# 数据库安全服务 DBSS > 数据库审计,SQL注入攻击检测 ## 产品介绍 - [图解数据库安全服务](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0000.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [什么是数据库安全服务?](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0001.md): 数据库安全服务(Database Security Service,DBSS)提供数据库安全审计、数据库安全加密、数据库安全运维功能,数据库审计通过实时记录用户访问数据库行为,形成细粒度的审计报告,对风险行为和攻击行为进行实时告警。数据库安全加密将系统作为代理加密网关,部署在数据库和客户端应用程序之间,任何访问都需要经过该网关,从而实现数 - [与其他云服务的关系](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0012.md): 数据库安全服务与其他云服务的关系的依赖关系如图1所示。数据库安全服务实例创建在弹性云服务器上,用户可以通过该实例,为弹性云服务器上的自建数据库提供安全审计功能。数据库安全服务可以为关系型数据库服务中的RDS实例提供安全审计功能。数据库安全服务可以为裸金属服务器上的自建数据库提供安全审计功能。云审计服务(Cloud Trace Servic - [基本概念](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0173.md): 双向审计是DBSS对数据库的请求和响应都进行审计。旁路模式(Bypass Mode)是一种系统运行模式,主要用于在设备或系统出现异常时绕过常规检核机制,确保核心功能继续运行。DBSS在审计数据库时就采用的旁路模式,只对数据库进行审计,不影响业务,不与本地审计工具冲突。云上/云内:华为云,常见描述如资源部署在云上/云内,指的就是资源部署在华 - [产品功能](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0237.md): 本节将介绍数据库安全加密,系列一与系列二的主要功能。本节将介绍数据库安全运维,系列一与系列二的主要功能。 - [产品优势](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0238.md): 数据库安全审计提供的旁路模式数据库审计功能,可以对风险行为进行实时告警。同时,通过生成满足数据安全标准的合规报告,可以对数据库的内部违规和不正当操作进行定位追责,保障数据资产安全。部署简单采用数据库旁路部署方式,操作简单,快速上手。采用数据库旁路部署方式,操作简单,快速上手。全量审计支持对华为云上的RDS、ECS/BMS自建的数据库进行审 - [权限管理](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0241.md): 如果您需要对华为云上购买的数据库安全服务(DBSS)资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制华为云资源的访问。如果华为 - [服务版本差异](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0268.md): 安全审计提供了入门版、基础版、专业版和高级版四种性能规格,规格说明如表1所示。数据库实例通过数据库IP+数据库端口计量。如果同一数据库IP具有多个数据库端口,数据库实例数为数据库端口数。1个数据库IP只有1个数据库端口,即为一个数据库实例;1个数据库IP具有N个数据库端口,即为N个数据库实例。例如:用户有2个数据库资产分别为IP1和IP2 - [个人数据保护机制](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0288.md): 为了确保网站访问者的个人数据(例如用户名、密码、手机号码等)不被未经认证、授权的实体或者个人获取,DBSS通过控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您的个人数据安全。DBSS收集及产生的个人数据如表1所示。用户名:不属于敏感数据,明文存储。邮箱:加密存储。拥有DBSS System Administrator权限 - [数据库安全审计](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0324.md): 数据库安全审计支持云上数据库及云下或其他云数据库(需数据库与审计实例网络连接正常),对于云上的数据库支持以下类型:云数据库弹性云服务器(Elastic Cloud Server,ECS)的自建数据库裸金属服务器(Bare Metal Server,BMS)的自建数据库部分数据库类型及版本支持免安装Agent方式,如表1所示。数据库安全审计 - [数据库安全加密](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0327.md): 在系统中添加数据资产(即数据库)后,您可以对数据库进行敏感数据识别,对敏感信息进行加解密、脱敏等操作。数据库安全加密系列一支持的数据库类型及版本如表1所示。数据库安全加密系列二支持的数据库类型及版本如表2所示。 - [数据库安全运维](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0328.md): 数据库运维系列一支持的数据库类型及版本如表1所示。数据库运维管理产品不仅支持主流的数据库,如MySQL、Oracle、SQL Server、DB2、PostgreSQL、MariaDB;而且支持多种国产数据库、专业数据库和大数据组件,完全符合不同行业不同业务场景下的数据安全防护。具体支持的数据库协议类型如表2所示。 - [资产识别与管理](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0416.md): DBSS服务实例创建在用户的弹性云服务器上,用户通过该实例,为RDS、ECS/BMS自建的数据库提供安全审计功能。DBSS对接了RMS(资源管理服务)、TMS(标签管理服务),用户可通过登录这些服务页面查看DBSS实例信息。 - [身份认证与访问控制](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0417.md): 身份认证用户访问DBSS的方式有多种,包括DBSS控制台、API、SDK,无论访问方式封装成何种形式,其本质都是通过DBSS提供的REST风格的API接口进行请求。DBSS的接口需要经过认证请求后才可以访问成功。DBSS支持如下认证方式:Token认证:通过Token认证调用请求,访问DBSS控制台默认使用Token认证机制。AK/SK认 - [数据保护技术](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0418.md): DBSS通过多种数据保护手段和特性,保证审计、存储在DBSS中的数据安全可靠。 - [审计与日志](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0419.md): 审计DBSS向用户提供数据库审计功能,可以对普通用户、管理员账户的所有活动情况进行审计,并生成合规性报告。DBSS通过记录流量、入侵、异常监控、数据脱敏、远程工作等日志,锁定异常操作到人,对特定事件实时告警,对TOP活动进行可视化呈现,满足ISO27001、信息安全等级保护测评等合规场景下对数据库审计的要求。DBSS审计功能功能特性功能详 - [服务韧性](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0420.md): DBSS提供四层可靠性架构,通过检测、承受、恢复和适应四个方面保障系统在受到攻击后可以手动、自动恢复服务能力,保障服务和数据的持久性和可靠性。 - [监控安全风险](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0421.md): DBSS提供基于云监控服务CES的资源和操作监控能力,帮助用户查看DBSS的相关指标,及时了解数据库安全状况。用户可以实时掌握DBSS实例的CPU使用率、内存使用率和磁盘使用率等信息。关于DBSS支持的监控指标,如何设置监控告警规则以及查看监控指标等内容,请参见监控章节。 - [认证证书](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0423.md): 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。合规证书下载华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。资源中心华为云安全服务提供了网络安全专用产品安全检测证书、软件著作权等证书,供用户下载和参考。具体请查看合规资质证书。合规资质证书 ## 计费说明 - [计费概述](https://support.huaweicloud.com/price-dbss/DBSS_07_0001.md): 计费模式弹性数据库安全服务提供包年/包月计费模式,以满足不同场景下的用户需求。包年/包月是一种预付费模式,即先付费再使用,按照订单的购买周期进行结算,因此在购买之前,您必须确保账户余额充足。弹性数据库安全服务提供包年/包月计费模式,以满足不同场景下的用户需求。包年/包月是一种预付费模式,即先付费再使用,按照订单的购买周期进行结算,因此在购 - [计费模式概述](https://support.huaweicloud.com/price-dbss/DBSS_07_0003.md): 包年/包月:一种预付费模式,即先付费再使用,按照订单的购买周期进行结算。购买周期越长,享受的折扣越大。一般适用于设备需求量长期稳定的成熟业务。表1列出了计费模式详情。 - [包年/包月](https://support.huaweicloud.com/price-dbss/DBSS_07_0004.md): 包年/包月计费模式需要用户预先支付一定时长的费用,适用于长期、稳定的业务需求。以下是一些适用于包年/包月计费模式的业务场景:稳定业务需求:对于长期运行且资源需求相对稳定的业务,如企业官网、在线商城、博客等,包年/包月计费模式能提供较高的成本效益。长期项目:对于周期较长的项目,如科研项目、大型活动策划等,包年/包月计费模式可以确保在整个项目 - [计费项](https://support.huaweicloud.com/price-dbss/DBSS_07_0005.md): 数据库安全服务的计费项仅有数据库安全审计实例规格。具体内容如表1所示。标 * 的计费项为必选计费项。假设您在2023/06/30 15:50:04购买了一个数据库安全审计服务(性能规格:基础版)购买时长为一个月,并在到期前手动续费1个月,则:第一个计费周期为:2023/06/30 15:50:04 ~ 2023/07/30 23:59:5 - [计费样例](https://support.huaweicloud.com/price-dbss/DBSS_07_0006.md): 某用户于2023/07/01 15:30:00购买了一个包周期的数据库安全审计实例,规格配置如下:规格:基础版用了一段时间后,用户发现数据库安全服务当前规格无法满足业务需要,于2023/07/20 9:00:00升级规格为专业版。因为该数据库安全服务打算长期使用下去,于是在同一时间将数据库安全服务续费1个月。那么在7~8月份,该实例总共产 - [续费概述](https://support.huaweicloud.com/price-dbss/DBSS_07_0008.md): 包年/包月数据库安全服务到期后会影响数据库安全服务正常运行。如果您想继续使用,需要在指定的时间内为数据库安全审计实例续费,否则实例会自动释放,数据丢失且不可恢复。续费操作仅适用于包年/包月数据库安全服务。数据库安全服务在到期前续费成功,所有资源得以保留,且实例的运行不受影响。数据库安全服务到期后的状态说明,请参见到期后影响。包年/包月数据 - [手动续费](https://support.huaweicloud.com/price-dbss/DBSS_07_0009.md): 包年/包月数据库安全服务从购买到被自动删除之前,您可以随时在DBSS控制台为数据库安全服务续费,以延长数据库安全服务的使用时间。进入续费管理页面。可在“手动续费项”、“自动续费项”、“到期转按需项”、“到期不续费项”页签查询全部待续费资源,对资源进行手动续费的操作。所有需手动续费的资源都可归置到“手动续费项”页签,具体操作请参见如何恢复为 - [自动续费](https://support.huaweicloud.com/price-dbss/DBSS_07_0010.md): 请确认包年/包月数据库安全服务还未到期。您可以在购买数据库安全服务页面开通自动续费。进入续费管理页面。可在自动续费项页签查询已经开通自动续费的资源。可对手动续费项、到期转按需项、到期不续费项页签的资源开通自动续费。单个资源开通自动续费:选择需要开通自动续费的弹性数据库安全服务,单击操作列设为自动续费。批量资源开通自动续费:选择需要开通自动 - [费用账单](https://support.huaweicloud.com/price-dbss/DBSS_07_0011.md): 包年/包月计费模式的资源完成支付后,会实时上报一条账单到计费系统进行结算。这里设置的统计维度为“按使用量”,统计周期为“按账期”,您也可以设置其他统计维度和周期,详细介绍请参见流水与明细账单。 - [欠费说明](https://support.huaweicloud.com/price-dbss/DBSS_07_0012.md): 对于包年/包月DBSS资源,用户已经预先支付了资源费用,因此在账户出现欠费的情况下,已有的包年/包月DBSS资源仍可正常使用。然而,对于涉及费用的操作,如新购DBSS、升级DBSS规格、续费订单等,用户将无法正常进行。华为云根据客户等级定义了不同客户的宽限期和保留期时长。欠费后需要及时充值,详细操作请参见账户充值。您可以在“费用中心 > - [停止计费](https://support.huaweicloud.com/price-dbss/DBSS_07_0013.md): 对于包年/包月计费模式的资源,例如包年/包月的DBSS实例,用户在购买时会一次性付费,服务将在到期后自动停止使用。如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还一定金额到您的账户。详细的退订规则请参见云服务退订规则概览。如果您已开启“自动续费”功能,为避免 - [成本管理](https://support.huaweicloud.com/price-dbss/DBSS_07_0014.md): 开通了企业项目的客户才可以通过企业项目维度查看成本数据。默认情况下,根据客户下单时设置的企业项目进行成本分配,因此建议您尽早进行企业项目的规划。只有实名认证为企业的客户才可以开通企业项目,详细步骤请参见开通并进入企业管理页面。您可以根据部门或者业务,创建对应的企业项目,详细步骤请参见创建企业项目。在购买数据库安全审计页面,您可以选择已启用 - [哪些区域可以使用数据库安全服务?](https://support.huaweicloud.com/price-dbss/dbss_01_0146.md): 数据库安全服务支持的区域说明如下:华东-上海一华东-上海二华南-广州华北-北京一华北-北京四西南-贵阳一华东-上海一华东-上海二华南-广州华北-北京一华北-北京四西南-贵阳一 - [如何为数据库安全审计续费?](https://support.huaweicloud.com/price-dbss/dbss_01_0263.md): 在数据库安全审计到期前,用户可以通过续费操作继续使用数据库安全服务。登录管理控制台的账号已授权DBSS System Administrator、ECS Administrator、VPC Administrator和DBSS Administrator权限策略,或授权Tenant Administrator权限策略。已成功购买数据库安全 - [如何退订数据库安全服务?](https://support.huaweicloud.com/price-dbss/dbss_01_0264.md): 数据库安全服务仅支持包年/包月付费方式,购买的实例不能直接删除,不支持修改规格,仅支持退订。执行退订操作后,将清除实例的审计记录和日志。已经备份到OBS桶中的审计日志不会清除。登录管理控制台的账号已授权DBSS System Administrator、ECS Administrator、VPC Administrator和BSS Adm - [购买实例时提示资源售罄时如何处理?](https://support.huaweicloud.com/price-dbss/dbss_01_0274.md): 当您在购买数据库安全审计时,界面提示资源售罄,请您单击管理控制台左上角的,选择其他区域后购买或提交工单。DBSS支持的区域说明,请参见:哪些区域可以使用数据库安全服务?