CN111177213B - 一种隐私集群自助查询平台、方法及电子设备 - Google Patents

一种隐私集群自助查询平台、方法及电子设备 Download PDF

Info

Publication number
CN111177213B
CN111177213B CN201911290186.8A CN201911290186A CN111177213B CN 111177213 B CN111177213 B CN 111177213B CN 201911290186 A CN201911290186 A CN 201911290186A CN 111177213 B CN111177213 B CN 111177213B
Authority
CN
China
Prior art keywords
query
information
execution
task
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Active
Application number
CN201911290186.8A
Other languages
English (en)
Other versions
CN111177213A (zh
Inventor
金晶
王安滨
常富洋
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Beijing Qilu Information Technology Co Ltd
Original Assignee
Beijing Qilu Information Technology Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Beijing Qilu Information Technology Co Ltd filed Critical Beijing Qilu Information Technology Co Ltd
Priority to CN201911290186.8A priority Critical patent/CN111177213B/zh
Publication of CN111177213A publication Critical patent/CN111177213A/zh
Application granted granted Critical
Publication of CN111177213B publication Critical patent/CN111177213B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • G06F16/245Query processing
    • G06F16/2458Special types of queries, e.g. statistical queries, fuzzy queries or distributed queries
    • G06F16/2471Distributed queries
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/24Querying
    • G06F16/245Query processing
    • G06F16/2457Query processing with adaptation to user needs

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Computational Linguistics (AREA)
  • Data Mining & Analysis (AREA)
  • Databases & Information Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Probability & Statistics with Applications (AREA)
  • Software Systems (AREA)
  • Mathematical Physics (AREA)
  • Fuzzy Systems (AREA)
  • Storage Device Security (AREA)

Abstract

本发明公开了一种隐私集群自助查询平台、方法及电子设备,所述平台包括:记事本模块,用于接收用户对于隐私集群中的数据表进行查询的查询配置信息,并根据所述查询配置信息和所述用户的用户属性信息生成查询任务;查询模块,用于解析所述查询任务,并根据解析结果访问所述隐私集群并查询目标数据表,向所述记事本模块返回用户查询结果。通过本发明,用户只需登录隐私集群自助查询平台提交查询信息即可获取对隐私集群的数据查询结果,无需登录客户端再通过堡垒机间接查询隐私集群的数据,具有查询操作简单、快捷的优点,同时降低了数据使用成本。

