检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
数据库安全审计是否支持审计云下数据库和非华为云上数据库? 数据库安全审计暂不支持审计云下数据库和非华为云上数据库,支持对云上的以下数据库提供旁路模式的数据库审计功能: 云数据库 弹性云服务器(Elastic Cloud Server ,ECS)的自建数据库 裸金属服务器(Bare
/install.sh;rm -rf /opt/dbss_agent CPU为ARM架构,请执行如下命令: /bin/bash -c tar xvf /tmp/dbss/agent/audit_agent-aarch64-linux-cce.tar.gz -C /opt;/opt/
资产识别与管理 DBSS服务实例创建在用户的弹性云服务器上,用户通过该实例,为RDS、ECS/BMS自建的数据库提供安全审计功能。 DBSS对接了RMS(资源管理服务)、TMS(标签管理服务),用户可通过登录这些服务页面查看DBSS实例信息。 父主题: 安全
请求示例 /v2/{project_id}/audit/summary/info 响应示例 状态码: 200 审计汇总信息 { "project_id" : "b9351f98c724428794ba7d105fa3558d", "audit_duration" : 99423
查询审计SQL语句 功能介绍 查询审计SQL语句 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/{instance_id}/audit/sqls 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目ID
请求示例 无 响应示例 状态码: 200 成功 { "databases" : [ { "id" : "5a5c4ca8b10f4b00bc88e03866fe3fd4in01", "db_name" : "rds-cwx1216198", "status
查询审计告警信息 功能介绍 查询审计告警信息 调用方法 请参见如何调用API。 URI POST /v1/{project_id}/{instance_id}/audit/alarm-log 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 项目
{ "agents" : [ { "agent_id" : "X1miCo8BDdIO3rwSbhug", "agent_type" : "DB", "agent_os" : "LINUX64_X86", "agent_ip" : "2407:c080
12.1.0.2.0 、12.2.0.1.0 19c PostgreSQL 7.4 8.0、8.1、8.2、8.3、8.4 9.0、9.1、9.2、9.3、9.4、9.5、9.6 10.0、10.1、10.2、10.3、10.4、10.5 11 12 13 14 SQL Server
备份与恢复配置信息 数据库加密与访问控制支持通过手动和自动备份系统配置文件,方便故障情况下恢复数据。 备份配置信息 备份配置信息将备份所有配置信息,包括系统配置、资产管理、敏感数据发现和密钥管理等信息。为了系统的灾备能力,建议定期备份系统配置信息。 使用系统管理员sysadmin账号登录实例
步骤二:登录实例web控制台 管理员登录Web控制台后,可以管理和维护数据库运维安全管理系统。 前提条件 您已经从技术支持工程师处获取登录用户名和密码。 背景信息 出厂默认用户名和密码如下,具体实际用户名密码请从技术支持工程师处获取。 表1 权限说明 用户名 角色 说明 sysadmin
请求示例 /v2/{project_id}/{instance_id}/audit/databases/rds { "databases" : [ { "id" : "123751d3ee2f47aea64822e98318c6a8in01", "type"
8.0.30 8.0.35 8.1.0 8.2.0 Oracle (因Oracle为闭源协议,适配版本复杂,如您需审计Oracle数据库,请先联系客服人员) 11g 11.1.0.6.0 、11.2.0.1.0 、11.2.0.2.0、11.2.0.3.0、11.2.0.4.0 12c
“数据库类型”选择“ORACLE”,根据需求可以选择以下版本: 11g 12c 19c 11g 实例名 您可以指定需要审计的数据库的实例名称。 说明: 如果实例名为空,数据库安全审计将审计数据库中所有的实例。
请求示例 /v1/{project_id}/dbss/audit/instance/reboot { "instance_id" : "1d07f606-92d2-441c-b05c-dca47e180552" } 响应示例 状态码: 400 失败 { "error" :
请求示例 /v1/{project_id}/dbss/audit/instance/start { "instance_id" : "1d07f606-92d2-441c-b05c-dca47e180552" } 响应示例 状态码: 400 失败 { "error" :
请求示例 /v1/{project_id}/dbss/audit/instance/stop { "instance_id" : "1d07f606-92d2-441c-b05c-dca47e180552" } 响应示例 状态码: 400 失败 { "error" : {
使用约束 表1 数据库加密支持纳管的数据源及版本 数据库 版本号 MySQL 5.5 、5.6、5.7、8.0、8.0.13+ Oracle 11.1、11.2、12c、19c SQLServer 2012、2016 PostgreSQL 9.4、 11.5 DM 6、7.6、8.1
管理侧查询 查询账户配额信息 查询ECS服务器规格信息 查询可用区信息 查询用户操作日志信息 父主题: API
12.1.0.2.0 、12.2.0.1.0 19c PostgreSQL 7.4 8.0、8.1、8.2、8.3、8.4 9.0、9.1、9.2、9.3、9.4、9.5、9.6 10.0、10.1、10.2、10.3、10.4、10.5 11 12 13 14 SQL Server