检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
单击“DBeaver工具”的图标,在选择新连接类型对话框中,选中“MySQL”。 单击“下一步”。 在设置MySQL连接对话框中,设置连接信息,如图6所示。 服务器地址:使用代理服务器IP,即数据库运维安全管理系统的访问IP地址。例如192.168.12.59。 端口:使用代理端口,例如9587。
如何设置数据库安全审计的INSERT审计策略? 在添加风险操作时,您可以添加INSERT审计策略。 有关添加风险操作的详细操作,请参见添加风险操作。 父主题: 数据库安全审计操作类
4.6.4 在结果中创建脱敏规则。 对于数据表中的数据既启用加密又启用脱敏的场景,不同配置的效果如下: 加密用户授权并开启脱敏,则查询返回脱敏数据; 加密用户未授权并开启脱敏,则查询直接返回密文,不脱敏。 操作步骤 使用系统管理员sysadmin账号登录数据库加密与访问控制实例。
如何对所有数据库设置数据库安全审计规则? 数据库安全审计默认提供一条“全审计规则”的审计范围,可以审计连接数据库安全审计实例的所有数据库。该审计规则默认开启,您只能禁用或启用该审计规则。 在添加风险操作时,您也可以将添加的风险操作应用到连接数据库审计实例的所有数据库。 有关添加风险操作的详细操作,请参见添加风险操作。
须知: 当服务器的CPU超过设置的阈值,为了保证您业务的正常运行,Agent将自动关闭,停止运行。 80 内存阈值(%) 可选参数。“安装节点类型”选择“应用端”时,可以配置该参数。 指待审计的应用端节点的内存阈值,缺省值为“80”。 须知: 当服务器上的内存超过设置的阈值,为了
操作步骤 使用系统管理员sysadmin账号登录数据库加密与访问控制实例。 在左侧导航栏,选择“平台管理 > 服务器配置”进入“安全口令”界面。 选择“安全口令”。 在输入框中,设置新的安全口令,单击“保存”。 密钥口令不可遗忘,修改后请将口令保存在安全介质内。 图1 修改安全口令 在
单个资源开通自动续费:选择需要开通自动续费的弹性数据库安全服务,单击“操作”列“开通自动续费”。 批量资源开通自动续费:选择需要开通自动续费的服务器,单击列表左上角的“开通自动续费”。 选择续费时长,并根据需要设置自动续费次数,单击“开通”。 父主题: 续费
创建角色 表1 创建角色 参数 说明 角色名称 自定义角色名称。 备注说明 填写对角色的备注信息。 权限分派 设置角色所需模块权限。 角色下的账号登录后,左侧导航栏仅显示授权模块。 单击“确定”保存配置信息。 操作结果 角色添加成功后,您可在角色列表进行查看。 相关操作 后续您还可以进行以下操作:
创建角色 参数 说明 角色名称 填写角色名称。 备注说明 填写角色的描述信息。 权限分派 选择角色所需要的权限。 角色下的账号只能进行授权部分的操作,其他未授权操作的界面不可见。 单击“确定”,保存角色。 创建成功后,您可以在角色列表页面查看新创建的角色。 相关操作 后续您可以进行以下管理操作:
查看操作日志 本章节介绍如何查看数据库安全审计的操作日志信息。 前提条件 数据库安全审计实例的状态为“运行中”。 操作步骤 登录管理控制台。 在页面上方选择“区域”后,单击页面左上方的,选择“安全与合规 > 数据库安全服务”,进入数据库安全审计“总览”界面。 在左侧导航树中,选择“实例列表”。
日志类 备份的数据库安全审计日志可以下载到本地吗? 数据库安全审计的操作日志是否可以迁移? 数据库安全审计的操作日志默认保存多久? 如何查看数据库安全审计的用户操作日志? 数据库安全审计的日志处理机制是什么? 数据库安全审计的审计日志是否支持备份? 数据库安全审计的审计日志支持直接转存OBS吗?
支持的数据库 数据库安全审计仅支持对华为云上的以下数据库提供旁路模式的数据库审计功能: 云数据库 弹性云服务器(Elastic Cloud Server ,ECS)的自建数据库 裸金属服务器(Bare Metal Server,BMS)的自建数据库 部分数据库类型及版本支持免安装Agent方式,如表1所示。
在左侧导航树中,选择“报表”。 在“选择实例”下拉列表框中,选择需要设置执行任务的报表的实例。 选择“报表管理”页签。 在需要立即生成报表的模板所在行的“操作”列,单击“设置任务”,如图1所示。 图1 设置任务 在弹出的对话框中,设置计划任务参数,如图2所示,相关参数说明如表2所示。 图2 “计划任务”对话框
管理侧查询 查询账户配额信息 查询ECS服务器规格信息 查询可用区信息 查询用户操作日志信息 父主题: API
sysadmin 主要负责系统配置和系统日常运行维护。默认密码为购买实例设置的密码,首次登录进行重置密码。 具体操作请参见系统管理员操作指导。 安全管理员 secadmin 主要负责系统用户管理和系统安全管理。默认密码和购买实例时设置的sysadmin用户密码相同,首次登录进行重置密码。 具体操作请参见安全管理员操作指导。
在选择新连接类型对话框中,选中MySQL。 单击下一步。 在“设置MySQL连接”对话框中,设置连接信息。 连接信息说明: 服务器地址:使用数据库加密与访问控制系统的访问IP地址。例如192.xx.xx.54。 端口:使用代理端口,即创建资产时设置的代理端口(14099)。 单击“测试链接”,测试是否能够连接到数据库。
护策略、查看审计日志等。 默认密码为购买实例时设置的密码,首次登录进行重置密码。 具体操作,请参见系统管理员操作指南。 secadmin 安全管理员 系统管理数据库运维安全管理系统,例如人员管理、系统配置等。 默认密码和购买实例时设置的sysadmin用户密码相同,首次登录进行重置密码。
单击“添加”,配置业务字典信息,单击“确定”。 图1 IP类型业务字典 表1 IP类型业务字典 参数 说明 IP地址 设置IP地址。 IP类型 在下拉栏中选择IP地址类型,包括服务器端IP、客户端IP和应用端IP。 业务名称 IP地址对应的业务名称。 状态 开启和关闭此业务字典。 开启状态:添加业务字典后直接为开启状态。
设备状况、诊断系统、升级系统、安全配置、外发与邮件配置等。 启用安全配置 查看设备状态 诊断系统实时情况 升级系统版本 配置SYSLOG服务器 父主题: 安全管理员操作指南
登录DBSS控制台,进入风险操作页面。 图4 进入风险操作页面 单击“数据库慢SQL检测”项“操作”列的“编辑”,在编辑页面的底部设置执行时长规则设置为大于1000毫秒。 图5 设置执行时长 单击“确认”,完成设置。 设置完成后,待运行一段时间,在语句页面下的规则名称搜索框中填入“数据库慢SQL检测”对检测情况进行检索。