检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
单击“创建默认桶”,将进行OBS授权,用于审计日志备份导出。 审计日志只能导出到DBSS服务创建的桶。 20f18-7a5a-4042 文件导出目录 在OBS桶中创建备份文件的目录。 test 单击“确定”,设置完成。 自动备份设置完成后,当数据库新产生数据时,新产生的数据备份会在1小时后完成备份,届时可查看备份情况。
使用系统管理员sysadmin账号登录数据库运维管理系统。 在左侧导航栏,选择“系统管理 > 系统升级”。 在页面右上角,单击“上传升级脚本”。 在对话框中,单击“点击或将文件拖拽到这里上传”,上传系统升级包。 图1 升级系统 单击“升级”。 操作结果 在版本变更历史中,查看系统的升级记录。 父主题: 系统管理
> 一键采集”。 单击“开始采集”,执行复现问题的操作。 单击“完成复现”,等待报告生成。 在“历史记录”中的“操作”选择“下载”,将下载的文件提供给相关人员。 图1 日志采集 父主题: 系统运维
数据库安全审计的日志处理机制是什么? 数据库安全审计的审计日志是否支持备份? 数据库安全审计的审计日志支持直接转存OBS吗? 备份时持续显示“正在上传备份文件” 数据库报表查询字段大小写是否敏感?
zip”复制到该主机任意一个目录下。 图8 Agent安装包 进入Agent安装包所在目录,并解压缩安装包。 进入解压后的文件夹,双击“install.bat”执行文件。 图9 双击install.bat 安装成功,界面如图10所示,按任意键结束安装。 图10 Agent安装成功 安装
展示最近15分钟系统CPU使用率的变化情况。 内存使用率 展示最近15分钟系统内存使用率的变化情况。 吞吐量 展示最近15分钟系统网卡的吞吐量变化情况。 磁盘使用情况 展示各文件系统与挂载点的使用情况。 (可选) 在页面的右上角,进行重启服务、重启/关闭设备等操作。 重启服务、重启/关闭设备的操作影响资产管理业务的运行,建议在业务低谷运行时执行本操作。
展示最近15分钟系统CPU使用率的变化情况。 内存使用率 展示最近15分钟系统内存使用率的变化情况。 吞吐量 展示最近15分钟系统网卡的吞吐量变化情况。 磁盘使用情况 展示各文件系统与挂载点的使用情况。 (可选)在页面的右上角,进行重启服务、重启/关闭设备等操作。 重启服务、重启/关闭设备的操作影响业务的运行,建议在业务低谷运行时执行本操作。
在左侧导航栏,选择“系统管理 > 系统运维”。 单击“系统升级”进入“系统升级”界面。 单击“上传升级脚本”。 在“版本变更”话框中,单击“点击或将文件拖拽到这里上传”,上传系统升级包,升级包请联系技术支持获取。 图1 上传升级包 升级成功后,在版本变更历史中,查看系统的升级记录。 父主题:
查看“dbss_audit_agent”进程运行状态。 如果进程正在运行,请执行效果验证。 如果进程停止,请进入Agent安装文件的目录,双击“start.bat”执行文件,开启审计进程后,再执行效果验证。 效果验证 在数据库中输入一条SQL语句后,在“总览 > 语句”高级选项中搜索执行的语句。
修改路由信息前,请确保您了解路由对网络的影响,谨慎操作,避免断网。 若要修改网卡IP,必须通过该页面配置,不能直接在后台通过修改网卡配置文件的方式修改,否则会导致ssh服务(22端口)的IP绑定错误。 前提条件 已经获取设备需要配置的IP地址等网络信息。 配置网卡信息 使用系统
当出现如图1所示提示时,请开启自动备份,开启备份详情请参见自动备份数据库审计日志。 开启自动备份时,备份周期优先选择“每小时”。 若每天的备份文件大小总和小于50MB时,建议选择“每天”。 审计报表的合规配置 为了能够更及时、准确地了解合规状况,建议开启审计报表计划任务。 建议您优先设置如图2所示的报表计划任务。
数据量过大,造成Agent进程假死。建议重启容器或优化审计规则以减少数据量。 数据库开启SSL时,将不能使用数据库安全审计功能。 数据库开启强行加密,数据库安全审计将无法获取文件内容进行分析。 关闭数据库SSL 以MySQL数据库自带的客户端为例说明,操作步骤如下: 使用MySQL数据库自带的客户端,以root用户登录MySQL数据库。
在弹出的对话框中,输入以下参数,其他保持默认,如图5所示。 存储类型:配置项。 配置项:创建配置项中创建的配置项名称。 挂载路径:挂载配置文件到指定容器目录(/tmp/dbss/db)。 图5 “添加本地磁盘”对话框 单击“确定”。 选择“云存储”页签,单击“添加云存储”,在弹出
在结果中创建加密队列 根据敏感数据发现结果,针对性的创建加密队列,本章节介绍如何在结果中创建加密队列。 在配置加密队列之前,建议先进行仿真加密测试,检验加密过程中是否会存在问题,并解决相应问题。 您也可以在数据加密中创建加密队列。具体操作,请参见配置加密队列。 在加密之前,数据表信息为正常明文信息,示例如图1所示。
配置加密队列 如果您已了解数据库表结构,可以直接在加密队列管理页面直接添加。配置加密后,未授权用户查询对应的数据库信息时,将只查看到密文内容。 如果对敏感数据分布不了解,可使用敏感数据发现功能扫描您的数据库,在识别结果中创建加密队列,对数据库表进行加密,具体操作请参见在结果中创建加密队列。
创建脱敏规则 通过创建脱敏规则,可对数据库中的明文数据起到脱敏效果,保障数据安全。 如果您已了解数据库表结构,可以在脱敏策略页面直接添加规则脱敏规则。配置脱敏规则后,非脱敏白名单用户查询对应的数据库信息时,将只查看到脱敏数据。 如果对敏感数据分布不了解,可使用1.4.6 敏感数据
REBOOTING:表示实例正在重启。 RESTORING:表示实例正在恢复。 MODIFYING INSTANCE TYPE:表示实例正在转主备。 SWITCHOVER:表示实例正在主备切换。 MIGRATING:表示实例正在迁移。 BACKING UP:表示实例正在进行备份。 MODIFYING
场景一:加密操作流程及加密功能典型配置 加密操作流程 数据库加密与访问控制的加密操作流程图和流程介绍如下图1所示。 图1 加密操作流程 (首次)初始化密钥。 首次使用系统时,根据密钥来源初始化密钥。具体操作,请参见初始化密钥。 添加数据源。 在使用数据脱敏功能前,您需要将数据资产