提交工单的详细操作,请参见:提交工单。 - [购买实例时提示配额不足时如何处理?](https://support.huaweicloud.com/price-dbss/dbss_01_0275.md): 当您在购买数据库安全审计时,界面提示配额不足,请您提交工单申请配额。提交工单的详细操作,请参见:提交工单。 - [购买实例时如何选择“子网”?](https://support.huaweicloud.com/price-dbss/dbss_01_0294.md): 需要选择与数据库同一VPC的子网。 - [同一区域可以购买多少个数据库安全审计实例?](https://support.huaweicloud.com/price-dbss/dbss_01_0345.md): 没有限制。同一区域目前不限制购买数据库安全审计实例个数。 ## 快速入门 - [入门实践](https://support.huaweicloud.com/qs-dbss/dbss_07_0001.md): 当您配置完数据库安全服务(DBSS)后,可以根据自身业务的业务场景使用DBSS提供的一系列常用实践。 - [购买并开启数据库安全审计](https://support.huaweicloud.com/qs-dbss/dbss_07_0002.md): 数据库安全服务(Database Security Service,DBSS)是一个智能的数据库安全服务,基于大数据分析技术,提供数据库审计,SQL注入攻击检测,风险操作识别等功能,保障云上数据库的安全。本文介绍购买入门版管理1个数据库为例,开启数据库安全服务。您可以根据默认的审计规则,通过多维度分析、实时告警和报表功能发现异常行为。在购 ## 用户指南 - [开通/修改自动续费](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0017.md): 为防止因忘记手动续费而导致资源被自动删除,您可以开通自动续费功能。开通后,数据库安全服务将在每次到期前自动为您续费。购买并开启数据库安全审计实例后,您可以在DBSS控制台手动开通或修改自动续费。如果您已开启“自动续费”功能,为避免继续产生费用,请在自动续费扣款日(默认为到期前7日)之前关闭自动续费。请参见开启数据库安全审计成功开启数据库安 - [添加SQL白名单](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0046.md): 您可将存在风险的SQL语句添加至白名单,也可以自定义添加SQL白名单,添加后,数据库审计功能将忽略白名单内的SQL语句。数据报表支持已扫描且存在风险的SQL语句加入白名单。SQL白名单在变动后,对已审计的数据不会生效,保持原有审计结果。添加单条SQL语句在需要添加至白名单SQL语句的操作列单击添加到白名单。在弹窗中选择目标SQL语句添加白 - [管理SQL白名单](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0047.md): 您可对已添加的白名单进行编辑、启用、禁用、删除等操作。已将存在风险的SQL语句添加到白名单。SQL白名单在变动后,对已审计的数据不会生效,保持原有审计结果。查看SQL白名单规则信息,相关参数说明如表1所示。SQL白名单规则列表SQL白名单规则列表参数说明参数名称说明SQL语句添加至白名单的SQL语句。描述该SQL白名单的相关描述。应用到数 - [设置时区](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0089.md): 数据库安全审计支持时区的配置。更改实例时区会重启实例相关进程,请在更改时区后耐心等待进程启动。重启期间,相关接口可能暂时无法响应。 - [设置审计日志自动删除时间](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0090.md): 数据库安全审计支持设置审计日志自动删除时间。磁盘占用超过80%自动从旧往新删除历史日志,以保证系统正常运行。等保合规要求日志至少保留180天,建议开启OBS备份。 - [查看数据库审计总览](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0117.md): 添加的数据库连接到数据库安全审计实例后,在总览页可开启数据库审计的定时刷新,查看每个实例的审计信息,查看全量实例的语句、风险、会话的审计情况。数据库安全审计实例的状态为运行中。请参见开启数据库安全审计成功开启数据库安全审计功能。添加的数据库实例版本须在23.05.23.193055及以上版本。我的审计信息汇总显示所有数据库安全审计实例的审 - [云审计服务支持的DBSS操作列表](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0142.md): 数据库安全服务通过云审计服务(Cloud Trace Service,CTS)为用户提供云服务资源的操作记录,记录内容包括用户从管理控制台或者开放API发起的云服务资源操作请求以及每次请求的结果,供用户查询、审计和回溯使用。云审计服务支持的DBSS操作列表如表1所示。 - [如何查看云审计事件](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0144.md): 启用云审计服务(Cloud Trace Service,CTS)后,系统将对DBSS资源的所有操作事件进行记录,包括Agent的安装、卸载、策略配置等。通过云审计日志,您可以追溯操作历史,满足合规审计需求。用户通过云审计控制台只能查询最近7天的操作记录,过期自动删除,不支持人工删除。如果需要查询超过7天的操作记录,您必须配置转储到对象存储 - [流程指引](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0184.md): 本节内容通过介绍支持安装Agent和免安装Agent的数据库类型及版本、以及配置数据库安全审计流程,指引您快速启用数据库安全审计服务DBSS。数据库安全审计支持对华为云上的ECS/BMS自建数据库和RDS关系型数据库进行审计。数据库安全审计不支持跨区域(Region)使用,待审计的数据库必须和购买申请的数据库安全审计实例在同一区域。通过A - [步骤一:添加数据库](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0186.md): 数据库安全服务支持对华为云上的RDS关系型数据库、ECS/BMS自建数据库进行审计。购买数据库安全审计实例后,您需要将待审计的数据库添加至数据库安全审计实例中。数据库安全服务支持审计的数据库类型及版本,请参见支持的数据库类型及版本。数据库安全审计实例的状态为运行中。数据库添加完成后,请您确认添加的数据库信息正确。如果数据库信息不正确,请您 - [步骤二:添加Agent](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0188.md): 将待审计数据库添加至数据库安全审计实例后,您需要根据您在云上实际部署的数据库选择添加Agent的方式以及在应用端或数据库端安装Agent。Agent程序会获取访问数据库流量、将流量数据上传到审计系统、接收审计系统配置命令和上报数据库状态监控数据,帮助您实现对数据库的安全审计。目前仅如下几种类型数据库支持免Agent安装。在添加数据库成功后 - [管理审计范围规则](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0190.md): 数据库安全审计默认提供一条全审计规则用于设置审计范围,可对所有成功连接数据库安全审计的数据库进行安全审计。您若需指定审计范围,亦可添加审计范围规则以设置特定的数据库审计范围。您可以查看审计范围规则列表,并可以启用、禁用、编辑或删除这些规则。数据库安全审计实例的状态为运行中。启用、编辑和删除审计范围前,请确认审计范围的状态为已禁用。禁用审计 - [管理SQL注入规则](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0191.md): 数据库安全审计的SQL注入默认规则是默认开启的,您可以对SQL注入规则执行禁用、启用、编辑、删除和设置优先级操作。数据库安全审计实例的状态为运行中。启用SQL注入规则前,请确认SQL注入规则的状态为已禁用。禁用SQL注入规则前,请确认SQL注入规则的状态为已启用。一条审计数据只能命中SQL注入中的一个规则。