第38回 PostgreSQLアンカンファレンス@オンライン
- nuko_yokohama
- 1668
- 0
- 0
- 33
IMO how to encypt the database should depend on what security risk we want to avoid using the database encryption. If only the risk that data is stolen from the stolen disk should be avoided, the encryption in filesystem or storage layer might be enough. #pgunconf
2023-01-27 22:33:18自己暗号化ドライブじゃないときは廃棄時が一番大変な気がする。 (クラウドの場合はクラウドベンダーの廃棄処理が信用できるかどうか) #pgunconf
2023-01-27 22:34:09「本当にデータベース暗号化がしたいの?」 年に一回くらいそういう問い合わせを受けて、そう思うことがまれによくある。 #pgunconf
2023-01-27 22:39:33TDE、うまく扱わないと「バックアップをリストア」のときに「うわぁ」ってなることがあったりなかったり。 (逆にバックアップがうっかり平文、とかも…) #pgunconf
2023-01-27 22:56:06RLSが効いてなくて他人の暗号化済みデータが取得できた場合、自分の暗号化済みデータとの比較(一致)で他人のデータの値が分かってしまうことも(キーが同じ場合)。 #pgunconf
2023-01-27 23:00:31クロージング後も延長線で1時間くらい議論があったけど、自分は喋っていてツイートしてないし、他の人もツイートしていなかったようなので以下略・・・
澤田さんが話をしていた、現在開発中の、列レベル透過的暗号化(libpqとサーバ間のレイヤで暗号化する)が非常に興味深い。
後で自分も見てみよう・・・
Transparent column encryption
クロージング&次回予告
第39回 PostgreSQLアンカンファレンス@オンライン を公開しました! pgunconf.connpass.com/event/273592/?… #pgunconf
2023-01-27 23:34:15SupabaseでPGroongaを使ってみた話をしようと思います | 第39回 PostgreSQLアンカンファレンス@オンライン に参加を申し込みました! pgunconf.connpass.com/event/273592/?… #pgunconf
2023-01-27 23:43:50シソーラスというよりシノニムだった。 やってみたら行けたので次回の #pgunconf のネタに組み込もう。 (ストアドファンクション名が違ってるのに気づかずしばらく時間を無駄にしたけど)
2023-01-28 02:04:09発表資料
本日の発表資料です! #pgunconf 1日5分でPostgreSQLに詳しくなるアプリの開発 ~PostgRESTを使ってみた~(第38回PostgreSQLアンカンファレンス@オンライン 発表資料) slideshare.net/nttdata-tech/p…
2023-01-27 22:17:25今日の発表資料はこちらですー! #pgunconf PostgreSQLのgitレポジトリから見える2022年の開発状況(第38回PostgreSQLアンカンファレンス@オンライン 発表資料) slideshare.net/nttdata-tech/p…
2023-01-27 21:54:34Uploaded today's slide about PostgreSQL dev in 2022, to slideshare.net/nttdata-tech/p… #pgunconf
2023-01-27 21:56:33