检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
到数据库安全审计实例,才能使用数据库安全审计功能。 3 查看审计结果 数据库安全审计默认提供一条“全审计规则”的审计范围,可以对连接数据库安全审计实例的所有数据库进行审计。开启数据库安全审计后,您可以在数据库安全审计界面查看被添加的数据库的审计结果。 须知: 您可以根据业务需求设
在页面上方选择“区域”后,单击页面左上方的,选择“安全与合规 > 数据库安全服务 DBSS”,进入数据库安全审计“总览”界面。 在左侧导航栏选择“数据库安全加密”,查看数据库安全加密实例。 图1 数据库安全加密实例 远程登录 在目标实例“操作”列单击“远程登录”。 图2 远程登录数据库安全加密实例 跳转至
审计管理员操作指导 查看系统操作日志 查看系统设备日志 父主题: 数据库安全加密管理
编辑YAML 单击“修改”,完成编辑YAML。 查看守护进程集工作负载状态。 在工作负载列表中,当工作负载的状态为“运行中”时,表示Agent容器工作负载创建成功。 图8 守护进程集工作负载创建成功 等待2~3分钟,部署生效后返回数据库安全服务控制台。查看Agent状态。 在“数据库列表 >
在左侧导航树中,选择“数据库列表”,进入数据库列表界面。 在“选择实例”下拉列表框中,选择需要下载Agent的数据库所属的实例。 在数据库所在行的“Agent”列,单击“查看Agent”。在下方的“Agent列表”中Agent所在行的“操作”列,单击“下载agent”,将Agent安装包下载到本地。 图1 下载Agent
在“版本变更”话框中,单击“点击或将文件拖拽到这里上传”,上传系统升级包,升级包请联系技术支持获取。 图1 上传升级包 升级成功后,在版本变更历史中,查看系统的升级记录。 父主题: 平台管理
数据库报表查询字段大小写是否敏感? SQL语句关键字、数据库用户名称、规则名称对大小写敏感,其余例如:操作类型对大小写不敏感。请您在输入的时候注意区分大小写。 父主题: 日志类
关联表个数 查询表个数。 字段 查询资产表的字段。 表组 查询的表组。 访问信息 访问次数 数据库客户端访问资产的次数。 执行时长 执行语句的时长。 请求状态 客户端请求的状态。 存储过程 访问的存储过程。 操作命令 客户端执行的命令类型。 特权操作 客户端特权操作。 查询组 查询语句组。
进入Agent安装文件的目录。 双击“uninstall.bat”执行文件,卸载Agent。 验证Agent已卸载成功。 打开任务管理器,查看“dbss_audit_agent”进程已停止。 查看Agent安装目录,安装目录内容已经全部删除。 父主题: 其他操作
每天:每天更新一次。 每周:每周更新一次。 每月:每月更新一次。 更换时间 根据更换周期,配置密钥更新的时间点。 单击“保存”。 在备份文件列表中,可以查看备份信息,单击图标,将备份文件下载到本地。 下载的备份文件可以用于恢复系统配置信息。具体操作,请参见恢复配置信息。 恢复配置信息 通过导入
数据库安全服务”,进入数据库安全审计“总览”界面。 在左侧导航树中,选择“数据库列表”,进入数据库列表页面。 在“实例列表”下拉列表框中选择数据库所在的实例。 查看数据库信息。 检查数据库信息是否正确。 如果数据库信息正确,请执行7。 如果数据库信息错误,请先单击“删除”,删除该数据库,再单击“添加数据库”,重新添加该数据库。
Administrator”权限的用户才可以设置邮箱通知,且用户只能查看自己业务的邮箱信息。 日志记录 用户个人数据的所有非查询类操作,包括创建、删除实例等,DBSS都会记录审计日志并上传至云审计服务(CTS),用户仅可以查看自己的审计日志。
监控 DBSS监控指标说明 设置监控告警规则 查看监控指标
(13|14|15|17|18)[0-9]{9} 数据类型说明 描述您的数据类型说明信息。 单击“保存”。 新增完成后,您可以在数据类型列表页面查看新增加的自定义数据类型。 图3 自定义数据类型 (可选)单击“测试”,输入测试数据验证自定义类型是否符合预期结果。 相关操作 后续您可以根
FullAccess 数据库安全服务所有权限。 系统策略 DBSS ReadOnlyAccess 数据库安全服务只读权限,拥有该权限的用户仅能查看数据库安全服务,不具备服务配置权限。 系统策略 示例流程 图1 给用户授权服务权限流程 创建用户组并授权 在IAM控制台创建用户组,并授予数据库安全服务管理员权限“DBSS
定义期限:选中后,设置时间期限,到期停用账号。 备注说明 填写账号的描述信息。 单击“提交审核”。 操作结果 创建账号后,您可以在账号列表进行查看。 创建的账号通过审批才能使用,详情请参见审核账号。 相关操作 根据需要您还可以进行以下管理操作: 修改账号信息:单击“编辑”,修改账号信息。
密钥管理 更新数据源密钥DSK 配置KMS对接 查看密钥信息 父主题: 系统管理员操作指导
系统管理 手动创建账号 组织架构管理 系统运维 查看消息通知 系统设置 父主题: 系统管理员操作指导
审计日志 查看审计日志信息 回放审计日志语句 添加业务字典 启用业务字典功能 父主题: 系统管理员操作指南
db where HOST="护照号"; 在左侧导航栏选择“数据报表”,进入“数据报表”页面。 根据筛选条件,查询输入的SQL语句。 单击该SQL语句,在“语句详情”页面查看SQL请求语句信息,隐私数据脱敏功能正常,“SQL请求语句”显示脱敏后的信息。 图3 隐私数据脱敏 其它操作