只有在系统中自定义创建的规则才能 - [管理风险操作规则](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0192.md): 数据库安全审计内置了数据库拖库检测、数据库慢SQL检测、批量数据篡改检测和批量数据删除检测四条检测规则,帮助您及时发现数据库安全风险。同时,您也可以通过添加风险操作,自定义数据库需要审计的风险操作规则。数据库安全审计实例的状态为运行中。启用风险操作前,请确认风险操作的状态为已禁用。禁用风险操作前,请确认风险操作的状态为已启用。一条审计数据 - [管理备份与恢复](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0194.md): 数据库安全审计支持将数据库的审计日志备份到OBS桶,实现高可用容灾。您可以根据需要备份或恢复数据库审计日志,也可以删除备份日志。执行备份后,审计日志将备份到对象存储服务上,系统自动为您创建桶,桶将按用量收费。有关对象存储服务的计费详情,请参见价格详情。数据库安全审计实例的状态为运行中。请参见开启数据库安全审计成功开启数据库安全审计功能。用 - [管理Agent](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0198.md): 在数据库端或应用端的节点安装Agent后,您可以查看Agent信息,并对其进行开启、关闭或删除操作。当不再需要对数据库进行审计时,可在已安装Agent的节点上卸载Agent。请参见下载并安装Agent,您已在安装节点完成了Agent程序的安装。单击需要查看Agent信息所属数据库的Agent列的查看Agent,下方展开Agent的详细信息 - [管理数据库资产](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0200.md): 成功添加数据库后,您可以查看数据库信息、开启或关闭数据库审计、删除数据库;同时支持对PostgreSQL数据库进行SSL加密审计。添加数据库的详细操作请参见添加数据库;开启数据库审计详细操作请参见开启数据库安全审计。数据库安全审计实例的状态为运行中。已成功添加数据库。关闭数据库前,请确认数据库的审计状态为已开启。在删除数据库之前,需要先删 - [审计规则概述](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0202.md): 数据库安全审计提供审计范围、SQL注入、风险操作、隐私数据脱敏、SQL白名单五类审计规则,并对这些规则的添加、管理、优先级及生效逻辑进行配置,从而实现数据库风险检测、攻击防护、合规脱敏与降低误报。建议定期审查审计规则和日志,以确保其符合当前的安全需求和合规要求。通过这些措施,用户可以有效监控数据库活动,及时发现和应对潜在的安全威胁。您若需 - [查看SQL语句](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0205.md): 将已添加的数据库连接到数据库安全审计实例后,您可以查看该数据库的SQL语句列表及其详细信息,并可将其导出为.csv格式。数据库安全审计实例的状态为运行中。请参见开启数据库安全审计成功开启数据库安全审计功能。数据库安全审计实例已成功添加安全组规则。一次最多可查询或导出10,000条记录。审计语句和结果集的长度限制为10,240字节。超出部分 - [查看会话分布](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0206.md): 添加的数据库连接到数据库安全审计实例后,您可以查看该数据库的会话分布情况。数据库安全审计实例的状态为运行中。请参见开启数据库安全审计成功开启数据库安全审计功能。在选择数据库下拉列表框中,选择全部数据库或指定的数据库,可以查看实例中所有的数据库或指定的某个数据库的会话信息。选择审计的时间(近30分钟、近1小时、今日、近7天或近30天);或者 - [添加SQL注入规则](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0207.md): 数据库安全审计提供添加SQL注入规则,您可根据需要自定义添加对应的SQL规则,添加后可以对成功连接数据库安全审计的所有数据库进行安全审计。数据库安全审计实例的状态为运行中。一条审计数据只能命中SQL注入中的一个规则。查看SQL注入规则列表,相关参数如表2所示。可以在列表上方的搜索框中选择属性筛选,或输入关键字搜索,搜索指定的SQL注入规则 - [设置告警通知](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0239.md): 通过设置告警通知,当数据库发生设置的告警事件时,您可以收到DBSS发送的告警通知,及时了解数据库的安全风险。否则,无论是否有危险,您都只能登录管理控制台自行查看,无法收到告警信息。告警通知信息可能会被误拦截,若您未收到相关告警信息,请在信息拦截中查看。系统每5分钟进行一次告警统计,并触发告警通知。数据库安全审计告警基础功能免费,触发产生的 - [报表中心](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0248.md): 数据库安全审计默认提供一条全审计规则的审计范围,可以对成功连接数据库安全审计的所有数据库进行审计。将数据库连接到数据库安全审计实例后,可立即生成审计报表或按计划生成审计报表,支持在线预览、下载或删除审计报表,以及查看报表模板和报表结果。如果您需要在线预览报表,请使用Google Chrome或Mozilla Firefox浏览器。数据库安 - [查看趋势分析](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0249.md): 添加的数据库连接到数据库安全审计实例后,您可以查看数据库的趋势分析。数据库的语句趋势分析语句数量趋势会话统计SQL分布语句数量趋势会话统计SQL分布风险趋势分析风险分布SQL注入趋势风险操作趋势风险分布SQL注入趋势风险操作趋势数据库安全审计实例的状态为运行中。请参见开启数据库安全审计成功开启数据库安全审计功能。添加的数据库实例版本在23 - [查看实例详情](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0251.md): 通过查看数据库安全审计实例的概览信息,您可以查看实例的基本信息、网络配置信息和关联数据库信息。数据库安全审计实例的状态为运行中。请参见开启数据库安全审计成功开启数据库安全审计功能。请参见设置告警通知成功设置告警通知。单击选择需要查看的实例名称/资源ID,进入“概览”页签,查看实例相关信息,相关参数说明如表1所示。实例概览信息参数说明类别参 - [处理实例告警信息](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0252.md): 购买并开启数据库安全审计实例后,您可以在DBSS控制台查看数据库安全审计的告警信息,以及在处理告警后进行确认、确认后删除的方法。此外,本章节还说明了当告警类型为“防勒索规则”时,如何执行备份操作。数据库安全审计实例的状态为运行中。请参见开启数据库安全审计成功开启数据库安全审计功能。请参见设置告警通知成功设置告警通知。如果某条告警信息已经处 - [购买数据库安全服务](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0260.md): 数据库安全审计采用数据库旁路部署方式,支持对华为云上的RDS、ECS/BMS自建的数据库进行审计。数据库安全服务支持以包年/包月计费方式购买。安全审计提供入门版、基础版、专业版和高级版;安全运维提供数据库安全运维增强版;安全加密提供数据库安全加密增强版。您可根据业务需求选购相应的数据库安全服务。详细操作指导请参见购买数据库安全服务。数据库 - [配置隐私数据保护规则](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0266.md): 当需要对输入的SQL语句的敏感信息进行脱敏时,您可以通过开启隐私数据脱敏功能,以及配置隐私数据脱敏规则,防止数据库用户敏感信息泄露。数据库安全审计实例的状态为运行中。请参见开启数据库安全审计成功开启数据库安全审计功能。仅自定义创建的规则可以使用编辑和删除功能,默认的规则仅可使用启用和禁用功能。查看隐私数据保护规则信息,相关参数说明如表1所 - [步骤三:下载并安装Agent](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0314.md): Agent添加完成后,您还需要下载Agent,并根据Agent的添加方式在数据库端或应用端安装Agent。