检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
勾选后,创建队列后自动启动队列。 图1 新增加密队列 单击“加密列表”页签,勾选需要加密的列名称,并设置是否启用模糊查询功能。 图2 选择加密列 加密后,默认情况下无法进行模糊查询。如果符合以下情况,勾选“启用模糊查询”后支持模糊查询,模糊查询支持%和_两种符号。 密文编码方式为十六进制,不支持BA
单击Web安全客户端右侧的“查看”。 将光标移动到资产名上并单击。 单击“Edit Connection”。 单击“OPTIONS”页签,进行连接设置。如果为数据库操作员开启了密码代填,则可跳过此步骤。 填写User name数据库账号与User password数据库密码。 单击 TEST CONNECTION,测试连接是否成功。
Agent运行状态 状态 说明 正在运行 该安装节点的Agent程序正在运行。 已关闭 该安装节点的Agent程序已关闭。单击右侧操作栏的“开启”,可运行该Agent。 说明: Agent程序在CPU占用过高时将休眠,运行状态显示“已关闭”。请检查CPU使用率是否超过Agent配置
System Administrator (数据库安全服务系统管理员,拥有操作数据库安全服务系统资源的权限) 数据库安全审计操作权限: 购买实例。 开启、关闭、重启实例。 获取实例列表。 获取基本信息。 获取审计概况。 获取监控信息。 获取操作日志。 数据库管理。 Agent管理。 邮件设置。
CTS的详细介绍和开通配置方法,请参见CTS快速入门。 CTS支持追踪的DBSS操作列表,请参见云审计服务支持的DBSS操作列表。 日志 出于分析或审计等目的,用户开启了云审计服务后,系统开始记录DBSS资源的操作。云审计服务管理控制台保存最近7天的操作记录。 关于DBSS云审计日志的查看,请参见如何查看云审计日志。
购买数据库安全服务 本章节介绍如何购买数据库安全服务。数据库安全服务提供包年/包月计费方式。 约束与限制 数据库安全服务不支持跨区域(Region)使用。待审计的数据库必须和购买的数据库安全审计实例在同一区域。 购买数据库安全审计实例配置VPC参数,必须与Agent安装节点(应用
购买数据库安全服务 本章节介绍如何购买数据库安全服务。数据库安全服务提供包年/包月计费方式。 约束与限制 数据库安全服务不支持跨区域(Region)使用。待审计的数据库必须和购买的数据库安全审计实例在同一区域。 购买数据库安全审计实例配置VPC参数,必须与Agent安装节点(应用
集群内所有Agent保持一致 集群数据库及Agent配置完成后,可继续完成添加安全组规则、下载及安装Agent、开启审计等操作。 操作详情请参见添加安全组规则、下载并安装Agent、开启数据库安全审计。
rust"的委托,并对其授予lts访问权限,用于后续从lts下载审计日志。 是 如不涉及权限使用场景,可以不配置该权限。 使用有权限的账号开启该功能。 bss:order:pay 购买审计实例时,进行订单支付。 否 如不涉及权限使用场景,可以不配置该权限。 使用有权限的账号提前购买实例。
在IAM控制台创建用户,并将其加入1中创建的用户组。 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: 验证方式(参考):您可以尝试开启或关闭实例,此时如果提示“您的权限不足”,则表示设置的“DBSS Security Administrator”数据库安全服务安全管理员角色已生效。
请检查该安全组的入方向规则是否已为安装节点IP配置了TCP协议(端口为8000)和UDP协议(端口为7000-7100)规则。 如果该安全组已配置安装节点的入方向规则,请执行开启数据库安全审计。 如果该安全组未配置安装节点的入方向规则,请执行20。 为安装节点添加入方向安全规则。 在入方向规则页面,单击“添加规则”。
数据库安全服务支持对关系型数据库(应用部署于ECS)进行安全审计。 对于部分关系型数据库,DBSS服务支持免安装Agent模式,无需安装Agent,即可开启数据库安全审计。 容器化部署数据库安全审计Agent 数据库安全审计支持批量部署流量采集Agent,针对大规模业务场景(容器化部署应用、数
数据源管理”。 单击右上角的“添加数据源”。 在“添加数据源”对话框中,设置资产信息。 图3 添加数据源 主机信息和日志信息为可选操作,数据库服务器需要开启SSH服务。 配置完成后,单击“测试数据库连接”,检查是否能够连上数据库。 单击“测试账号权限”,检查数据库账号权限是否满足加密要求。 单击“保存”,保存数据资产的配置信息。
风险规则名称 type String 风险规则类型 feature String 风险规则特征 status String 风险规则状态。 ON: 开启 OFF: 关闭 rank Integer 风险规则优先级。数字越小优先级越高。 risk_level String 风险级别 LOW MEDIUM
UPGRADING: 升级中,不允许升级操作 subnet_id String 子网ID task String 任务状态 powering-on: 正在开启,实例可以绑定、解绑 powering-off: 正在关闭,实例可以绑定、解绑 rebooting: 正在重启,实例可以绑定、解绑 delete_wait: