Metabase 및 Bahmni Mart 분석 도구 보안
Metabase 권한 전략과 인가 선택지는 다음 문서를 참조하십시오: https://www.metabase.com/learn/permissions/strategy
Bahmni Metabase 보안 설정 권장 사항
다음은 Bahmni Metabase 설정에 대한 권장 사항입니다. 자세한 지침은 Metabase 문서를 참조하십시오.
- Admin/All Users 그룹 접근 제한: Bahmni에는 기본적으로 두 그룹이 있습니다.
- Administrators: 이 그룹의 사용자는 Metabase의 모든 기능을 수행할 수 있는 ADMIN 권한을 가집니다. 이 그룹의 사용자를 최소한으로 제한하십시오. Administrator 그룹의 권한은 수정하거나 축소할 수 없으며 연결된 모든 데이터베이스, 테이블, 컬렉션에 항상 FULL ACCESS를 가집니다. 악의적인 활동을 방지하려면 ADMIN 자격 증명을 공유하지 마십시오.
- All Users: 모든 Metabase 사용자는 자동으로 이 그룹에도 속하며 구성원을 제거할 수 없습니다. 따라서 이 그룹의 모든 권한을 취소하는 것이 좋습니다. 사용자가 Metabase에 추가되었다는 이유만으로 데이터베이스 테이블이나 컬렉션에 접근해서는 안 됩니다. 사용자는 항상 명시적으로 인가 그룹에 추가해야 합니다. 아래 이미지 예: ALL Users – Bahmni Analytics 컬렉션 접근 권한 없음, ALL Users - 데이터베이스 탐색 또는 SQL 접근 권한 없음.


자체 그룹 생성: 예를 들어 Report Users와 같은 보고 그룹을 하나 이상 만듭니다. 새 사용자를 만들 때 이 그룹에 연결하면 새 그룹에 연결된 권한만 받습니다. 서로 다른 사용자가 서로 다른 컬렉션에 접근해야 한다면 Mental Health Reports, Facility Reports, Financial Reports 등의 그룹을 만들 수 있습니다. 간단하게 시작하려면 먼저 한 그룹만 만들고 나중에 필요할 때 추가하십시오. 사용자는 여러 그룹에 추가할 수 있으며 그룹 전체에서 가장 허용 범위가 넓은 접근 권한을 상속합니다.

DB 테이블 접근 제어: 표시할 테이블을 제어할 수 있도록 데이터베이스에 Granular 접근을 부여하십시오. DB 수준에서 No Self Service를 지정한 뒤 DB를 클릭하여 모든 테이블을 보고, 개별 테이블에 Unrestricted 접근을 부여할 수 있습니다. 그러면 사용자는 접근 권한이 있는 테이블만 조회할 수 있습니다. 또는 DB 수준에서 Granular 접근을 부여한 뒤 제한된 테이블 집합에 대한 접근을 제한할 수 있습니다. 참고: DB를 Granular/No-Self Service로 설정하면 새 테이블이 DB에 추가되더라도 그룹에 권한을 부여하기 전까지 사용자는 기본적으로 그 테이블에 접근할 수 없습니다.
특히 민감한 데이터 테이블이 있는 OpenMRS DB의 접근을 제한하십시오.

OpenMRS DB에는 보고 사용자가 접근하면 안 되는 민감한 테이블이 있습니다. 예를 들어 사용자 로그인 정보, 환자의 민감한 주소 정보, 전역 구성 등을 포함하는 테이블입니다. 앞 단계에서 설명한 대로 이러한 테이블의 접근을 제한할 것을 강력히 권장합니다. 다음은 접근 권한을 부여하면 안 되는 테이블 목록입니다.
| Tables in OpenMRS which should not be accessible |
|---|
| Person_address Users idgen_remote_source Idgen Identifier Source Patient_identifier_type Person_name User Property Global property Scheduler Task Config Scheduler Task Config Property table Bahmni Config table Role table User Role table Role Privilege table Privilege table Markers table Role Role table EventRecordsOffsetMarker table EventRecordsQueue table FailedEventsRetryLog table EventRecords table Liquibasechangelog table Liquibasechangeloglock table FormPrivilege table Bahmni Config Version table |
Bahmni Wiki · CC BY-SA 4.0