每个Agent都有唯一的Agent ID,是Agent连接数据库安全审计实例的重要密钥。若您将添加的Agent删除,在重新添加Agent后,请重新下载Agent。数据库安全审计实例的状态为运行中。安装Agent节点的运行系统满足Lin - [共享VPC](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0344.md): 购买数据库安全审计实例配置VPC参数,必须与Agent安装节点(应用端或数据库端)所在的VPC保持一致。否则,将导致Agent与审计实例之间的网络不通,无法使用数据库安全审计。项目:选择企业项目管理中需要购买数据库安全服务的项目。计费以及权限管理,将依据企业项目进行管理。版本规格信息请参见服务版本差异。 - [通过IAM角色或策略授予使用DBSS的权限](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0352.md): 如果您需要对您所拥有的数据库安全服务(DBSS)进行角色与策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用DBSS资源。根据企业用户的职能 - [通过IAM身份策略授予使用DBSS的权限](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0353.md): 如果您需要对您所拥有的DBSS进行身份策略的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以:根据企业的业务组织,在您的华为账号中,给企业中不同职能部门的员工创建用户或用户组,让员工拥有唯一安全凭证,并使用DBSS资源。根据企业用户的职能,设置不同的访问权 - [步骤四:添加安全组规则](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0354.md): Agent添加完成后,您需要为数据库安全审计实例所在的安全组添加入方向规则TCP协议(8000端口)和UDP协议(7000-7100端口),使Agent与审计实例之间的网络连通,数据库安全审计实例才能对添加的数据库进行审计。本章节介绍如何为数据库安全审计实例所在的安全组添加TCP协议(8000端口)和UDP协议(7000-7100端口)。 - [步骤五:开启数据库安全审计](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0356.md): 数据库安全审计默认提供一条全审计规则的审计范围,可以对成功连接数据库安全审计实例的所有数据库进行安全审计。开启数据库安全审计后,您可以查看被添加的数据库的审计结果。详细操作请参见查看审计数据。Agent的状态为正在运行。审计功能开启后,该数据库的审计状态为已开启,不需要重启数据库。如果在SQL语句列表中显示了输入的SQL语句,说明审计成功 - [DBSS监控指标说明](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0388.md): 本节定义了数据库安全服务上报云监控服务的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控服务提供管理控制台或API接口来检索数据库安全服务的监控指标和告警信息。SYS.DBSS命名空间是对一组资源和对象的抽象整合。在同一个集群内可创建不同的命名空间,不同命名空间中的数据彼此隔离。使得它们既可以共享同一个集群的服务,也能够互不 - [设置监控告警规则](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0389.md): 通过设置DBSS告警规则,用户可自定义监控目标与通知策略,设置告警规则名称、监控对象、监控指标、告警阈值、监控周期和是否发送通知等参数,帮助您及时了解数据库安全状况,从而起到预警作用。请参见购买数据库安全服务成功购买数据库安全审计。 - [查看监控指标](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0390.md): 您可以通过管理控制台,查看DBSS的相关指标,及时了解数据库安全状况,并通过指标设置防护策略。DBSS已对接云监控,即已在云监控页面设置监控告警规则。有关设置监控告警规则的详细操作,请参见设置监控告警规则。 - [管理实例标签](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0409.md): 购买并开启数据库安全审计实例后,您可以在DBSS控制台通过添加数据库安全审计实例的标签,您可以对您的数据库安全审计实例做标记,方便管理。本章节介绍了为实例添加新标签、为实例添加已有标签、删除实例已添加的标签,以及通过标签搜索实例的操作。请参见开启数据库安全审计成功开启数据库安全审计功能。数据库安全审计实例的状态为运行中。每个数据库实例只能 - [升级实例版本](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0453.md): 如果您购买的实例无法满足您当前管理需求,则可升级实例版本,您可以在DBSS控制台手动升级实例版本。23.09及以上版本的实例不支持升级实例版本。数据库安全审计实例的状态为运行中。数据库实例版本低于当前最新版本。请参见开启数据库安全审计成功开启数据库安全审计功能。数据库安全审计实例支持开启、关闭、重启、退订、释放和删除数据库安全审计实例,详 - [管理风险导出](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0489.md): 开启风险导出可以帮助您导出风险等级高的操作日志到对象存储服务上,并自动为您创建桶,桶按照存储用量收费。开启风险导出前,需进行OBS细粒度授权。开启风险导出,需要先创建默认风险导出桶或选择已有桶。开启风险导出:在需要导出风险日志的数据库右侧操作栏单击,开启风险导出。关闭风险导出:在不需要导出风险日志的数据库右侧操作栏单击,关闭风险导出。 - [设置加密参数](https://support.huaweicloud.com/usermanual-dbss/dbss_01_3073.md): 配置加密后密文的编码方式,支持十六进制和BASE64等。如果您需要支持模糊查询功能,则加密参数必须配置为十六进制。仅在系统中没有配置资产时可以修改密文编码方式。 - [配置加密队列](https://support.huaweicloud.com/usermanual-dbss/dbss_01_3076.md): 如果您已了解数据库表结构,可以直接在加密队列管理页面直接添加。配置加密任务后,数据库中对应的表将会被加密。当未授权用户查询加密表时,数据显示为密文;当已授权用户查询加密表时,数据则会被解密,数据显示为明文。如果对敏感数据分布不了解,可使用敏感数据发现功能扫描您的数据库,在识别结果中创建加密队列,对数据库表进行加密,具体操作请参见在结果中创 - [配置安全设置](https://support.huaweicloud.com/usermanual-dbss/dbss_01_3101.md): 安全管理员可以通过平台登录安全设置、账号密码安全设置、网络访问安全设置三方面保障系统自身的安全性。 - [概述](https://support.huaweicloud.com/usermanual-dbss/dbss_01_3242.md): 安全策略功能包括黑白名单、安全规则、虚拟补丁、误删恢复、客户端语句过滤和对象管理模块。系统支持配置多种维度策略,策略组合种类多达数百种,能够精准实现各种数据级的访问控制。 - [审计日志](https://support.huaweicloud.com/usermanual-dbss/dbss_01_3251.md): 审计日志包含审计日志信息和业务字典配置。数据源开启保护后,系统会对每个数据库操作进行审计,您可以通过查看审计日志信息了解具体信息,方便数据源管理和事后回溯。 - [查看操作日志](https://support.huaweicloud.com/usermanual-dbss/dbss_01_3294.md): 系统会保存所有的操作记录,审计管理员可以定期检查操作审计日志,检查系统操作的合规性,保障系统安全。 - [数据库加密与访问控制介绍](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4001.md): 数据库加密与访问控制是一款基于网关代理加密技术,实现敏感数据加密存储的数据库安全防护产品。