Description

一种隐私集群自助查询平台、方法及电子设备
技术领域
本发明涉及计算机技术领域,具体而言,涉及一种隐私集群自助查询平台、方法、电子设备及计算机可读介质。
背景技术
一些具有商业价值或者隐私的数据通常存储在隐私集群(如服务器集群safe3)中,以保证数据的安全性。因此,隐私集群不能随意访问,通常需要通过一个堡垒机间接来访问,比如,用户要在隐私集群中查询某一个数据表,需要登录客户端通过堡垒机间接查询。这就导致对隐私集群的数据查询操作复杂,数据使用成本高的问题。此外,为实现工单管理功能,用户需要定时查询数据表,由于客户端不能保存查询语句,对于需要定时查询的数据表,每次查询都要重新提交查询语句,导致查询效率低下。
发明内容
本发明旨在解决现有技术中对隐私集群的数据查询操作复杂,数据使用成本高的技术问题。
为了解决上述技术问题,本发明第一方面提出一种隐私集群自助查询平台,所述平台包括:
记事本模块,用于接收用户对于隐私集群中的数据表进行查询的查询配置信息,并根据所述查询配置信息和所述用户的用户属性信息生成查询任务;
查询模块,用于解析所述查询任务,并根据解析结果访问所述隐私集群并查询目标数据表,向所述记事本模块返回用户查询结果。
根据本发明一种优选实施方式,所述记事本模块包括:
接收模块,用于接收所述查询配置信息;
任务生成模块,用于根据所述查询配置信息和所述用户的用户属性信息生成查询任务;
存储模块,用于存储所述用户属性信息、所述查询配置信息和所述查询任务。
根据本发明一种优选实施方式,所述平台还包括:
权限管理模块,用于配置和管理不同用户对于所述隐私集群中的数据表的访问权限。
根据本发明一种优选实施方式,所述查询任务包括用于对数据表访问进行认证的认证信息,该认证信息由所述权限管理模块存储和管理;
所述任务生成模块根据用户属性信息调取该用户的认证信息,根据所述认证信息和查询配置信息生成查询任务。
根据本发明一种优选实施方式,所述记事本模块还包括显示模块,用于对所述用户查询结果进行分析,并显示分析结果。
根据本发明一种优选实施方式,所述查询配置信息包括查询语句;所述接收模块还用于检查和提示所述查询语句的语法。
为解决上述技术问题,本发明第二方面提供一种隐私集群自助查询方法,所述方法包括:
接收用户对于隐私集群中的数据表进行查询的查询配置信息,并根据所述查询配置信息和所述用户的用户属性信息生成查询任务;
解析所述查询任务,并根据解析结果访问所述隐私集群并查询目标数据表。
根据本发明一种优选实施方式,所述接收用户对于隐私集群中的数据表进行查询的查询配置信息,并根据所述查询配置信息和所述用户的用户属性信息生成查询任务包括:
接收所述查询配置信息;
根据所述查询配置信息和所述用户的用户属性信息生成查询任务;
存储所述用户属性信息、所述查询配置信息和所述查询任务。
根据本发明一种优选实施方式,所述方法还包括:
配置和管理不同用户对于所述隐私集群中的数据表的访问权限。
根据本发明一种优选实施方式,所述查询任务包括用于对数据表访问进行认证的认证信息,该认证信息由所述权限管理模块存储和管理;
所述根据所述查询配置信息和所述用户的用户属性信息生成查询任务包括:
根据用户属性信息调取该用户的认证信息;
根据所述认证信息和查询配置信息生成查询任务。
根据本发明一种优选实施方式,所述方法还包括:
对所述用户查询结果进行分析,并显示分析结果。
根据本发明一种优选实施方式,所述查询配置信息包括查询语句;所述方法还包括:
检查和提示所述查询语句的语法。
为了解决上述技术问题,本发明第三方面提供一种电子设备,包括:
处理器;以及
存储计算机可执行指令的存储器,所述计算机可执行指令在被执行时使所述处理器执行上述的方法。
为了解决上述技术问题,本发明第四方面提出一种计算机可读存储介质,其中,所述计算机可读存储介质存储一个或多个程序,当所述一个或多个程序被处理器执行时,实现上述方法。
本发明通过记事本模块接收用户对隐私集群的查询配置信息,根据查询配置信息和所述用户的用户属性信息生成查询任务;通过查询模块解析所述查询任务,根据解析结果访问所述隐私集群并查询目标数据表,从而实现对隐私集群的数据查询。通过本发明,用户只需登录隐私集群自助查询平台提交查询信息即可获取对隐私集群的数据查询结果,无需登录客户端再通过堡垒机间接查询隐私集群的数据,具有查询操作简单、快捷的优点,同时降低了数据使用成本。此外,本发明支持查询信息存储、权限管理、查询语句自动检查及查询结果可视化显示的功能,可实现定时查询、业务人员角色权限管理、查询结果图表化显示,满足工单管理的需求。
附图说明
为了使本发明所解决的技术问题、采用的技术手段及取得的技术效果更加清楚,下面将参照附图详细描述本发明的具体实施例。但需声明的是,下面描述的附图仅仅是本发明的示例性实施例的附图,对于本领域的技术人员来讲,在不付出创造性劳动的前提下,可以根据这些附图获得其他实施例的附图。
