在数据库安全服务DBSS(Database Security Service)中,添加数据库并导出数据库配置是确保数据库安全及合规性的重要步骤。以下将详细介绍这两个过程:
一、添加数据库至DBSS
-
前提条件
- 数据库安全审计实例的状态应为“运行中”。
- 需要梳理集群工作负载中绑定的数据库,并确保相同的数据库不会同时添加在多个不同审计实例上。
- 同一个工作负载所访问的数据库,以及多个工作负载所访问的数据库有交集时,这些数据库必须添加在同一个审计实例中。
-
添加步骤
- 登录管理控制台,在页面上方选择“区域”后,单击页面左上方的选项,选择“安全与合规”>“数据库安全服务”,进入数据库安全审计“总览”界面。
- 在左侧导航树中,选择“数据库列表”,进入数据库列表界面。
- 在“选择实例”下拉列表框中,选择需要添加数据库的实例。
- 单击“添加数据库”,在弹出的对话框中配置数据库的信息。这些信息包括数据库类别(RDS数据库或自建数据库)、数据库名称、IP地址(必须为内网IP地址,支持IPv4和IPv6格式)、数据库类型及版本、端口等。
- 配置完成后,单击“确定”,数据库列表中将新增一条“审计状态”为“已关闭”的数据库。
-
开启审计功能
- 在数据库所在行的“操作”列,单击“开启”,即可开启该数据库的审计功能。
二、导出数据库配置
-
导出条件
- 数据库安全审计实例配置有如下变动时,必须重新导出数据库配置:购买数据库安全审计实例、添加数据库、删除数据库。
-
导出步骤
- 在左侧导航树中,选择“实例列表”,进入“实例列表”界面。
- 单击“导出数据库配置”。请注意,“导出数据库配置”为隐藏按钮,需要在“实例列表”界面的访问链接后面添加“?exportCfg”,添加完成后,按“Enter”进行访问。
- 在弹出的对话框中,单击“确定”,同意授权。同意授权后,DBSS将在对象存储服务为您创建名为“dbss-audit-agent-{projectid}”的桶,用于存储导出的数据库配置。
注意事项
- 在添加数据库时,请确保填写的数据库信息准确无误,以避免后续操作中出现错误。
- 导出数据库配置时,请确保已经开启了审计功能,并确认数据库安全审计实例的配置已经稳定,不再需要频繁变动。
- 导出后的数据库配置文件应妥善保管,避免泄露给未经授权的人员。
通过以上步骤,您可以成功地将数据库添加到DBSS中,并导出数据库配置。这将有助于您更好地监控和管理数据库的安全状况,确保数据库的合规性和安全性。