1711048988
2024-03-21 12:08:12
私たちは最近、 DXP クラウド サービスでの SQL データベースのスケーラビリティの向上、この新しいアーキテクチャは、SQL データベースの全体的なセキュリティも強化し、顧客データの機密性と整合性を維持するための技術的制御を強化することを目指しています。 ただし、この変更により、開発者がローカル開発環境を DXP クラウド サービスの SQL データベースに直接接続できなくなり、意図せぬ結果が生じました。 使いやすさと柔軟性は優れていますが、サービス ユーザーの接続文字列と資格情報を手動で管理および保存すると、これらの資格情報が悪人の手に渡って、潜在的な攻撃者がデータにアクセスしたり変更したりするリスクが大幅に高まります。
これらのリスクを回避するために、新しいアーキテクチャでは、サードパーティのソースから DXP Cloud Services で実行されている SQL Server への直接接続を禁止しています。 代わりに、paasportal または API を使用してデータベースとコンテンツをエクスポートし、ローカル開発環境で使用する必要があります。これは、より安全で信頼性の高い方法です。
コンテンツをエクスポートする方法
パスポータル経由
- 案内する https://paasportal.episerver.net データベースをエクスポートするプロジェクトを選択します
- 「トラブルシューティング」タブに移動します
- [データベースのエクスポート]セクションで、データベースのエクスポート元の環境と、パスポータルがこのコピーを保持する期間を選択します。
- エクスポートが完了したら、データベース ファイルをクリックして .bacpac としてダウンロードします。 これらのファイルを使用して、データベースをローカル SQL サーバーまたは Azure SQL Server にインポートできます。
Powershell を使用した API 経由
- 案内する https://paasportal.episerver.net ここで説明されているように認証情報を生成します https://docs.developers.optimizely.com/digital- experience-platform/docs/authentication。
- Connect-EpiCloudで認証し、 Connect-EpiCloud -ClientKey
-クライアントシークレット -プロジェクトID - Start-EpiDatabaseExport でデータベースのエクスポートを開始します (例: Start-EpiDatabaseExport -Environment Integration -DatabaseName EPICMS -Wait)
- Get-EpiDatabaseExport を使用して .bacpac のダウンロード リンクを取得します。
API を使用して、ストレージ アカウントから BLOB をダウンロードすることもできます。Get-EpiStorageContainer を使用すると、すべてのストレージ コンテナーを一覧表示でき、GetEpiStorageContainerSasLink は、BLOB のダウンロードに使用できる SAS URI を作成します。 例えば、
Get-EpiStorageContainerSasLink -ProjectId “2372b396-6fd2-40ca-a955-57871fc497c9” `
-環境「統合」`
-StorageContainer “mysitemedia” `
-保持時間 2
2024 年 3 月 21 日
#ローカル環境とクラウド環境の同期を維持する