检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
查询ECS服务器规格信息 功能介绍 查询ECS服务器规格信息 调用方法 请参见如何调用API。 URI GET /v1/{project_id}/dbss/audit/specification 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String
在左侧导航栏,选择“风险管控 > 风险管理”。 在顶部的“当前已选择资产”下拉栏中,选择目标资产。 图1 风险管理 在“时间范围”下拉栏中选择查询时间,单击“查询”。 单击风险类型名称,在右侧查看具体风险列表。 查看详情:单击“详情”,查看风险的详细信息,包括资产信息、访问信息和SQL执行信息等。
今日语句 today_risk Long 今日风险 today_session Long 今日会话 update_time Long 更新时间 data_list Array of data_list objects 列表信息 total Integer 总数 表5 data_list
周期执行:按照报表类型循环周期性执行。 执行一次:计划任务执行一次之后不再执行。 周期执行 执行时间 目标任务执行的具体时间点,可选择24小时内的任一整点时间。 创建任务后自动执行,建议选择在工作负载较低的时间段,如:凌晨。 2点 数据库 选择需要执行目标任务的数据库,可选择全部数据库,也可选择具体的单个数据库。
在“选择实例”下拉列表框中,选择需要验证的数据库所属的实例。 选择“语句”页签。 在列表上方选择时间“全部时间”、“近30分钟”、“近1小时”、“今日”、“近7天”、“近30天”或自定义时间段,SQL语句列表将显示1中输入的SQL语句。 图2 查看SQL语句 父主题: 开通并使用数据库安全审计(免安装Agent)
设置邮箱地址。 使用期限 选择使用期限。 永久:账号永久有效。 定义期限:账号在使用期限前有效。 时间期限 当您选择使用期限为定义期限时,请设置时间期限。 账号创建之后立刻生效,但超过设置的时间期间后账号失效,无法通过此账号登录管理平台系统。 备注说明 描述备注说明。 单击“提交审核”。
风险级别总体分析 统计所有实例中高、中、低风险等级命中次数,并且在右侧从高至低排列风险等级命中次数最高的三个实例。 支持自定义时间段查看总体风险,单击右上角的图标选择时间区间。 风险规则总体分析 统计所有风险规则命中的次数,并且在右侧从高至低排列风险规则命中次数最高的五个规则。 其他风险角度分析
单击“保存”,完成敏感数据任务配置。 找到目标数据资产,单击按钮执行敏感数据发现任务。 执行开始后,系统自动扫描识别敏感数据。扫描时间和需要扫描的数据量有关,数据量越多,需要扫描的时间越长,您可以在页面查看扫描进度。 步骤三:在发现结果中创建脱敏规则 使用sysadmin用户登录实例Web控制台。
在“选择实例”下拉列表框中,选择需要验证的数据库所属的实例。 选择“语句”页签。 在列表上方选择时间“全部时间”、“近30分钟”、“近1小时”、“今日”、“近7天”、“近30天”或自定义时间段,SQL语句列表将显示1中输入的SQL语句。 图2 查看SQL语句 如果SQL语句列表中未显
系统设置 通用设置 时间设置 告警设置 父主题: 系统管理
表列数 数据库表的表列数。 是否可加密 数据库表是否支持加密。 不可加密原因 如果表不可加密,提示不可加密的原因。 敏感数据发现时间 敏感数据发现时间。 图1 扫描结果 对于数据库表,单击“编辑”,可以查看表字段信息。 如图2所示,表字段信息中显示列信息和列对应的敏感数据类型。如
设置完成后,待运行一段时间,在语句页面下的规则名称搜索框中填入“数据库慢SQL检测”对检测情况进行检索。 图6 检索慢SQL检索情况 您可对检索的结果进行分析,对可进行优化的SQL进行优化。 若需要进行多轮优化,您可对规则中的“执行时长”字段进行修改,逐步缩小时间,直到达成性能提升的目标。
在“详情”页面,阅读《数据库安全服务声明》后,勾选“我已阅读并同意《数据库安全服务声明》” ,单击“提交”。 在购买页面,请选择付款方式进行付款。 余额/在线支付 您可以通过账户的余额进行支付,余额不足时,单击“充值”进行充值。 选择“余额支付”。 单击“确认付款”,完成购买操作。 申请线上合同请款后支付
系统管理 查看平台信息 手动创建账号 诊断系统实时情况 升级系统版本 时间配置 查看设备状态 网络配置 查看和配置消息中心 父主题: 系统管理员操作指南
SQL十六进制序列 客户端执行的SQL十六进制序列。 执行结果关键字 结果集关键字。 时间选择 策略执行的时间控制。 在策略详情中可以从多个维度设置策略信息,包括策略基本信息、资产信息、目标信息、访问信息和时间等。 例如,您可以如上图设置,表示禁止root用户访问数据资产。 单击右上角的“保存”,保存策略信息。
在“详情”页面,阅读《数据库安全服务声明》后,勾选“我已阅读并同意《数据库安全服务声明》” ,单击“提交”。 在购买页面,请选择付款方式进行付款。 余额/在线支付 您可以通过账户的余额进行支付,余额不足时,单击“充值”进行充值。 选择“余额支付”。 单击“确认付款”,完成购买操作。 申请线上合同请款后支付
取值样例 自动备份 开启或关闭自动备份。 :开启 :关闭 备份周期 选择自动备份的周期,可以选择: 每天 每小时 每天 开始时间 单击,选择开始备份的时间。 2020/01/14 20:27:08 桶名称 设置备份使用的OBS桶名称,可以选择: 创建默认桶 选择已有桶 说明: 单
取值样例 自动备份 开启或关闭自动备份。 :开启 :关闭 备份周期 选择自动备份的周期,可以选择: 每天 每小时 每天 开始时间 单击,选择开始备份的时间。 2020/01/14 20:27:08 桶名称 设置备份使用的OBS桶名称,可以选择: 创建默认桶 选择已有桶 说明: 单
执行该SQL语句的数据库信息。 数据库慢SQL检测 数据库安全审计默认提供一条“数据库慢SQL检测”的风险操作,用于检测原始审计日志的响应时间大于1秒的SQL语句。 通过数据库慢SQL检测,您可获知执行耗时长、影响行数、执行该SQL语句的数据库信息并根据实际需求对慢SQL进行优化。
设置访问数据库的客户端IP。 是否开启授权码 开启授权码,申请审批通过后将获取授权码,后续需通过唯一授权码进行使用人员身份认定。 申请操作时间 设置运维操作的时间范围。 申请事由 设置运维操作事由。 备注 设置申请的备注信息。 单击“添加”,配置数据库操作,单击“确定”。 图2 添加操作 表2