IP黑白名单 本章节介绍如何配置IP黑白名单,并应用生效。 操作步骤 使用系统管理员sysadmin账号登录数据库运维安全管理系统。 在左侧导航栏,选择“安全策略> 黑白名单”,并在IP黑白名单页面,单击“IP黑名单”或“IP白名单”页签。 单击“添加”,填写源地址,应用的数据源,生效时间,并选择是否启用。
DBSS服务审计实例网关IP有限制吗? 用户主机不可占用DBSS审计实例的网关IP地址,其余并无限制。 父主题: 产品咨询类
解绑弹性公网IP 当实例需要重新绑定EIP或者释放EIP时,需要为该实例解绑EIP。当实例成功解绑EIP后,则无法再通过该EIP登录数据库运维管理实例。 操作步骤 登录管理控制台。 单击左上角的,选择区域或项目。 在左侧导航树中,单击,选择“安全与合规 > 数据安全中心”。 在需
解绑弹性公网IP 当实例需要重新绑定EIP或者释放EIP时,需要为该实例解绑EIP。当实例成功解绑EIP后,则无法再通过该EIP登录数据库加密与访问控制。 操作步骤 登录管理控制台。 单击左上角的,选择区域或项目。 在左侧导航树中,单击,选择“安全与合规 > 数据安全中心”。 在
在下拉栏中,选择地址类型。可选类型包括不配置地址 、IPv4、IPv6、IPv4&IPv6。 IPv4:需要配置IPv4地址、子网掩码、网关和DNS。 IPv6:需要配置IPv6地址、子网掩码、网关和DNS。 IPv4&IPv6:需要配置IPv4和IPv6的IP地址、子网掩码、网关和DNS。 如果
your Linux version with install document!”如何解决? 由于在添加Agent时,“安装节点IP”所填写的IP地址为公网IP地址,因此,在下载Agent后进行安装时会报“unsupport this Linux version, please check
管理口 业务口 网口描述 设置您需要的描述。 地址类型 选择地址类型。地址类型包括: 不配置地址 IPv4 IPv6 IPv4 & IPv6 IP地址及子网掩码 IP地址:您的设备IP地址。根据您的网络规划决定,需要和数据库等数据资产互通。 子网掩码:设置您的子网掩码。根据您的网络规划决定。
业务字典”。 配置客户端和服务端IP的业务字典。 单击“IP地址”页签。 单击“添加”,配置服务器IP的业务字典,单击“确定”。 图2 服务端IP业务字典 单击“添加”,配置客户端IP的业务字典,单击“确定”。 图3 客户端IP业务字典 开启业务IP翻译开关并启用翻译规则。 图4 开启开关
区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Re
高可用管理”页面查看高可用信息,包括主备机IP与VIP、主备机的运行时间以及各项指标的状态。 若采用高可用模式,对于已有数据资产的单机组HA的场景,请注意以下事项: 若增加VIP地址,需要将所有已有数据源的代理地址手动修改为VIP地址; 若HA配置时VIP地址填写原单机物理IP地址,则无需修改每个数据源的代理地址。
在弹窗中选择安全组,单击“确认”,实例所属安全组修改完成。 只能选择已有的安全组。 解绑EIP 在目标实例“操作”列选择“更多 > 解绑EIP”。 图6 数据库安全加密实例解绑EIP 在弹窗中确认解绑,单击“确认”,实例将解绑EIP。 重置密码 在目标实例“操作”列选择“更多 > 重置密码”。 图7 数据库安全加密实例重置密码
需同时满足才可生效。 表1 添加白名单 参数 说明 数据源 显示数据源名称。 数据库用户名 设置加入白名单的数据库用户名。 IP范围 设置加入白名单的IP范围。 授权开始时间 设置白名单生效的开始时间。 授权结束时间 设置白名单生效的结束时间。 放行规则 全部规则:该数据源的全部脱敏规则均放行。
找到目标加密数据库表,单击“客户端授权”。 在“客户端授权”对话框中,设置客户端IP地址范围、时间范围和星期范围。 图1 客户端授权 IP地址范围支持设置起始IP和结束IP,单击按钮可以添加多个IP地址范围,最多设置10个IP地址范围。 时间点范围的取值范围为00~23,数值表示整点范围。例如
”,单击“确定”完成系统时间修改。 如果需要自动设置系统时间,请参考此步骤: 图2 自动设置系统时间 在时间服务器输入框填入时间服务器的IP或域名。 单击“保存”,弹出“确定要修改吗?”,单击“确定”完成系统时间修改。 父主题: 系统设置
标准化SQL指按照SQL语法标准来精准匹配,忽略注释,空格以及换行等元素;模板化SQL则针对SQL语句进行模糊化匹配,忽略语句中具体的数据值。 SQL黑白名单匹配优先级仅次于IP黑白名单,黑名单优先级高于白名单。 图1 SQL黑名单配置 父主题: 黑白名单
添加IP地址业务字典 使用系统管理员sysadmin账号登录数据库运维安全管理系统。 在左侧导航栏,选择“审计中心 > 业务字典”。 选择“IP地址”页签。 单击“添加”,配置业务字典信息,单击“确定”。 表1 IP类型业务字典 参数 说明 IP地址 设置IP地址。 IP类型 在
加密后的模糊查询可以正常执行,无需业务适配,提升业务兼容性。 精细化授权 基于数据库的权控加设二级访问授权,防止高危操作。 密文索引加速 通过密文索引加速技术,1000万量级数据表的密文列随机查询时间由21.7s提速达到6ms。 高可靠性保证 支持双机热备,实现快速切换。 数据库安全运维
在弹窗中选择安全组,单击“确认”,实例所属安全组修改完成。 只能选择已有的安全组。 解绑EIP 在目标实例“操作”列选择“更多 > 解绑EIP”。 图6 数据库安全运维实例解绑EIP 在弹窗中确认解绑,单击“确认”,实例将解绑EIP。 重置密码 在目标实例“操作”列选择“更多 > 重置密码”。 图7 数据库安全运维实例重置密码
场景一:核心资产数据库表的异常访问、告警 示例:某电商网站后台分为多个微服务,分别为订单管理服务、用户管理服务、商品搜索服务等,各服务部署在不同的服务节点上,有不同IP地址,如图1所示。 图1 服务器部署拓扑图 绿色箭头为正常访问路径,如果订单管理服务或商品搜索服务两个节点被攻陷,攻击者会从这两个节点去访
数据库列表”,进入数据库列表页面。 在“实例列表”下拉列表框中选择数据库所在的实例。 记录Agent安装节点IP信息。 单击数据库左侧的展开Agent的详细信息,并记录“安装节点IP”。 在数据库列表的上方,单击“添加安全组规则”。 在弹出的弹框中,记录数据库审计实例的“安全组名称”(例如default)。
您即将访问非华为云网站,请注意账号财产安全