图1是本发明一种隐私集群自助查询平台的结构框架示意图;
图2a~2b是本发明接收查询配置信息步骤的示意图;
图3是本发明查询模块的结构框架示意图;
图4是本发明一种隐私集群自助查询方法的流程图;
图5是根据本发明的一种电子设备的示例性实施例的结构框图;
图6是本发明一个计算机可读介质实施例的示意图。
具体实施方式
现在将参考附图来更加全面地描述本发明的示例性实施例,虽然各示例性实施例能够以多种具体的方式实施,但不应理解为本发明仅限于在此阐述的实施例。相反,提供这些示例性实施例是为了使本发明的内容更加完整,更加便于将发明构思全面地传达给本领域的技术人员。
在符合本发明的技术构思的前提下,在某个特定的实施例中描述的结构、性能、效果或者其他特征可以以任何合适的方式结合到一个或更多其他的实施例中。
在对于具体实施例的介绍过程中,对结构、性能、效果或者其他特征的细节描述是为了使本领域的技术人员对实施例能够充分理解。但是,并不排除本领域技术人员可以在特定情况下,以不含有上述结构、性能、效果或者其他特征的技术方案来实施本发明。
附图中的流程图仅是一种示例性的流程演示,不代表本发明的方案中必须包括流程图中的所有的内容、操作和步骤,也不代表必须按照图中所显示的顺序执行。例如,流程图中有的操作/步骤可以分解,有的操作/步骤可以合并或部分合并,等等,在不脱离本发明的发明主旨的情况下,流程图中显示的执行顺序可以根据实际情况改变。
附图中的框图一般表示的是功能实体,并不一定必然与物理上独立的实体相对应。即,可以采用软件形式来实现这些功能实体,或在一个或多个硬件模块或集成电路中实现这些功能实体,或在不同网络和/或处理器装置和/或微控制器装置中实现这些功能实体。
各附图中相同的附图标记表示相同或类似的元件、组件或部分,因而下文中可能省略了对相同或类似的元件、组件或部分的重复描述。还应理解,虽然本文中可能使用第一、第二、第三等表示编号的定语来描述各种器件、元件、组件或部分,但是这些器件、元件、组件或部分不应受这些定语的限制。也就是说,这些定语仅是用来将一者与另一者区分。例如,第一器件亦可称为第二器件,但不偏离本发明实质的技术方案。此外,术语“和/或”、“及/或”是指包括所列出项目中的任一个或多个的所有组合。
如图1是本发明提供的一种隐私集群自助查询平台的结构框架示意图,如图1所示,所述平台包括记事本模块11、权限管理模块12和查询模块13。
所述记事本模块11,用于接收用户对于隐私集群中的数据表进行查询的查询配置信息,并根据所述查询配置信息和所述用户的用户属性信息生成查询任务。
其中,所述查询配置信息包含查询语句。本发明中,查询语句可以是SQL查询语句,或者工单查询语句。所述用户属性信息包括:用户登录信息、用户部门角色信息等标识用户身份的信息。
所述权限管理模块12,用于配置和管理不同用户对于所述隐私集群中的数据表的访问权限。具体的,权限管理模块12可以根据用户的用户属性信息,如部门角色信息(如市场部、研发部等)配置和管理不同用户对于所述隐私集群中的数据表的访问权限。进一步,查询管理模块12可以将所述访问权限存储为对数据表访问进行认证的认证信息,后续查询过程中,只有包含数据表对应认证信息的查询任务才可以对该数据表进行查询,实现不同人员对数据表的查询权限不同,从而保护数据隐私。
查询模块13,用于解析所述查询任务,并根据解析结果访问所述隐私集群并查询目标数据表,向所述记事本模块返回用户查询结果。
在一种实施方式中,所述记事本模块11包括:接收模块,任务生成模块、存储模块和显示模块,其中:
接收模块,用于接收并分析所述查询配置信息;
一种示例中,如图2a所示,接收模块具体可以通过显示界面10上的一个文本输入框20来接收查询配置信息,用户通过在文本输入框20中输入查询语句,完成查询请求的提交,接收模块接收用户的查询语句。另一种示例中,如图2b所示,接收模块可以通过显示界面10上的数据表显示区域100和数据选取区域110来接收查询配置信息,其中,数据表显示区域100用于显示隐私集群中的所有数据表名称及各个数据表的所有字段名,用户可以通过拖动数据表显示区域100的显示条101来查看所有数据表名称,通过点击某一数据表名称显示该数据表的所有字段名,数据选取区域110用于根据用户对数据表显示区域100中目标数据表名称或目标字段名的操作生成用户本次查询的查询语句。其中,所述操作可以是拖拽操作。如图2b,数据表区域100显示隐私集群的所有数据表,用户在数据表显示区域100点击目标数据表a后,显示目标数据表a的所有字段名,即字段1、字段2和字段3,用户将目标数据表a拖拽至数据选取区域110,则接收模块根据目标数据表a生成查询语句。
在本发明另一种示例中,所述接收模块在接收到所述查询语句后,还用于检查和提示所述查询语句的语法。具体的,可以通过检验查询语句的谓词等语法,来校验查询语句的语法是否正确,若发现有语法错误,将错误部分以高亮方式或者其他字体颜色方式显示,提示用户去修正。
