数据库安全服务 DBSS-审计ECS自建数据库:步骤四:添加安全组规则

时间:2024-08-14 11:17:43

步骤四:添加安全组规则

Agent添加完成后,您需要为数据库安全审计实例所在的安全组添加入方向规则TCP协议(8000端口)和UDP协议(7000-7100端口),使Agent与审计实例之间的网络连通,数据库安全审计才能对添加的数据库进行审计。
  • 如果该安全组已配置安装节点的入方向规则,请执行步骤五:安装Agent
  • 如果该安全组未配置安装节点的入方向规则,请按照本节内容进行配置。

    安全组规则也可以在成功安装Agent后进行添加。

  1. 获取安装节点IP地址
  2. 在数据库列表的上方,单击“添加安全组规则”
  3. 在弹出的弹框中,记录数据库安全审计实例的“安全组名称”(例如default),如图5所示。

    图5 添加安全组规则

  4. 单击“前往处理”,进入“安全组”界面。
  5. 在列表右上方的搜索框中输入安全组“default”后,单击或按“Enter”,列表显示“default”安全组信息。
  6. 单击“default”,进入“基本信息”页面。
  7. 选择“入方向规则”页签,单击“添加规则”,如图6所示。

    图6 添加规则

  8. “添加入方向规则”对话框中,为安装节点IP添加TCP协议(端口为8000)和UDP协议(端口为7000-7100)规则,如图7所示。

    图7 “添加入方向规则”对话框(E CS

  9. 单击“确定”,完成添加入方向规则。
support.huaweicloud.com/bestpractice-dbss/dbss_06_0002.html