检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
from dual; 使用系统管理员sysadmin账号登录数据库运维管理系统。 在“审计日志 > 日志检索”页面,查看审计日志。 图3 查看审计日志 图4 查看日志详情 父主题: 步骤三:系统功能配置及使用场景举例
用。 操作步骤 在左侧导航树中,选择“配置中心 > 配置项”,单击“创建配置项”,如图1所示。 图1 进入创建配置项入口 在“创建配置项”页面中,设置配置参数。如图2所示,相关参数如表1所示。 图2 设置配置参数 表1 配置参数说明 参数 参数说明 取值样例 配置名称 新建的配置名称,同一个命名空间里命名必须唯一。
在资产列表区域,单击“添加风险扫描”。 在“添加风险扫描”对话框中,选择目标资产,单击“确定”。 图1 添加资产 设置“风险扫描策略”。 在“扫描管理”页签,单击“添加策略”。 在“添加策略”对话框中,设置扫描策略信息,单击“确定”。 图2 添加策略 表1 添加策略参数说明 参数 说明 策略名称 设置风险扫描策略名称。
询全部待续费资源,对资源进行手动续费的操作。 图2 续费管理 所有需手动续费的资源都可归置到“手动续费项”页签,具体操作请参见如何恢复为手动续费。 手动续费资源。 单个续费:在资源页面找到需要续费的资源,单击“操作”列的“续费。” 图3 单个续费 批量续费:在资源页面勾选需要续费的资源,单击列表左上角的“批量续费”。
下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载和参考。具体请查看合规资质证书。 图3 销售许可证&软件著作权证书
在需要添加至白名单SQL语句的“操作”列单击“添加到白名单”。 图1 添加到白名单 在弹窗中选择目标SQL语句添加白名单的数据库和描述说明。 图2 添加SQL白名单 确认无误,单击“确定”,完成添加。 批量添加SQL语句 勾选需要添加白名单的SQL语句,单击上方的“一键加白”。 图3 一键加白 在弹窗中选择目标SQL语句添加白名单的数据库和描述说明。
储前先配置密钥。 本章节操作适配云容器引擎 CCE服务旧版Console,请您在控制台切换至旧版CCE Console,具体切换步骤如图所示。 图1 切换云容器引擎服务至旧版Console 操作步骤 登录管理控制台。 在页面上方选择“区域”后,单击,选择“容器 > 云容器引擎”,进入云容器引擎“总览”界面。
t”。在下方的“Agent列表”中,记录“安装节点IP”。 图1 安装节点IP 在数据库列表的上方,单击“添加安全组规则”。 在弹出的弹框中,记录数据库安全审计实例的“安全组名称”(例如default),如图2所示。 图2 添加安全组规则 单击“前往处理”,进入“安全组”列表界面。
若需回退到原始状态需执行手动回滚表结构。 图1 初始化表 操作步骤 使用系统管理员sysadmin账号登录实例Web控制台。 在左侧导航栏中,选择“数据加密 > 回滚表结构”。 单击“数据源”,选择资产名称、模式名称,如图2所示。 图2 选择模式 在列表中,选择数据库表,单击“检查关联队列”。
辑。 创建完成后,单击策略组名称,修改策略信息,单击右上角的“保存”。 图2 策略信息 在策略组中添加新策略。 鼠标移动到目标策略组,单击添加目标。 图3 添加策略按钮 设置策略名称和类型,单击“确定”。 图4 添加策略 表2 添加策略 参数 说明 名称 自定义策略名称。 类型
展示10条,超过数量分页显示。 数据分析图展示 按照语句总量、风险总量、今日语句、今日风险、今日会话的维度分别统计展示全量实例的审计情况。 单击右上角可切换统计图展示样式。 TOP5语句总量 展示历史审计中使用语句最多排列前5的实例。 图2 TOP5语句总量 风险级别总体分析 统
fmt.Println(err) } } 更多 更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可生成自动对应的SDK代码示例。 状态码 状态码 描述 200 成功 400 失败 403 认证失败 500 服务端错误 错误码 请参见错误码。
为“已确认”。 图2 确认告警信息 您可以选中待确认的多条告警,单击“批量确认”,同时确认多条告警信息。 图3 批量确认告警信息 如果某条告警信息已经处理完成,您可以在该告警所在行的“操作”类,单击“删除”。在弹出的确认框中,单击“确认”,完成该条告警删除。 图4 删除告警信息 父主题:
使用安全管理员secadmin账号登录实例Web控制台。 在左侧导航栏,选择“系统管理 > 角色管理”。 查看内置角色相关信息,详细信息如图1所示。 图1 查看角色列表 父主题: 系统管理
警规则”界面。 设置告警规则名称。 图1 设置告警规则名称 告警类型选择“指标”,在“云产品”下拉列表框中选择“数据库安全服务”,选择“资源层级”、“监控范围”,设置触发规则、模板、是否发送通知,选择“通知方式”和“通知策略”,如图2所示。 图2 设置DBSS监控告警规则 单击“
ECS/BMS自建数据库的常见部署场景如图1和图2所示。 图1 一个应用端连接多个ECS/BMS自建数据库 图2 多个应用端连接同一个ECS/BMS自建数据库 RDS关系型数据库的常见部署场景如图3和图4所示。 图3 一个应用端连接多个RDS 图4 多个应用端连接同一个RDS 安装Agent节点的详细说明如表1所示。
库。 图3 客户端访问结果 使用数据库操作员账号(例如datadmin)登录数据库运维管理系统。 随后使用安全客户端或本机上的数据库客户端成功连接访问数据库。 使用安全客户端 在左侧导航栏,单击选择“运维管理 > 安全客户端”,在安全客户端页面,可以访问查看资产中信息。 图4 查看资产信息
fmt.Println(err) } } 更多 更多编程语言的SDK代码示例,请参见API Explorer的代码示例页签,可生成自动对应的SDK代码示例。 状态码 状态码 描述 200 成功 400 失败 403 认证失败 500 服务端错误 错误码 请参见错误码。
新增自定义脱敏算法。 图2 添加脱敏规则 单击“保存”,创建脱敏规则。 操作结果 脱敏规则创建完成后,可以在列表中查看和管理新建的脱敏规则。添加的脱敏规则自动处于开启状态。 图3 脱敏规则 脱敏完成后,非白名单用户查询数据库的明文数据,显示的是脱敏数据。 图4 脱敏后数据 相关操作
在左侧导航树栏,选择“云服务监控”,进入“云服务监控”页面。 单击目标看板名称“数据库安全服务 DBSS”。 图1 云服务监控 在目标DBSS实例所在行的“操作”列中,单击“查看监控指标”,查看对象的指标详情。 图2 查看监控指标 父主题: 监控