Se ha publicado nxs-data-anonymizer 1.6.0: una herramienta para la anonimización de volcado de bases de datos PostgreSQL y MySQL/MariaDB/Percona. La herramienta está escrita en Go y se lanza bajo la licencia Apache License 2.0.
La utilidad admite la anonimización de datos basada en patrones y funciones de la biblioteca Sprig. Nxs-data-anonymizer se puede usar a través de canales sin nombre (pipe) en la línea de comandos para redirigir el volcado de la base de datos original directamente a la base de datos objetivo con las transformaciones necesarias. Hay opciones para manejar valores 'null' a través de funciones en los filtros. Se ha implementado el comando -l/--log-format, que permite seleccionar el formato de registro (json o plain). El proceso de anonimización puede ser indexado: se muestran datos sobre el progreso de la operación a intervalos especificados. Gracias a comandos externos al agregar un valor de columna 'type: command', se pueden establecer valores de campos.
La nueva versión incluye una función que permite activar el modo seguro de nxs-data-anonymizer, donde todos los datos no explícitamente descritos se excluirán del volcado resultante. Dependiendo del tipo de entidades en la configuración de seguridad, la herramienta anonimiza columnas para tablas con reglas descritas en la sección de filtros. Si la tabla no contiene ninguna regla, los datos seguirán estando seguros, ya que el anonimizado no los incluirá en el volcado resultante.
La información original en las columnas aparecerá en la salida solo si se especifica el nombre de la tabla en security.exceptions.tables. Así, los proyectos en desarrollo dinámico con una estructura de base de datos que cambia a menudo estarán protegidos incluso si el desarrollador se olvida de ajustar el archivo de configuración del anonimizado.
Fuente: opennet.ru