系统作为代理加密网关,部署在数据库和客户端应用程序之间,任何访问都需要经过该网关,从而实现数据加密和访问控制功能。系统组网场景如下图1所示。系统支持对数据进行加密和完整性校验,满足等保、分保等评测要求,同时也满足商用密码系统应用与安全性评估的存储数据 - [绑定弹性公网IP](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4002.md): 一个数据库加密实例对应一个独立运行的数据库加密与访问控制系统。参见此章节创建实例并绑定弹性公网IP即可登录并使用数据库加密实例。使用Web浏览器登录数据库加密与访问控制系统必须绑定弹性公网IP。已完成云资产委托授权中的数据库或大数据授权。如果没有可选择的弹性IP,请参见弹性公网IP,创建新的弹性IP。 - [登录实例Web控制台](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4003.md): 系统管理员使用web浏览器登录数据库加密与访问控制控制台,可以管理和维护数据库加密与访问控制。出厂默认用户名如表1 系统默认账号信息所示,具体实际用户名密码请从技术支持工程师处获取。您已经从技术支持工程师处获取登录用户名和密码。支持浏览器:Chrome 77版本及以上。Mozilla 1.0.0.7。Chrome 77版本及以上。Mozi - [场景一:加密操作流程及加密功能典型配置](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4006.md): 数据库加密与访问控制的加密操作流程图和流程介绍如下图1所示。(首次)初始化密钥。首次使用系统时,根据密钥来源初始化密钥。具体操作,请参见初始化密钥。首次使用系统时,根据密钥来源初始化密钥。具体操作,请参见初始化密钥。添加数据源。在使用数据脱敏功能前,您需要将数据资产添加到系统中。具体操作,请参见添加数据资产。在使用数据脱敏功能前,您需要将 - [场景二:解密操作流程及解密功能典型配置](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4007.md): 数据库加密与访问控制的解密操作流程图和流程介绍如下图1所示。(可选)仿真解密测试。通过仿真解密测试,检查目标是否支持解密。具体操作,请参见仿真解密测试。通过仿真解密测试,检查目标是否支持解密。具体操作,请参见仿真解密测试。创建解密队列创建解密队列,解密数据。具体操作,请参见配置解密队列。创建解密队列,解密数据。具体操作,请参见配置解密队列 - [场景三:业务测试典型配置举例](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4008.md): 数据库加密与访问控制支持通过业务分析功能对数据库资产进行前期分析,排除加密后可能影响的业务错误,业务测试流程如图1所示。组网说明数据库加密与访问控制采用反向代理方式,典型组网如下图2所示。前提条件设备和应用系统路由可达。设备和数据库路由可达。步骤一:添加数据源在使用前,需要在资产管理中添加目标数据库。使用sysadmin用户登录实例Web - [场景四:动态脱敏典型配置举例](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4009.md): 数据库加密与访问控制支持配置动态脱敏策略,对数据库资产中的明文数据进行脱敏展示,动态脱敏流程如图1所示。添加数据源。在使用数据脱敏功能前,您需要将数据资产添加到系统中。具体操作,请参见添加数据资产。在使用数据脱敏功能前,您需要将数据资产添加到系统中。具体操作,请参见添加数据资产。(可选)配置行业模板和敏感数据类型。系统已经内置满足大部分需 - [实例管理](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4010.md): 一个数据库加密实例对应一个独立运行的数据库加密系统。用户可以在获取有操作权限的账号和密码后,对实例进行管理操作。单击选择需要查看的实例名称/资源ID,进入实例详情界面。实例详情实例详情说明参数名称说明实例信息基本信息实例ID实例的ID,由系统自动生成。实例信息基本信息状态当前实例的运行状态。实例信息基本信息可用区实例所在的可用区。详细信息 - [网络配置](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4020.md): 系统的网络设置功能,支持配置网卡信息、DNS服务器和路由策略信息等。网卡信息:包括网络IP地址、网关地址等信息,一般在初次安装部署或者网络环境变更时,需要配置。DNS服务器:设置DNS服务器地址,如果资产为域名时,必须要配置DNS服务器。路由策略信息:如果设备存在多网卡,需要根据网络规划方案配置路由策略信息。请根据网络环境规划配置设备的网 - [升级系统版本](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4021.md): 如果需要使用新版本,可以通过系统升级功能进行版本升级。常见的升级使用场景包括:旧版本存在功能、安全等问题,需要升级新版本修复问题。用户需要使用某些新功能,需要升级到新的版本。双机高可用场景下升级时,需先进入“系统管理 > 高可用管理”页面关闭数据同步按钮,然后停止备机B的高可用(若为双主模式则关闭一台主机的高可用),先对设备B进行升级,升 - [备份与恢复配置信息](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4022.md): 数据库加密与访问控制支持通过手动和自动备份系统配置文件,方便故障情况下恢复数据。备份配置信息将备份所有配置信息,包括系统配置、资产管理、敏感数据发现和密钥管理等信息。为了系统的灾备能力,建议定期备份系统配置信息。手动备份:将备份信息直接保存在服务器。在立即备份区域,单击立即备份。在选择备份方式对话框的下拉栏中,选择备份保存位置。单击确定。 - [查看平台信息](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4023.md): 初次使用产品时,请联系技术支持工程师进行系统授权,授权后方可使用产品的各项功能。授权后,您可以在系统管理 > 平台信息区域查看授权到期的剩余时间以及授权期限时间,授权到期后请联系技术支持工程师进行重新授权。 - [查看高可用信息](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4024.md): 若系统采用高可用部署,您可以在“系统管理 > 高可用管理”页面查看高可用信息,包括主备机IP与VIP、主备机的运行时间以及各项指标的状态。若采用高可用模式,对于已有数据资产的单机组HA的场景,请注意以下事项:若增加VIP地址,需要将所有已有数据源的代理地址手动修改为VIP地址;若HA配置时VIP地址填写原单机物理IP地址,则无需修改每个数 - [修改安全口令](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4025.md): 为了保障密钥本身的安全性,在进行创建、编辑和修改密钥等管理操作时,需要先验证安全口令。为了系统的安全性,建议您妥善保管安全口令信息,此章节介绍如何修改安全口令。在初始化密钥等操作时会显示默认的安全口令提示信息,建议您在正式使用设备前修改默认的安全口令。同时,建议您定期更新安全口令。获取默认口令请提交工单。密钥口令不可遗忘,修改后请将口令保 - [初始化密钥](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4026.md): 在初次使用加密功能前,用户需要初始化密钥。数据库加密与访问控制的密钥包括根密钥(RK)、数据源密钥(DSK)和数据加密密钥(DEK),具体说明如初始化密钥所示。安全口令如何修改,请参见修改安全口令。 - [添加数据资产](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4027.md): 在系统中添加数据资产(即数据库)后,您可以对数据库进行敏感数据识别,对敏感信息进行加解密、脱敏等操作。本文通过添加MySQL数据库为例,您需要根据实际情况添加相应的数据资产。添加数据源参数配置参数说明数据库信息数据源名称自定义设置数据资产名称。数据源类型在下拉栏中选择数据库类型。支持的数据库类型及版本请参见使用约束。数据源版本在下拉栏中, - [业务测试和分析](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4028.md): 在正式使用加密前,建议先对数据库进行测试,检验业务中使用的SQL语句是否能够在加密环境中使用,排除加密后可能影响的业务错误,降低业务测试成本。