检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
"zone_name" : "xx-xx", "zone_number" : 2, "az_type" : "normal", "alias" : "可用区2", "alias_us" : "AZ2" }, { "zone_name" : "xx-xx"
level String 规格等级,支持的等级以局点配置为准。 entry:入门版 low:基础版 medium:专业版 high:高级版 name String 规格名称 proxy Integer 规格可添加的数据库数量 ram Integer 内存 vcpus Integer CPU
false, "delete_volume" : false } 响应示例 状态码: 200 成功 { "result" : "success" } 状态码: 400 失败 { "error" : { "error_code" : "DBSS.XXXX",
通过调用IAM服务查询用户Token接口获取(响应消息头中X-Subject-Token的值)。 表3 请求Body参数 参数 是否必选 参数类型 描述 name 否 String 实例名称。只能由中文字符,英文字母,数字,下划线,中划线组成的字符串,长度小于等于64。不能为空字符串。 comment
instance_id 是 String 实例ID。可在查询实例列表接口的ID字段获取。 表2 Query参数 参数 是否必选 参数类型 描述 name 否 String 风险名称 risk_levels 否 String 风险级别 LOW MEDIUM HIGH NO_RISK 请求参数
"name": "username", "password": "********", "domain": { "name": "domainname"
IAM”。 选择左侧导航树的“权限管理 > 权限”,单击右上角的“创建自定义策略”。 填写策略参数。策略名称为“DBSS OBS Agency Access”,策略配置方式选择“JSON视图”。填写策略内容如下: { "Version": "1.1", "Statement":
database DataBase object 数据库信息 表6 DataBase 参数 参数类型 描述 id String 数据库ID name String 数据库名称 type String 添加的数据库类型: MYSQL ORACLE POSTGRESQL SQLSERVER
2 3 4 5 start agent starting audit agent audit agent started start success install dbss audit agent done! 如果Agent安装失败,请您确认安装节点的运行系统是否满足Linux操作系统要求,并重新安装Agent。
"cpu_threshold" : 80, "mem_threshold" : 80 } 响应示例 状态码: 200 成功 { "result" : "SUCCESS" } 状态码: 400 失败 { "error" : { "error_code" : "DBSS.XXXX",
请您根据数据库的类型以及部署场景,在数据库端或应用端安装Agent。数据库常见的部署场景说明如下: ECS/BMS自建数据库的常见部署场景如图1和图2所示。 图1 一个应用端连接多个ECS/BMS自建数据库 图2 多个应用端连接同一个ECS/BMS自建数据库 RDS关系型数据库的常见部署场景如图3和图4所示。 图3 一个应用端连接多个RDS
"ignore_case" : false, "rule_id" : "AWT0HznX7At9UslqwTfm", "rule_name" : "risk_rule_name_00", "risk_level" : "MEDIUM", "db_ids" : "11111,22222"
objects SQL规则列表 total Integer 总数 表5 rules 参数 参数类型 描述 id String SQL规则ID name String SQL规则名称 status String 规则的状态: ON OFF risk_level String 风险级别 HIGH
审计范围规则列表 total Integer 总数 表5 RuleScopeInfo 参数 参数类型 描述 id String 审计范围规则ID name String 审计范围名称 action String 审计范围动作 status String 审计范围规则状态 exception_ips
"parent_id": "65382450e8f64ac0870cd180d14e684b", "name": "xxxxxxxx", "description": "", "links": {
2:冻结不可释放 3:冻结后不可续费 expired String 过期时间 id String ID keep_days String 剩余天数 name String 实例别名 new_version String 如果有返回,则需要升级,如果没有,则为null。 port_id String
该指标用于统计测量对象的IP白名单告警个数 ≥0 count 弹性云服务器 4分钟 与统一身份认证服务的关系 统一身份认证服务(Identity and Access Management,简称IAM)为数据库安全服务提供了权限管理的功能。 需要拥有DBSS System Administrator权限的用户才能使用DBSS。
Agent安装报错“unsupport this Linux version, please check your Linux version with install document!”如何解决? 由于在添加Agent时,“安装节点IP”所填写的IP地址为公网IP地址,因此,
exceptions import exceptions from huaweicloudsdkdbss.v1 import * if __name__ == "__main__": # The AK and SK used for authentication are hard-coded
2 3 4 5 start agent starting audit agent audit agent started start success install dbss audit agent done! 步骤六:验证Agent与数据库安全审计实例之间的网络通信正常 待审计