任务生成模块,用于根据所述查询配置信息和所述用户的用户属性信息生成查询任务;
示例性的,所述查询任务包括查询配置信息以及对目标数据表访问进行认证的认证信息,其中,该认证信息由所述权限管理模块12存储和管理;则所述任务生成模块根据用户属性信息在所述权限管理模块12中调取该用户的认证信息,根据所述认证信息和查询配置信息生成查询任务。
存储模块,用于存储所述用户属性信息、所述查询配置信息和所述查询任务。其中,所述查询配置信息可进一步包括:查询设置信息,所述查询设置信息是对所述查询配置信息中的查询语句设置的指定查询时间。对于定时查询任务,查询模块13在指定查询时间从所述存储模块中调取对应的用户属性信息、查询配置信息和查询任务即可实现对目标数据表的定时查询,无需用户多次输入查询配置信息,这样,对隐私集群的定时查询更为便捷。
显示模块,用于对所述用户查询结果进行分析,并显示分析结果。本发明中,查询模块13得到查询结果后将查询结果返回显示模块,显示模块可以先对查询结果进行分析,并以饼状图、折线图等数据结果展示方式进行显示,使用户一目了然看到数据结果及数据变化趋势,达到数据结果可视化的效果。
在一种实例中,如图3所示,所述查询模块13包括:查询接收模块、第一数据库、消息队列、生成模块、子查询模块、第二数据库和控制模块,其中:
查询接收模块,用于接收并解析用户查询任务;其中,所述用户查询任务可以解析为执行主体信息和执行信息,所述执行主体信息用于标识执行主体的属性,可以包括:用户属性信息、meta信息、执行参数、认证信息、以及用户自定义信息。其中,meta信息可提供目标数据表的元信息(meta-information),比如针对搜索引擎和查询频率的描述和关键词。所述执行参数包含任务执行ID。所述执行信息用于标识查询任务的执行情况,可以包括:执行触发信息、执行状态信息。其中,执行触发信息指满足何种条件后开始执行查询任务,执行状态信息是指查询任务执行的情况,包括正在执行(running)、执行完成和中止执行(kill)三种状态。其中,中止执行(kill)是指因为查询语法错误或者用户取消查询而产生的中止查询指令。
第一数据库,用于存储所述查询任务的执行主体信息;本发明中,优选采用Mysql数据库作为所述第一数据库;
消息队列,用于存储所述查询任务的执行信息;本发明中,优选采用RabbitMQ作为消息队列,通过RabbitMQ将执行信息作为消息进行分发并实时消费。
生成模块,用于根据所述执行主体信息和消费后的执行信息生成任务元信息;所述生成模块包括:
查找模块,用于查找与所述执行主体信息中的执行参数相对应的任务执行ID;其中,所述任务执行ID与任务执行信息一一对应。
确定模块,用于根据所述任务执行ID确定目标执行信息;
子生成模块,用于当所述目标执行信息消费后,根据所述执行主体信息和消费后的目标执行信息生成任务元信息。具体可以将同一个任务执行ID的执行主体信息和执行信息组合成一个任务元信息,
子查询模块,用于根据所述任务元信息筛选目标执行引擎访问隐私集群并查询目标数据表;本发明中,子查询模块可以根据任务元信息确定查询的目标数据表所占的资源量,根据资源量的大小来筛选对应的执行引擎进行查询,从而避免资源浪费,提高查询效率。其中。所述子查询模块包括:
第一确定模块,用于根据所述任务元信息确定隐私集群中目标数据表占有的资源量。
本发明中,所述资源量至少包括目标数据表的数据量、目标数据表之间的依赖关系和数据运算的并行度。
具体的,可以根据语法规则对任务元信息中的查询语句的字段进行分析,获取查询涉及的目标数据表;根据目标数据表以及数据库中目标数据表的数据量大小和目标数据表之间的关联关系。数据运算的并行度可以结合要目标数据表的数据量和一些预设的规则来预估,同时也需要在并行的开销和执行效率之间做权衡。例如,对于查询数据量大的请求,如果开启多个线程并行执行可能查询的速度会快,但是考虑到开启多个线程需要一定的系统开销,如果开销过大,也会影响最终的查询速度,因此,合适的并行度,即能加快查询速度,同时又能避免过大的系统开销,是比较优选的。
筛选模块,用于根据所述目标数据表占有的资源量筛选对应的目标执行引擎访问隐私集群并查询目标数据表。
其中,执行引擎例如可以包括impala、presto、spark或hive等数据查询工具,不同的工具其属性特点不同,执行的效率也不同,因此,需要结合目标数据表占有的资源量和执行引擎的属性特点,来选择最适合的目标执行引擎,以节约资源、提高查询效率。例如,对数据量少、资源消耗少的查询,可以路由到impala快速查询,以及时响应用户,对于数据量大、资源消耗过大的查询,可以路由到hive查询,以保障数据的查询效率及系统的稳定性。具体实现时,可以预先设置查询资源量的阈值对应相应的执行引擎,例如,查询资源量小于第一阈值的,采用第一执行引擎,查询资源量大于第一阈值小于第二阈值的,采用第二执行引擎等。
