检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
后可能影响的业务错误,降低业务测试成本。进行数据加密后,数据的特征发生变化,由原来的中文、英文、数字变成了十六进制字串符。从而导致部分原来可以正常执行的SQL在数据加密后无法执行。 例如:字符串模糊查询、数值的运算、范围查找等。 在加密前通过业务分析功能将用户使用的SQL语句进行分析,从而判断数据表是否可加密。
更新数据源密钥DSK 用户可以手动更新或者周期性更新数据源密钥DSK,保障业务安全性。 前提条件 已经初始化密钥,详细操作请参见初始化密钥。 操作步骤 使用系统管理员sysadmin账号登录实例Web控制台。 在左侧导航栏,选择“密钥管理 > 密钥配置”。 在密钥更新区域,配置手动更新或者周期性更新数据源密钥DSK。
添加自定义策略 使用系统管理员sysadmin账号登录数据库运维管理系统。 在左侧导航栏,选择“策略防护 > 策略定义”。 单击“SQL策略”页签新增一个策略组,在策略组列表区域,添加策略组。 单击“添加策略组”,在弹出对话框配置策略组名称、基于策略组,单击“确定”。 图3 新建策略组 创建完
通过Web安全客户端访问资产 数据库操作员可以通过Web安全客户端访问资产。 在使用Web安全客户端前,需要系统管理员已经将数据库操作员和资产关联起来。具体操作,请参见管理运维人员。 操作步骤 使用安全管理员datadmin账号登录数据库运维管理系统。 在左侧导航栏,选择“运维管理
S将自动为该实例续费,您可以继续使用该实例。自动续费的周期说明如表5所示。 表5 自动续费周期说明 购买时长 自动续费周期 1/2/3/4/5/6/7/8/9个月 1个月 1/2/3年 1年 确认当前配置无误后,单击“立即购买”。 如果您对价格有疑问,可以单击“了解计费详情”,了解产品价格。
查看高可用信息 若系统采用高可用部署,您可以在“系统管理 > 高可用管理”页面查看高可用信息,包括主备机IP与VIP、主备机的运行时间以及各项指标的状态。 若采用高可用模式,对于已有数据资产的单机组HA的场景,请注意以下事项: 若增加VIP地址,需要将所有已有数据源的代理地址手动修改为VIP地址;
单击“提交审核”。 在列表中找到刚创建的账号,在启用状态列,打开启用开关。 新增的账号自动处于“未审核”状态,通过审核之后可以登录系统。具体操作请参见审核账号。 相关操作 后续您可以根据情况,在账号列表页面进行以下管理操作。 表2 批量管理操作 操作 说明 单击编辑 修改账号信息。 单击删除
业务字典配置举例 该模块可配置业务字段,配置的业务名称可以用来翻译日志中的信息。可添加业务字典的项有IP、账号、操作、操作对象。添加的业务字典都可进行编辑和修改。 组网需求 图1 反向代理组网 表1 组网说明 设备 说明 客户端 IP地址:192.168.1.10 数据库运维安全管理系统
客户端执行的SQL十六进制序列。 执行结果关键字 结果集关键字。 时间选择 策略执行的时间控制。 在策略详情中可以从多个维度设置策略信息,包括策略基本信息、资产信息、目标信息、访问信息和时间等。 例如,您可以如上图设置,表示禁止root用户访问数据资产。 单击右上角的“保存”,保存策略信息。 (可选
数据库安全审计和RDS SQL审计有什么区别? 数据库安全服务支持哪些性能规格? 数据库安全服务可以对华为云上的哪些数据库提供保护? 数据库安全服务支持哪些类型的数据库? 哪些区域可以使用数据库安全服务? 为什么购买实例后不能马上查看创建中的实例? 数据库安全服务上传日志是通过公网的带宽还是内网的带宽?
审计功能说明 注意事项 数据库端 ECS/BMS自建数据库 可以审计所有访问该数据库的应用端的所有访问记录。 添加Agent时,“安装节点类型”选择“数据库端”。 应用端 无法登录到数据库节点的部署环境(例如,RDS关系型数据库) 可以审计该应用端与其连接的所有数据库的访问记录。 添加A
S将自动为该实例续费,您可以继续使用该实例。自动续费的周期说明如表5所示。 表5 自动续费周期说明 购买时长 自动续费周期 1/2/3/4/5/6/7/8/9个月 1个月 1/2/3年 1年 确认当前配置无误后,单击“立即购买”。 如果您对价格有疑问,可以单击“了解计费详情”,了解产品价格。
根据更换周期,配置密钥更新的时间点。 单击“保存”。 在备份文件列表中,可以查看备份信息,单击图标,将备份文件下载到本地。 下载的备份文件可以用于恢复系统配置信息。具体操作,请参见恢复配置信息。 恢复配置信息 通过导入配置文件,可以将配置信息恢复到某一个备份时间点。一般用于故障恢复或者设备迁移。 前提条件
编辑 在数据库拖库检测规则所在行的“操作”列,单击“编辑”,在风险操作界面,您可以修改数据库拖库检测规则。 禁用 在数据库拖库检测规则所在行的“操作”列,单击“禁用”,在弹出的对话框中,单击“确定”,可以禁用该数据库拖库检测规则。禁用数据库拖库检测规则后,该规则将不在审计中执行。 删除
华为云创建了1个账号(“domain1”),且“domain1”账号在IAM中创建了2个IAM用户(“sub-user01”、“sub-user02”),如果您授权了“sub-user01”和“sub-user02”用户DBSS的权限策略,则这2个IAM用户都可以使用“domain1”的数据库安全审计。
包年/包月数据库安全服务从购买到被自动删除之前,您可以随时在DBSS控制台为数据库安全服务续费,以延长数据库安全服务的使用时间。 自动续费 开通自动续费后,数据库安全服务会在每次到期前自动续费,避免因忘记手动续费而导致资源被自动删除。 在一台包年/包月数据库安全服务生命周期的不同阶段,您可以根据需要选择一种方式进行续费。
取加密前的数据,此时您需要为应用系统进行授权操作。具体操作,请参见管理授权。 配置完成后,您可以通过以下方式验证配置结果。 使用已授权的客户端地址和用户,通过代理方式访问数据库,此时可以查看到加密前的明文数据。 使用未授权的客户端地址或用户,通过代理方式访问数据库,此时只能查看到加密后的数据。
开启或关闭自动备份。 :开启 :关闭 备份周期 选择自动备份的周期,可以选择: 每天 每小时 每天 开始时间 单击,选择开始备份的时间。 2020/01/14 20:27:08 桶名称 设置备份使用的OBS桶名称,可以选择: 创建默认桶 选择已有桶 说明: 单击“创建默认桶”,将进行OBS授权,用于审计日志备份导出。
不支持按需计费。详细的服务资费和费率标准,请参见产品价格详情。 变更配置 DBSS实例当前不支持规格变更。如果您需要变更DBSS实例规格,可以先退订当前DBSS实例后,再根据您的业务需要重新购买新实例。 退订:购买数据库安全服务后,如需停止使用,请到费用中心执行退订操作。 续费
若您的RAC集群节点不超过3个,则您购买基础版即可满足需求; 若您的RAC集群节点不超过6个,则您购买专业版即可满足需求; 若您的RAC集群中超过6个节点,则您需购买高级版才可满足需求; 表1 DBSS版本性能及规格说明 版本 支持的数据库实例 系统资源要求 性能参数 基础版 最多支持3个数据库实例