- Yayıncı
- Tignex
- Ev
- queryproxy.com
- Durum
- Self-hosted · Docker ya da PHP 8.3+
- Lisans
- AGPL-3.0
Problem
Geliştiricilerin production verisine ihtiyacı var ve buna ulaşma yollarının hepsi kötü: paylaşılan bir parola, kimsenin verdiğini hatırlamadığı kadar yetkili kişisel bir hesap, ya da tek bir olay için açılıp hiç kapatılmamış bir tünel. Kimlik bilgisi, verilme sebebinden daha uzun yaşıyor ve sonradan hangi sorgunun gerçekten çalıştığını kimse söyleyemiyor.
Yaklaşım
QueryProxy, kimlik bilgisinin olduğu yere bir iş akışı koyuyor. Geliştirici korumalı bir editörde SQL yazar; bir AST parser, kimse bakmadan önce ifadeyi inceler; DBA web arayüzünden ya da doğrudan Slack veya Teams üzerinden onaylar veya reddeder; onaylanan sorgu asenkron çalışır ve sonuç maskelenmiş ve kayda geçmiş olarak döner.
Kendi altyapınızda çalışır — Docker ya da PHP 8.3+ sunucu — PostgreSQL, MySQL, MariaDB, SQL Server veya SQLite önünde. Veritabanı kimlik bilgilerini kendinde tutar; insanlar işlerini yapmaya devam eder.
Ne değildir
Bir bastion host değil, VPN'in yerine de geçmiyor. Onlar veritabanına kimin ulaşabileceğini denetler; QueryProxy sorgunun kendisini okur — erişimin güvenli olup olmadığına karar veren kısım orası.
Sık sorulanlar
- QueryProxy bastion host ya da VPN'in yerine mi geçiyor?
- Hayır. Onlar veritabanına kimin ulaşabileceğini denetler. QueryProxy sorgunun kendisini okur; erişimin güvenli olup olmadığına karar veren kısım orası. Ağ denetimlerini koruyun ve onayı ifadenin olduğu yere koyun.
- Hangi veritabanlarının önünde duruyor?
- PostgreSQL, MySQL, MariaDB, SQL Server ve SQLite.
- Onay süreci gerçekte nasıl işliyor?
- Geliştirici korumalı bir editörde SQL yazar ve önce bir AST parser ifadeyi inceler. Ardından DBA web arayüzünden ya da doğrudan Slack veya Teams üzerinden onaylar veya reddeder; onaylanan sorgu asenkron çalışır ve sonuç maskelenmiş ve kayda geçmiş olarak döner.
- Barındırılan bir sürümü var mı?
- Bilinçli olarak yok. Her production sorgusunu gören bir sistem, üçüncü bir tarafa devredilecek bir sistem değildir; bu yüzden kendi altyapınızda çalışır — Docker ya da PHP 8.3+ sunucu.
Tignex bünyesinde
QueryProxy, bağımsız bir açık kaynak mühendislik organizasyonu olan Tignex tarafından geliştirilir ve yayımlanır. Proje kendi adını, kimliğini ve evini korur; Tignex arkasındaki mühendisliktir.