第二数据库,用于存储查询结果。本发明中,所述第二数据库为Redis数据库,所述查询结果具体可以包括查询日志和查询数据结果。其中,查询结果以及对查询结果的分析结果可以在记事本模块11中的显示模块中实时显示。
进一步的,本发明可以将消息队列中的执行信息分为查询消息、状态消息和kill任务消息,其中,查询消息对应于所述执行触发信息、状态信息对应于所述执行状态信息中的正在执行(running)和执行完成两种状态信息,kill任务消息对应于所述执行状态信息中的中止执行(kill)状态信息。所述目标执行引擎具体可以包括同步执行器和异步执行器;所述控制模块,用当所述任务元信息中包含查询消息或状态消息时,控制所述目标执行引擎通过同步执行器访问隐私集群并查询目标数据表,并将查询日志和结果存入所述第二数据库;当所述任务元信息中包含kill任务消息时,控制所述目标执行引擎通过异步执行器访问隐私集群并查询目标数据表。这样,通过对执行信息的分析,可以控制目标执行引擎进行同步或异步查询,保证查询信息的正确性。
本领域技术人员可以理解,上述装置实施例中的各模块可以按照描述分布于装置中,也可以进行相应变化,分布于不同于上述实施例的一个或多个装置中。上述实施例的模块可以合并为一个模块,也可以进一步拆分成多个子模块。
图4是本发明一种隐私集群自助查询方法的流程图,所述方法包括:
S1、接收用户对于隐私集群中的数据表进行查询的查询配置信息,并根据所述查询配置信息和所述用户的用户属性信息生成查询任务;
其中,所述查询配置信息包含查询语句。本发明中,查询语句可以是SQL查询语句,或者工单查询语句。所述用户属性信息包括:用户登录信息、用户部门角色信息等标识用户身份的信息。
示例性的,本步骤包括:
S11、接收所述查询配置信息;
查询配置信息的接收方式具体可采用附图2a或2b的任一一种方式。
一种示例中,所述查询配置信息包括查询语句;本步骤还进一步检查和提示所述查询语句的语法,将有语法错误的查询语句以高亮方式显示出来,提示用户及时修正。
S12、根据所述查询配置信息和所述用户的用户属性信息生成查询任务;
在一种示例中,所述查询任务包括查询配置信息和用于对数据表访问进行认证的认证信息。则在本步骤S12之前可先执行步骤S10。
S10、配置和管理不同用户对于所述隐私集群中的数据表的访问权限。
具体的,可以根据用户的用户属性信息,如部门角色信息(如市场部、研发部等)配置和管理不同用户对于所述隐私集群中的数据表的访问权限。进一步,步骤S10中可以将所述访问权限存储为对数据表访问进行认证的认证信息,后续查询过程中,只有包含数据表对应认证信息的查询任务才可以对该数据表进行查询,实现不同人员对数据表的查询权限不同,从而保护数据隐私。
所述根据所述查询配置信息和所述用户的用户属性信息生成查询任务包括:
S121、根据用户属性信息调取该用户的认证信息;
其中,认证信息在步骤S10中通过用户属性信息生成,因此,本步骤中,根据用户属性信息可直接调取对应的认证信息。
S122、根据所述认证信息和查询配置信息生成查询任务。
S13、存储所述用户属性信息、所述查询配置信息和所述查询任务。
其中,所述查询配置信息可进一步包括:查询设置信息,所述查询设置信息是对所述查询配置信息中的查询语句设置的指定查询时间。这样,对于定时查询任务,在指定查询时间从内存中调取对应的用户属性信息、查询配置信息和查询任务即可实现对目标数据表的定时查询,无需用户多次输入查询配置信息,这样,对隐私集群的定时查询更为便捷。
S2、解析所述查询任务,并根据解析结果访问所述隐私集群并查询目标数据表。
S3、对所述用户查询结果进行分析,并显示分析结果。
具体的,可以先对查询结果进行分析,并以饼状图、折线图等数据结果展示方式进行显示,使用户一目了然看到数据结果及数据变化趋势,达到数据结果可视化的效果。
下面描述本发明的电子设备实施例,该电子设备可以视为对于上述本发明的方法和装置实施例的实体形式的实施方式。对于本发明电子设备实施例中描述的细节,应视为对于上述方法或装置实施例的补充;对于在本发明电子设备实施例中未披露的细节,可以参照上述方法或装置实施例来实现。
图5是根据本发明的一种电子设备的示例性实施例的结构框图。图5显示的电子设备仅仅是一个示例,不应对本发明实施例的功能和使用范围带来任何限制。
如图5所示,该示例性实施例的电子设备500以通用数据处理设备的形式表现。电子设备500的组件可以包括但不限于:至少一个处理单元510、至少一个存储单元520、连接不同电子设备组件(包括存储单元520和处理单元510)的总线530、显示单元540等。
其中,所述存储单元520存储有计算机可读程序,其可以是源程序或都只读程序的代码。所述程序可以被处理单元510执行,使得所述处理单元510执行本发明各种实施方式的步骤。例如,所述处理单元510可以执行如图4所示的步骤。