进行数据加密后,数据的特征发生变化,由原来的中文、英文、数字变成了十六进制字符串。因此导致部分原来可以正常执行的SQL在数据加密后无法执行。例如:字符串模糊查询、数值的运算、范围查找等。在加密前通过 - [扫描资产的敏感数据](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4030.md): 通过敏感数据发现任务,您可以自动获取数据资产中的敏感数据表信息。 - [查看扫描任务执行结果](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4031.md): 敏感数据发现任务执行完成后,系统会扫描并识别数据资产中的敏感数据。您可以在执行结果中查看具体的敏感数据信息。如图2所示,表字段信息中显示列信息和列对应的敏感数据类型。如果扫描结果不匹配真实情况,您可以修改敏感数据类型信息。编辑表字段信息 - [在结果中创建加密队列](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4032.md): 根据敏感数据发现结果,针对性地创建加密队列,本章节介绍如何在结果中创建加密队列。在配置加密队列之前,建议先进行仿真加密测试,检验加密过程中是否会存在问题,并解决相应问题。您也可以在数据加密中创建加密队列。具体操作,请参见配置加密队列。在加密之前,数据表信息为正常明文信息,示例如图1所示。加密前查询结果在创建加密队列之前,已经创建密钥。加密 - [在结果中创建脱敏规则](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4033.md): 根据敏感数据发现结果,针对性地创建脱敏规则,本章节介绍如何在结果中创建脱敏规则。您也可以在动态脱敏模块中创建脱敏规则。具体操作,请参见创建脱敏规则。在脱敏之前,数据表信息为正常明文信息(数据未加密或加密后进行用户授权),示例如图1所示。您也可以在扫描结果列表页面单击“批量添加脱敏规则”,将根据扫描敏感数据时使用的行业模板批量生成脱敏规则。 - [新增自定义数据类型](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4034.md): 如果默认数据类型不能满足业务需求,您可以创建自定义的数据类型。正则表达式(RegularExpression)描述了一种字符串匹配的模式,可以用来检查一个串是否含有某种子串、将匹配的子串做替换或者从某个串中取出符合某个条件的子串等。系统支持通过匹配列名称或者匹配数据内容来创建自定义数据类型。匹配列名匹配列名匹配列名参数说明数据类型名称设置 - [新增行业模板](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4035.md): 行业模板是敏感数据类型的合集,能添加多个不同的数据类型(例如车架号、军官证号、统一社会信用代码等)。用户可以根据行业特点,设置自定义的行业模板,在执行敏感数据发现任务时直接引用此行业模板,避免每次都需要选择数据类型。模板创建完成后,您可以在模板列表页面查看新增加的行业模板。新增模板成功关于模板的管理操作如表2所示。管理操作操作说明单击编辑 - [查看加密算法](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4038.md): 初始化密钥后,系统会根据密钥生成对应的加密算法,用户可以在算法查看页面查看系统支持的加密算法。确保已初始化密钥,具体初始化密钥操作,请参见初始化密钥章节。 - [仿真加密测试](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4039.md): 在配置加密队列前,建议先通过仿真加密测试,检查加密是否存在问题。测试完成后,用户可以在列表中查看测试结果,单击详情查看加密流程中各个节点的完成情况。如果测试后需要配置加密队列,需要先删除此仿真加密测试。 - [管理授权](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4041.md): 支持在授权管理页面为访问数据库的客户端和数据库用户授权。授权管理模块中支持客户端和用户授权,两者授权取交集,详情请参见设置客户端授权和设置用户授权。管理授权示例说明如下:配置后结果如下:如果用户的IP地址为192.168.0.105,通过代理方式,使用WordPress访问数据库,可以查看到明文数据。如果用户的IP地址为192.168.0 - [仿真解密测试](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4042.md): 在配置解密队列之前,建议先进行仿真解密测试,验证解密功能。需要解密测试的表格已经在加密队列中完成加密,即已完成配置加密队列。测试完成后,用户可以在列表中查看测试结果,单击详情查看解密流程中各个节点的完成情况。如果测试后需要配置解密队列,需要先删除此仿真解密测试。 - [配置解密队列](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4043.md): 如果数据库不再需要加密,可通过配置解密队列进行解密。配置解密后,对应的数据库列中的信息将变为加密前的明文数据。您可以在加密队列管理页面,找到目标加密队列,单击添加至解密队列创建解密队列;也可以在解密队列管理页面创建解密队列。此处以在解密队列管理页面为例,介绍如何创建解密队列。在配置解密队列前,建议先进行仿真解密测试,检验解密过程中是否存在 - [加密表管理](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4044.md): 对于加密表,系统支持在Web页面编辑索引和编辑非加密列。在数据量较大时(例如大于1000万行),查询加密列非常耗时,通过添加索引可以加快查询效率。添加索引可以直接在数据库资产上操作,也可以在系统上操作。本文介绍在系统中为加密列添加索引。一般情况下,对数据资产中的数据库表进行加密后,用户不能直接在数据库中进行添加新列操作。如需添加新列,需要 - [回滚表结构](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4045.md): 数据库表初始化后,系统会修改表结构。如果需要恢复到原状态,需要进行回滚表结构。场景:在数据库表进行初始化后,开始加密前,若需回退到原始状态需执行手动回滚表结构。数据资产中所有表回滚完成后,您可以到数据源管理页面,对数据资产进行删除等操作。 - [安装Bypass插件](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4046.md): 数据加密后如果出现设备单点故障,在大数据量场景下密文恢复工具解密时间较长。该场景下可使用bypass插件,在加密设备单点故障的情况下利用插件对客户的密文数据实时加解密,保证客户的业务进行快速恢复。建议提前部署好Bypass插件,以应对加密设备单点故障的情况。支持的数据库类型为MySQL。逃生插件的安装仅支持jre8及以上、linux_x8 - [查询应用访问记录](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4047.md): 应用通过代理访问数据库后,系统会自动记录到访问记录列表中。管理员可以通过访问记录列表,定期检查和审计。设备仅记录应用通过代理访问数据库的记录信息。可以通过设置资产类型和资产名称,过滤对应的访问记录。 - [新增自定义脱敏算法](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4049.md): 系统内置多种针对敏感数据的脱敏算法,如果默认脱敏算法不能满足业务需求,您可以创建自定义的脱敏算法。新增完成后,您可以在数据类型列表页面查看新增加的自定义脱敏算法。后续您可以根据情况,在脱敏算法列表页面进行以下管理操作。编辑自定义的脱敏算法:单击“编辑”,修改自定义脱敏算法。删除自定义的脱敏算法:单击“删除”,删除不再使用的自定义脱敏算法。 - [创建脱敏规则](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4050.md): 通过创建脱敏规则,可对数据库中的明文数据起到脱敏效果,保障数据安全。如果您已了解数据库表结构,可以在脱敏策略页面直接添加规则脱敏规则。配置脱敏规则后,非脱敏白名单用户查询对应的数据库信息时,将只查看到脱敏数据。