数据库安全服务 DBSS-审计RDS关系型数据库(安装Agent):方案架构

时间:2024-08-14 11:17:43

方案架构

数据库安全审计采用旁路部署模式,通过在访问数据库的应用系统服务器上部署数据库安全审计Agent,获取访问数据库流量,Agent将获取的流量数据上传到审计系统、接收审计系统配置命令和上报数据库状态监控数据,实现对数据库的安全审计。
图1 审计RDS关系型数据库(安装Agent)架构图

本文以POSTGRESQL 7.4版本的关系型数据库为例,详细信息如表1所示,您需要对该数据库内部违规和不正当操作进行定位追责,满足等保测评数据库审计需求。本节详细介绍该场景下开启数据库安全审计功能和验证审计结果的具体操作。

表2 数据库示例信息说明

数据库类型

POSTGRESQL

数据库版本

7.4

数据库IP地址

192.168.1.31

应用端IP地址

(安装节点IP地址)

192.168.1.132

端口

8000

操作系统

LINUX64

support.huaweicloud.com/bestpractice-dbss/dbss_06_0004.html