所述存储单元520可以包括易失性存储单元形式的可读介质,例如随机存取存储单元(RAM)5201和/或高速缓存存储单元5202,还可以进一步包括只读存储单元(ROM)5203。所述存储单元520还可以包括具有一组(至少一个)程序模块5205的程序/实用工具5204,这样的程序模块5205包括但不限于:操作电子设备、一个或者多个应用程序、其它程序模块以及程序数据,这些示例中的每一个或某种组合中可能包括网络环境的实现。
总线530可以为表示几类总线结构中的一种或多种,包括存储单元总线或者存储单元控制器、外围总线、图形加速端口、处理单元或者使用多种总线结构中的任意总线结构的局域总线。
电子设备500也可以与一个或多个外部设备300(例如键盘、显示器、网络设备、蓝牙设备等)通信,使得用户能经由这些外部设备500与该电子设备500交互,和/或使得该电子设备500能与一个或多个其它数据处理设备(例如路由器、调制解调器等等)进行通信。这种通信可以通过输入/输出(I/O)接口550进行,还可以通过网络适配器560与一个或者多个网络(例如局域网(LAN),广域网(WAN)和/或公共网络,例如因特网)进行。网络适配器560可以通过总线530与电子设备500的其它模块通信。应当明白,尽管图5中未示出,电子设备500中可使用其它硬件和/或软件模块,包括但不限于:微代码、设备驱动器、冗余处理单元、外部磁盘驱动阵列、RAID电子设备、磁带驱动器以及数据备份存储电子设备等。
图6是本发明的一个计算机可读介质实施例的示意图。如图6所示,所述计算机程序可以存储于一个或多个计算机可读介质上。计算机可读介质可以是可读信号介质或者可读存储介质。可读存储介质例如可以为但不限于电、磁、光、电磁、红外线、或半导体的电子设备、装置或器件,或者任意以上的组合。可读存储介质的更具体的例子(非穷举的列表)包括:具有一个或多个导线的电连接、便携式盘、硬盘、随机存取存储器(RAM)、只读存储器(ROM)、可擦式可编程只读存储器(EPROM或闪存)、光纤、便携式紧凑盘只读存储器(CD-ROM)、光存储器件、磁存储器件、或者上述的任意合适的组合。当所述计算机程序被一个或多个数据处理设备执行时,使得该计算机可读介质能够实现本发明的上述方法,即:接收用户对于隐私集群中的数据表进行查询的查询配置信息,并根据所述查询配置信息和所述用户的用户属性信息生成查询任务;解析所述查询任务,并根据解析结果访问所述隐私集群并查询目标数据表;对所述用户查询结果进行分析,并显示分析结果。
通过以上的实施方式的描述,本领域的技术人员易于理解,本发明描述的示例性实施例可以通过软件实现,也可以通过软件结合必要的硬件的方式来实现。因此,根据本发明实施方式的技术方案可以以软件产品的形式体现出来,该软件产品可以存储在一个计算机可读的存储介质(可以是CD-ROM,U盘,移动硬盘等)中或网络上,包括若干指令以使得一台数据处理设备(可以是个人计算机、服务器、或者网络设备等)执行根据本发明的上述方法。
所述计算机可读存储介质可以包括在基带中或者作为载波一部分传播的数据信号,其中承载了可读程序代码。这种传播的数据信号可以采用多种形式,包括但不限于电磁信号、光信号或上述的任意合适的组合。可读存储介质还可以是可读存储介质以外的任何可读介质,该可读介质可以发送、传播或者传输用于由指令执行电子设备、装置或者器件使用或者与其结合使用的程序。可读存储介质上包含的程序代码可以用任何适当的介质传输,包括但不限于无线、有线、光缆、RF等等,或者上述的任意合适的组合。
可以以一种或多种程序设计语言的任意组合来编写用于执行本发明操作的程序代码,所述程序设计语言包括面向对象的程序设计语言—诸如Java、C++等,还包括常规的过程式程序设计语言—诸如“C”语言或类似的程序设计语言。程序代码可以完全地在用户计算设备上执行、部分地在用户设备上执行、作为一个独立的软件包执行、部分在用户计算设备上部分在远程计算设备上执行、或者完全在远程计算设备或服务器上执行。在涉及远程计算设备的情形中,远程计算设备可以通过任意种类的网络,包括局域网(LAN)或广域网(WAN),连接到用户计算设备,或者,可以连接到外部计算设备(例如利用因特网服务提供商来通过因特网连接)。
综上所述,本发明可以执行计算机程序的方法、装置、电子设备或计算机可读介质来实现。可以在实践中使用微处理器或者数字信号处理器(DSP)等通用数据处理设备来实现本发明的一些或者全部功能。
以上所述的具体实施例,对本发明的目的、技术方案和有益效果进行了进一步详细说明,应理解的是,本发明不与任何特定计算机、虚拟装置或者电子设备固有相关,各种通用装置也可以实现本发明。以上所述仅为本发明的具体实施例而已,并不用于限制本发明,凡在本发明的精神和原则之内,所做的任何修改、等同替换、改进等,均应包含在本发明的保护范围之内。

