YMatrix 6.7.0 版本正式发布,带来两大安全能力的全面升级:全新审计模块带来数据库全方位审计能力,强大的 Anonymizer 扩展带来更加灵活的数据脱敏能力。
全新审计模块上线:数据库灵活审计利器
全新审计模块是一个功能强大的审计扩展,提供了比默认日志记录更详细、更灵活的审计能力,支持表级审计、行级审计、列举审计等。通过该模块可以精确控制被审计的数据库操作,从而满足合规性要求,追踪可疑活动,以及分析数据库使用情况。

更多使用信息:
https://ymatrix.cn/zh/doc/6.7/maintain/security/audit
数据脱敏新范式:Anonymizer 字段级数据脱敏
Anonymizer 是一个 YMatrix 扩展功能,用于屏蔽或替换 YMatrix 数据库中的个人身份信息(Personally Identifiable Information,PII)或商业敏感数据。该能力采用声明式的匿名化方法,使用者可通过 YMatrix 数据定义语言(DDL)来声明匿名规则,并在表定义中指定匿名化策略。

Anonymizer 实现了内核级拦截,在 SQL 解析和重写阶段生效,避免数据绕过脱敏逻辑。可应用于银行客户管理等场景,实现精细化的数据访问控制。
Anonymizer 的工作流简洁而强大,遵循“创建 -> 声明 -> 授权 -> 访问”的模式。使用方式可查看:
https://ymatrix.cn/zh/doc/6.7/maintain/security/postgres_anonymizer
更多升级内容
增强了内存用量调试机制 (#ID7MGJ)
VSort 修改为 Push & Pop 模型以及替换为 Sorter v2 (#ID4MDW)
优化了 VHashJOIN 内表带有大量负载列时生成结果的性能 (#ID49WR)
MARS3 支持了在 drop/truncate table 时终止持锁阻塞的 Compact 任务
放宽了 Domino 流计算中 JOIN 流唯一索引中列的顺序限制以及考虑等价关系 (#ID680O)
Domino 允许 LEFT JOIN 流中引用右表的表达式目标(#ID7W7R)
Domino 允许了双流 JOIN 使用不等值连接(#IDFZ1M)
Domino v2 支持了 Segment Set 功能 (#IDF1ON)
MXUI 增加控制 PPROF 路由挂载的开关(#ICZZRT)
MXUI 移除了 Dashboard 页面的错误日志卡片,替换为健康监测卡片
MXUI 修改了 Dashboard 页面的集群信息卡片,使其呈现更多集群信息
优化器/执行器 支持了 Right Anti JOIN Right Semi JOIN 功能,但尚不兼容 Parallel Mode(#ID3N68)
pg_rewind 支持了 MARS3 表的增量修复(#IB6GO0)
更多升级内容,可查看:
https://ymatrix.cn/doc/6.7/version_list
感谢你的阅读,YMatrix 期待与志同道合的你一起同行。





