数据库安全服务 DBSS-步骤二:添加Agent:常见场景
常见场景
请您根据数据库类型以及数据库部署场景,为待审计的数据库添加Agent。数据库常见的部署场景说明如下:
添加Agent方式的详细说明如表1所示。
- 当您的应用端和数据库(ECS/BMS自建数据库)都部署在同一个节点上时,Agent需在数据库端添加。
- 数据库安全审计还支持批量部署流量采集Agent,针对大规模业务场景(容器化部署应用、数据库(RDS关系型数据库)数量大),能够显著提升产品配置的效率,降低配置的复杂度,减少运维人员的日常维护压力。详细操作步骤,请参见容器化部署数据库安全审计Agent。
使用场景 |
Agent安装节点 |
审计功能说明 |
注意事项 |
---|---|---|---|
ECS/BMS自建数据库 |
数据库端或应用端 |
可以审计所有访问该数据库的应用端的所有访问记录。 |
|
RDS关系型数据库 |
应用端 (应用端部署在云上) |
可以审计该应用端与其连接的所有数据库的访问记录。 |
|
代理端(应用端部署在云下) |
只能审计代理端与后端数据库之间的访问记录,无法审计应用端与后端数据库的访问记录。 |
|