Claims (12)

1.一种隐私集群自助查询平台,其特征在于,所述平台包括:
记事本模块,包括接收模块、任务生成模块和存储模块;
其中,接收模块,用于接收用户对于隐私集群中的数据表进行查询的查询配置信息,查询配置信息包含:查询语句和为查询语句设置指定查询时间的查询设置信息;其中,查询语句包括用户通过文本输入框输入的查询语句、或者用户通过在数据选取区域对数据表显示区域的隐私集群中的目标数据表名称或目标字段名的操作生成的本次查询的查询语句,所述查询语句为工单查询语句或SQL查询语句;以及,在接收到查询语句后检查和提示所述查询语句的语法以校验查询语句的语法是否正确并提示用户修正有语法错误的查询语句的错误部分;
其中,任务生成模块,用于根据所述查询配置信息和所述用户的用户属性信息生成查询任务,用户属性信息包括标识用户身份的信息;
其中,存储模块,用于存储所述用户属性信息、所述查询配置信息和所述查询任务;
权限管理模块,用于根据用户属性信息配置和管理不同用户对于所述隐私集群中的数据表的访问权限,并且,将所述访问权限存储为对数据表访问进行认证的认证信息,后续查询过程中,只有包含数据表对应认证信息的查询任务才能对该数据表进行查询,实现不同人员对数据表的查询权限不同,以保护数据隐私;
查询模块,用于通过查询接收模块接收并解析所述查询任务为执行主体信息和执行信息,通过第一数据库存储所述查询任务的执行主体信息,通过消息队列存储查询任务的执行信息,通过生成模块根据执行主体信息和消费后的执行信息生成任务元信息以及根据所述任务元信息确定查询的目标数据表所占资源量而依据该资源量大小来筛选对应的目标执行引擎以便访问隐私集群和查询目标数据表;其中,将同一个任务执行ID的执行主体信息和执行信息组合成一个任务元信息;其中,资源量至少包括目标数据表的数据量、目标数据表之间的依赖关系和数据运算的并行度;其中,根据语法规则对任务元信息中的查询语句的字段进行分析获取查询涉及的目标数据表,结合目标数据表的数据量和预设规则在并行开销和执行效率之间权衡而预估数据运算的并行度;并且,根据解析结果访问所述隐私集群并查询目标数据表,以及,在指定查询时间从所述存储模块中调取对应的用户属性信息、查询配置信息和所述查询任务对目标数据表定时查询而无需用户多次输入查询配置信息,向所述记事本模块返回用户查询结果。
2.根据权利要求1所述的隐私集群自助查询平台,其特征在于,所述查询模块具体还包括:
查询接收模块,解析出的执行主体信息用于标识执行主体的属性以及,解析出的执行信息用于标识查询任务的执行情况;其中,执行主体的属性包括:用户属性信息、meta信息、执行参数、认证信息以及用户自定义信息;其中,执行信息包括:执行触发信息、执行状态信息;执行触发信息指满足条件后开始执行查询任务,执行状态信息指查询任务执行的三种状态:正在执行、执行完成和中止执行;
第一数据库采用Mysql数据库;
消息队列采用RabbitMQ,将执行信息作为消息进行分发并实时消费;
生成模块包括:查找模块,用于查找与执行主体信息中的执行参数相对应的任务执行ID,所述任务执行ID与任务的执行信息一一对应;确定模块,用于根据任务执行ID确定目标执行信息;子生成模块,用于当所述目标执行信息消费后,根据所述执行主体信息和消费后的目标执行信息生成任务元信息;子查询模块,用于根据任务元信息确定查询的目标数据表所占资源量,根据该资源量大小来筛选对应的目标执行引擎访问隐私集群并查询目标数据表以避免资源浪费提高查询效率,包括:第一确定模块,用于根据所述任务元信息确定隐私集群中目标数据表占有的资源量;筛选模块,用于根据所述目标数据表占有的资源量和执行引擎的属性特点,利用预先设置的查询资源量的阈值对应相应的执行引擎的方式,筛选对应的目标执行引擎访问隐私集群并查询目标数据表;第二数据库,用于存储查询结果,查询结果包括查询日志和查询数据结果。
3.根据权利要求1所述的隐私集群自助查询平台,其特征在于,
所述查询任务还包括用于对数据表访问进行认证的认证信息,该认证信息由所述权限管理模块存储和管理;
所述任务生成模块根据用户属性信息调取该用户的认证信息,根据所述认证信息和查询配置信息生成查询任务。
4.根据权利要求1所述的隐私集群自助查询平台,其特征在于,所述记事本模块还
包括显示模块,用于对所述用户查询结果进行分析,并显示分析结果。
5.根据权利要求1所述的隐私集群自助查询平台,其特征在于,所述接收模块还用于检查和提示所述查询语句的语法。
6.一种隐私集群自助查询方法,其特征在于,所述方法包括:
接收用户对于隐私集群中的数据表进行查询的查询配置信息,查询配置信息包含:查询语句和为查询语句设置指定查询时间的查询设置信息;其中,查询语句包括用户通过文本输入框输入的查询语句、或者用户通过在数据选取区域对数据表显示区域的隐私集群中的目标数据表名称或目标字段名的操作生成的本次查询的查询语句,所述查询语句为工单查询语句或SQL查询语句;以及,在接收到查询语句后检查和提示所述查询语句的语法以校验查询语句的语法是否正确并提示用户修正有语法错误的查询语句的错误部分;
根据所述查询配置信息和用户的用户属性信息生成查询任务,用户属性信息包括标识用户身份的信息;以及,
存储所述用户属性信息、所述查询配置信息和所述查询任务;
根据用户属性信息配置和管理不同用户对于所述隐私集群中的数据表的访问权限,并且,将所述访问权限存储为对数据表访问进行认证的认证信息,后续查询过程中,只有包含数据表对应认证信息的查询任务才能对该数据表进行查询,实现不同人员对数据表的查询权限不同,以保护数据隐私;
通过查询接收模块接收并解析所述查询任务为执行主体信息和执行信息,通过第一数据库存储所述查询任务的执行主体信息,通过消息队列存储所述查询任务的执行信息,通过生成模块根据执行主体信息和消费后的执行信息生成任务元信息以及根据所述任务元信息确定查询的目标数据表所占资源量而依据该资源量大小来筛选对应的目标执行引擎以便访问隐私集群和查询目标数据表;其中,将同一个任务执行ID的执行主体信息和执行信息组合成一个任务元信息;其中,资源量至少包括目标数据表的数据量、目标数据表之间的依赖关系和数据运算的并行度;其中,根据语法规则对任务元信息中的查询语句的字段进行分析获取查询涉及的目标数据表,结合目标数据表的数据量和预设规则在并行开销和执行效率之间权衡而预估数据运算的并行度;并且,根据解析结果访问所述隐私集群并查询目标数据表,以及,在指定查询时间内调取对应的用户属性信息、查询配置信息和所述查询任务以实现对目标数据表定时查询而无需用户多次输入查询配置信息,返回用户查询结果。
7.根据权利要求6所述的隐私集群自助查询方法,其特征在于,还包括:
解析出的执行主体信息用于标识执行主体的属性,以及,解析出的执行信息用于标识查询任务的执行情况;其中,执行主体的属性包括:用户属性信息、meta信息、执行参数、认证信息以及用户自定义信息;其中,执行信息包括:执行触发信息、执行状态信息;执行触发信息指满足条件后开始执行查询任务,执行状态信息指查询任务执行的三种状态:正在执行、执行完成和中止执行;
第一数据库采用Mysql数据库;
消息队列采用RabbitMQ,将执行信息作为消息进行分发并实时消费;
生成任务元信息具体包括:查找与执行主体信息中的执行参数相对应的任务执行ID,所述任务执行ID与任务的执行信息一一对应;根据任务执行ID确定目标执行信息;当所述目标执行信息消费后,根据所述执行主体信息和消费后的目标执行信息生成任务元信息;根据任务元信息确定查询的目标数据表所占资源量,根据该资源量大小来筛选对应的目标执行引擎访问隐私集群并查询目标数据表以避免资源浪费提高查询效率,包括:根据所述任务元信息确定隐私集群中目标数据表占有的资源量;根据所述目标数据表占有的资源量和执行引擎的属性特点,利用预先设置的查询资源量的阈值对应相应的执行引擎的方式,筛选对应的目标执行引擎访问隐私集群并查询目标数据表;通过第二数据库存储查询结果,查询结果包括查询日志和查询数据结果。
8.根据权利要求6所述的隐私集群自助查询方法,其特征在于,
所述查询任务包括用于对数据表访问进行认证的认证信息,该认证信息在权限管理模块中存储和管理;
所述根据所述查询配置信息和所述用户的用户属性信息生成查询任务包括:
根据用户属性信息调取该用户的认证信息,并根据所述认证信息和查询配置信息生成查询任务。
9.根据权利要求6所述的隐私集群自助查询方法,其特征在于,还包括:
对所述用户查询结果进行分析,并显示分析结果。
10.根据权利要求6所述的隐私集群自助查询方法,其特征在于,所述查询配置信息还包括:
检查和提示所述查询语句的语法。
11.一种电子设备,包括:
处理器;以及
存储计算机可执行指令的存储器,所述计算机可执行指令在被执行时使所述处理器执行根据权利要求6-10中任一项所述的方法。
12.一种计算机可读存储介质,其中,所述计算机可读存储介质存储一个或多个程序,当所述一个或多个程序被处理器执行时,实现权利要求6-10中任一项所述的方法。
CN201911290186.8A 2019-12-16 2019-12-16 一种隐私集群自助查询平台、方法及电子设备 Active CN111177213B (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201911290186.8A CN111177213B (zh) 2019-12-16 2019-12-16 一种隐私集群自助查询平台、方法及电子设备

