هل يستطيع iDBQuery الاتصال بقاعدة بيانات باستخدام IAM أو المصادقة السحابية؟

نعم. يتصل iDBQuery بأي بيانات اعتماد تقبلها قاعدة بياناتك، بما في ذلك عمليات تسجيل الدخول الصادرة عن السحابة أو المستندة إلى IAM. والنمط الأكثر أماناً هو نشر iDBQuery داخل شبكتك الخاصة الافتراضية بمستخدم مخصّص للقراءة فقط، بحيث يصادق من داخل شبكتك وتبقى الأسرار مشفّرة.

كثيراً ما تدعم قواعد البيانات السحابية مصادقة تتجاوز كلمة المرور الثابتة — مثل مصادقة قاعدة البيانات عبر IAM، أو الهويات المُدارة، أو الرموز قصيرة العمر. ويتصل iDBQuery مستخدماً بيانات الاعتماد وطريقة الاتصال التي أُعدّت قاعدة بياناتك لقبولها، وتُخزَّن أي أسرار تمنحه إياها مشفّرةً.

الإعداد الموصى به والأكثر أماناً:

  • انشر iDBQuery داخل شبكتك الخاصة الافتراضية بحيث يصادق قاعدة البيانات من داخل شبكتك، مستخدماً المسار الخاص نفسه الذي تستخدمه خدماتك الأخرى.
  • استخدم حساباً مخصّصاً للقراءة فقط — سواء كان دور قاعدة بيانات مرتبطاً بـ IAM أو مستخدم قاعدة بيانات محدّد النطاق — بحيث يستطيع iDBQuery الاستعلام دون الكتابة أو الحذف أبداً.
  • احتفظ بالأسرار في بيئتك — بيانات الاعتماد مشفّرة، ومع النشر المحلي أو المعزول لا تغادر جدرانك على الإطلاق.

هذا النهج القائم على البنية أولاً هو أسلوب iDBQuery في التعامل مع البيانات الحساسة عموماً: وصول بأقل امتياز، وتشفير أثناء النقل وفي حالة السكون، والاستعلام في المكان بحيث لا تُنسَخ بياناتك قسراً للخارج.

مثال: يمنح فريق على AWS دوراً للقراءة فقط مرتبطاً بـ IAM على مثيل RDS لديه، ويشغّل iDBQuery داخل شبكة VPC نفسها، فيبدأ مستخدمو الأعمال طرح أسئلة موثّقة فوراً — مع خضوع الوصول إلى قاعدة البيانات لسياسات IAM القائمة لديهم بدلاً من مجموعة جديدة من كلمات المرور المشتركة. وإذا كان موفّرك يُصدر بيانات اعتماد متبدّلة، فأنت تزوّد iDBQuery بتفاصيل الاتصال التي يحتاجها فيصادق وفقاً لذلك.

Updated 2026-06-22