve yanlış veritabanına adını kullanarak kazara geçme riskini azaltır.
Ana bilgisayar düzeyindeki tüm paylaşılan depo tanımlarında ve adlandırılmış bir paylaşılan depoyu hedefleyen tüm betik örneklerinde PS_ önekini tutarlı biçimde kullanın.
GUID Tabanlı Erişim ve Güvenlik Etkileri¶
parametresi store yalnızca paylaşılan depo adlarıyla sınırlı değildir. Parametreye bir veri deposu GUID'i de verilebilir.
GUID verildiğinde adlandırılmış depo doğrulaması uygulanmaz. Başka bir deyişle, adlandırılmış erişimde PS_ önek kuralı denetlenir, doğrudan GUID erişiminde ise denetlenmez.
Bunun önemli bir güvenlik etkisi vardır: GUID tabanlı erişim, başka kiracılara ait depolar da dahil olmak üzere herhangi bir veri deposunu doğrudan hedefleyebilir.
Bu tür erişim kullanıldığında sorgular, hedef depodaki herhangi bir şemada; aşağıdaki gibi kiracıya özel şemalarda bile çalışabilir: HR.
GUID tabanlı depo erişimini gelişmiş bir özellik olarak değerlendirin ve yalnızca bu davranış özellikle amaçlandığında kullanın. Adlandırılmış paylaşılan depo erişiminin aksine GUID tabanlı erişim PS_ adlandırma kuralıyla kısıtlanmaz.