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201911290186.8A CN111177213B (zh) 2019-12-16 2019-12-16 一种隐私集群自助查询平台、方法及电子设备

Publications (2)

Publication Number Publication Date
CN111177213A CN111177213A (zh) 2020-05-19
CN111177213B true CN111177213B (zh) 2024-04-19

Family

ID=70653915

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201911290186.8A Active CN111177213B (zh) 2019-12-16 2019-12-16 一种隐私集群自助查询平台、方法及电子设备

Country Status (1)

Country Link
CN (1) CN111177213B (zh)

Families Citing this family (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112069203A (zh) * 2020-09-22 2020-12-11 北京百家科技集团有限公司 一种数据查询方法及装置
CN112348554A (zh) * 2020-09-27 2021-02-09 北京淇瑀信息科技有限公司 基于素材维护的计算机辅助资源投放管理方法及平台
CN113283792A (zh) * 2021-06-11 2021-08-20 上海寻梦信息技术有限公司 隐私信息的查询方法、装置、设备及存储介质
CN115248648B (zh) * 2022-08-12 2024-01-30 北京字跳网络技术有限公司 任务的处理方法、装置、电子设备和介质
CN115438087B (zh) * 2022-11-10 2023-03-24 广州思迈特软件有限公司 基于缓存库的数据查询方法、装置、存储介质和设备

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108628954A (zh) * 2018-04-10 2018-10-09 北京京东尚科信息技术有限公司 一种海量数据自助查询方法和装置
CN109213743A (zh) * 2017-06-30 2019-01-15 北京京东尚科信息技术有限公司 一种数据查询方法和装置
CN110162544A (zh) * 2019-05-30 2019-08-23 口碑(上海)信息技术有限公司 异构数据源数据获取方法及装置

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9690792B2 (en) * 2014-08-26 2017-06-27 International Business Machines Corporation Access control for unprotected data storage system endpoints

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109213743A (zh) * 2017-06-30 2019-01-15 北京京东尚科信息技术有限公司 一种数据查询方法和装置
CN108628954A (zh) * 2018-04-10 2018-10-09 北京京东尚科信息技术有限公司 一种海量数据自助查询方法和装置
CN110162544A (zh) * 2019-05-30 2019-08-23 口碑(上海)信息技术有限公司 异构数据源数据获取方法及装置

Also Published As

Publication number Publication date
CN111177213A (zh) 2020-05-19

Similar Documents

Publication Publication Date Title
CN111177213B (zh) 一种隐私集群自助查询平台、方法及电子设备
US9779252B2 (en) Crowd-sourced security analysis
US10169471B2 (en) Generating and executing query language statements from natural language
CN111190932B (zh) 一种隐私集群查询方法、装置及电子设备
US9158814B2 (en) Obtaining partial results from a database query
US10210077B2 (en) Using multiple sequence alignment to identify security vulnerability code paths
US9544327B1 (en) Prioritizing security findings in a SAST tool based on historical security analysis
CN110704290B (zh) 日志分析方法及装置
US9231974B2 (en) Dynamic policy-based entitlements from external data repositories
US8468120B2 (en) Systems and methods for tracking and reporting provenance of data used in a massively distributed analytics cloud
US20140157227A1 (en) Method and system for preserving restful web service structure in a client consuming the restful web service
US11151308B2 (en) Electronic document processing system
US11487801B2 (en) Dynamic data visualization from factual statements in text
US11561881B2 (en) Out-of-date runbook detection
US11157495B2 (en) Dynamically managing predicate expression columns in an encrypted database
US11210352B2 (en) Automatic check of search configuration changes
US11762911B2 (en) Utilizing search capabilities for configuring input parameters of a workflow engine
CN113378007A (zh) 数据回溯方法及装置、计算机可读存储介质、电子设备
WO2023146736A1 (en) Utilization-based tracking data retention control
Pintas et al. SciLightning: a cloud provenance-based event notification for parallel workflows
US10628416B2 (en) Enhanced database query processing
US20220083573A1 (en) Generating workflow, report, interface, conversion, enhancement, and forms (wricef) objects for enterprise software
CN114238391A (zh) 数据分页查询方法、装置、电子设备及存储介质
US20210157881A1 (en) Object oriented self-discovered cognitive chatbot
US9792326B1 (en) Dynamically switching between execution paths for user-defined functions

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant