iDBQuery peut-il se connecter à une base de données via IAM ou une authentification cloud ?
Oui. iDBQuery se connecte avec les identifiants que votre base accepte, y compris des connexions émises par le cloud ou basées sur IAM. Le schéma le plus sécurisé consiste à déployer iDBQuery dans votre propre VPC avec un utilisateur dédié en lecture seule, de sorte qu'il s'authentifie depuis l'intérieur de votre réseau et que les secrets restent chiffrés.
Les bases de données cloud prennent souvent en charge une authentification au-delà d'un mot de passe statique — authentification de base IAM, identités gérées ou jetons à durée de vie courte. iDBQuery se connecte en utilisant les identifiants et la méthode de connexion que votre base est configurée pour accepter, et tous les secrets que vous lui confiez sont stockés chiffrés.
La configuration recommandée, la plus sécurisée :
- Déployez iDBQuery dans votre propre VPC afin qu'il s'authentifie auprès de la base depuis l'intérieur de votre réseau, en empruntant le même chemin privé que vos autres services.
- Utilisez un compte dédié en lecture seule — qu'il s'agisse d'un rôle de base mappé sur IAM ou d'un utilisateur de base à portée restreinte — afin qu'iDBQuery puisse interroger sans jamais écrire ni supprimer.
- Gardez les secrets dans votre environnement — les identifiants sont chiffrés, et avec un déploiement sur site ou isolé (air-gapped), ils ne quittent jamais vos murs.
Cette approche « architecture d'abord » est la façon dont iDBQuery gère les données sensibles en général : accès au moindre privilège, chiffrement en transit et au repos, et interrogation sur place afin que vos données ne soient pas copiées de force.
Exemple : une équipe sur AWS accorde un rôle en lecture seule mappé sur IAM à son instance RDS, exécute iDBQuery dans le même VPC, et les utilisateurs métier commencent immédiatement à poser des questions sourcées — l'accès à la base étant régi par leurs politiques IAM existantes plutôt que par un nouveau jeu de mots de passe partagés. Si votre fournisseur émet des identifiants à rotation, vous fournissez les informations de connexion dont iDBQuery a besoin et il s'authentifie en conséquence.
Updated 2026-06-22
Related questions
- Puis-je donner à iDBQuery un utilisateur de base de données en lecture seule ?
- iDBQuery peut-il s'exécuter au sein de mon propre VPC ?
- Comment iDBQuery chiffre-t-il les données en transit et au repos ?
- Puis-je connecter une base de données Amazon RDS à iDBQuery ?
- Puis-je connecter une base de données à iDBQuery via un VPN ou une liaison privée ?