目标
查询 SQL 审核历史、复核工单配置,并导出和留存审核报告。准备工作
能够访问已创建的审核工单,以及当前 PawSQL 版本提供的报告或导出能力。查询审核历史
工单列表通过筛选标签页区分范围——我的工单、待我审批、待我执行、历史工单,并可用工作空间下拉框进一步过滤。列表列为:标题、状态、优先级、工单类型、SQL 数目、数据源、风险等级、创建人、当前责任人、创建时间。
工单列表:筛选标签页与列表列
- 工单标题或标识;
- 项目、组织或工作空间;
- 数据库类型和版本;
- 创建人、处理人或审批人;
- 工单状态和风险级别;
- 创建时间或完成时间;
- 审核策略或规则。
复核历史工单
生成或导出报告
1
选择正确工单
核对工单标题、SQL、项目、环境和完成时间。
2
清除临时筛选
确认报告需要包含全部问题,或明确记录所使用的筛选条件。
3
检查报告范围
确认摘要、问题明细、处理结论和工单配置满足使用目的。
4
执行导出
使用当前版本提供的报告生成、下载或导出能力,并选择合适格式。
5
安全留存
按组织规定存入变更单、发布记录或审计系统,设置访问权限和保留期限。
报告格式、字段和导出入口可能因 PawSQL 版本、License 及部署方式而异。若没有内置导出,可保存工单链接,并在外部系统记录必要的摘要和结论。
报告应包含什么
用于正式评审或审计的报告建议包含:- 工单标识、创建人及时间;
- SQL 来源、数据库类型、版本和目标环境;
- 审核策略及可识别的版本信息;
- 工作空间及元数据更新时间;
- 审核状态、SQL 数量和风险摘要;
- 问题明细、修改情况和保留依据;
- 复核或审批结论;
- 关联变更单、验证结果和必要附件。
比较两次审核
比较修改前后的工单时,先确认数据库版本、审核策略和工作空间一致,再关注:- 高、中、低风险问题的增减;
- 已解决、新增和仍保留的问题;
- 解析失败或未覆盖 SQL 的变化;
- 关键规则触发情况;
- 性能验证和测试结果。
数据安全
- 导出前确认 SQL、对象名、注释和参数是否包含敏感信息;
- 仅向需要的人员开放报告;
- 不在非受控渠道传播生产 SQL 或数据库结构;
- 按数据分类要求设置加密、保留和销毁策略;
- 对外共享时优先使用脱敏报告。