Boas práticas de menor privilégio
Aplique governança de dados liberando apenas o acesso necessário, pelo tempo necessário e para as pessoas certas.
Quando usar
- Use ao desenhar regras de acesso.
- Use em revisões periódicas de governança.
- Use quando houver dúvidas entre acesso amplo e acesso restrito.
Antes de começar
- Tenha critérios de aprovação definidos.
- Conheça a sensibilidade dos dados envolvidos.
- Use grupos e perfis bem nomeados.
Passo a passo
- Comece entendendo a finalidade de negócio.
- Escolha o conjunto de dados mais restrito que atende à finalidade.
- Prefira Grupo sempre que o acesso for compartilhado por mais de uma pessoa.
- Use expiração para necessidades temporárias.
- Use máscaras e filtros para reduzir exposição.
- Revise regras amplas com frequência.
- Remova acessos que não têm uso ou dono claro.
O que acontece depois
- A organização reduz risco sem bloquear o trabalho legítimo.
- Auditores conseguem entender por que uma concessão existe.
- Gestores mantêm regras mais fáceis de revisar.
Erros comuns
- Liberar tudo para resolver urgência pontual.
- Manter acessos temporários sem expiração.
- Conceder acesso individual quando o correto seria grupo controlado.
- Duplicar regras por usuário com o mesmo catálogo, schema e tabela: a regra se repete.
Boas práticas
- Padronize nomes de grupos e regras.
- Documente finalidade e prazo nos processos de aprovação da organização.
- Revise exceções antes que virem padrão.
- Prefira Grupo para qualquer acesso compartilhado por mais de uma pessoa.
- Mantenha o acesso mínimo: tabelas específicas quando possível; catálogo ou schema inteiro só quando a pessoa precisa criar objetos novos, como montar camadas bronze, silver e gold.
Próximos passos
Esta página ajudou?
Reportar um problema nesta páginaNão envie senhas, chaves, tokens ou dados de clientes.