如果对敏感数据分布不了解,可使用1.4.6 敏感数据发现功能扫描您的数据库,在识别结果中创建脱敏规则,具体操作请参见1.4.6.4 - [配置脱敏白名单](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4051.md): 支持在白名单列表页面添加脱敏白名单,支持从数据库用户名、IP范围、开始时间及结束时间这几个参数设置白名单,各参数之间为“且”的关系,若配置多个参数需同时满足才可生效。满足脱敏白名单时,可查看未脱敏的明文数据。各参数之间为“且”的关系,若配置多个参数需同时满足才可生效。 - [更新数据源密钥DSK](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4053.md): 用户可以手动更新或者周期性更新数据源密钥DSK,保障业务安全性。已经初始化密钥,详细操作请参见初始化密钥。单击立即更新密钥。在口令校验对话框中,输入安全口令,单击确定。在周期更新密钥处,单击编辑。在修改密钥更新周期对话框中,配置更新时间,相关参数如表1所示。修改密钥更新周期参数说明更新周期设置密钥更新的周期,支持以下选项:无:不进行周期性 - [配置KMS对接](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4054.md): 密钥管理的密钥源支持从KMS系统中获取。目前支持华为云。KMS系统(Key Management Service)作为一种密码平台产品,可以为第三方密码应用提供密钥管理服务。KMS界面参数示意配置完成后,初始化密钥时可选择通过密钥平台获取密钥。具体操作请参见初始化密钥。 - [查看密钥信息](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4055.md): 系统会记录已创建的密钥ID、密钥类型等相关信息。 - [手动创建账号](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4057.md): 系统默认已经创建系统管理员(sysadmin)、审计管理员(audadmin)和安全管理员(secadmin)账号。如果有多个员工需要使用系统,建议您为每个员工单独创建账号,便于管理。账号的权限由角色决定,系统默认创建系统管理员、审计管理员和安全管理员角色。新增的账号自动处于未审核状态,通过审核之后可以登录系统。具体操作请参见审核账号。后 - [创建组织部门](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4059.md): 部门可以用来管理人员,根据公司实际需求创建部门,完善组织架构。 - [手动创建成员](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4060.md): 通过新增人员信息,完善组织架构。可根据公司实际人员需求创建。已有部门用于管理人员,关于部门的相关操作请参见创建组织部门。后续可以根据情况,在组织管理页面进行以下管理操作。 - [查看系统监控](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4062.md): 您可以通过查看设备状态,查看系统的资源使用情况,方便排查问题。重启服务、重启/关闭设备的操作影响资产管理业务的运行,建议在业务低谷运行时执行本操作。 - [系统诊断](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4063.md): 实时查看CPU、内存、磁盘、网卡等资源情况。诊断项目包括CPU、内存、磁盘、网卡。 - [日志采集](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4064.md): 您可以通过一键采集页面,可设置系统默认日志级别及采集后台日志,方便排查问题。 - [系统清理](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4065.md): 超时时间清理和根据存储阈值清理为并列关系,任意符合一个都可以进行自动清理数据。 - [查看消息通知](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4066.md): 在消息中心,您可以查看系统的通知告警等消息,配置推送的消息类型、消息模板和接收角色等。 - [通用设置](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4068.md): 您可以在通用设置页面,将系统默认语言进行中英文切换。 - [时间设置](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4069.md): 系统支持手动修改服务器时间,或者通过网络获取系统时间。修改或同步时间可能导致浏览器当前的页面会话失效,设置后需要重新登录Web控制台。单击设置时间日期的下拉栏,在提示框中选择日期和时间,单击确定。单击“保存”,弹出“修改系统时间后请重启服务,否则部分功能将无法生效。”,单击“确定”完成系统时间修改。在时间服务器输入框填入时间服务器的IP或 - [告警设置](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4070.md): 您可以通过告警设置,配置发送到消息通知告警的触发值、等级和频率。 - [查看角色](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4073.md): 系统已经默认创建系统管理员、审计管理员、安全管理员等角色。 - [审核账号](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4074.md): 创建账号后,需要安全管理员审核通过后,才能正常使用。系统支持手动审核和自动审核两种方式。默认情况下需要安全管理员手动审核账号,您也可以打开自动审核开关,自动通过账号。已经创建新的用户账号。 - [查看系统操作日志](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4077.md): 系统会保存所有的操作记录,审计管理员可以定期检查系统日志,保障系统自身安全和确保符合合规要求。 - [查看系统设备日志](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4078.md): 系统会保存所有的设备消息记录,审计管理员可以定期检查设备日志,保障系统自身安全和确保符合合规要求。 - [产品概述](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4081.md): 数据库运维安全管理是一款针对数据库运维人员操作行为安全管控的数据安全产品。数据库运维安全管理通过统一登录、权限管控、多因素认证、操作审批等技术,可实现对于运维人员的最小化权限控制、危险操作阻断以及行为审计。 - [使用场景](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4082.md): 数据库运维安全管理系统针对数据库运维场景设计,能够有效解决数据库运维工作中的数据安全风险。通过多因子认证等方式完成强身份认证,实现运维操作到人。所有运维操作均有细粒度的授权控制,拒绝人员误操作和风险操作,防止数据泄漏。涉及对敏感表格、敏感字段的操作,必须通过工单流经运维主管审批。所有运维人员对所有数据库的操作,均有独立日志记录,不容篡改, - [产品优势](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4083.md): 数据库运维安全管理系统具有支持丰富的数据库类型、细粒度的运维权限管控、强大的内置威胁特征库、灵活的保护对象及策略。数据库运维安全管理系统不仅支持主流的数据库,如Oracle、SQL Server、MySQL、DB2等,同时还支持多种国产数据库、专业数据库和大数据组件,完全满足不同行业不同业务场景下的数据安全防护。数据库运维安全管理系统访问 - [产品功能](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4084.md): 本节介绍数据库运维安全管理系统的主要功能。 - [部署方式](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4085.md): 数据库运维安全管理系统支持反向代理部署。反向代理通过物理旁路、逻辑串行的方式部署。网络上旁路接入数据库运维安全管理系统,运维人员直接连接数据库运维安全管理系统的设备地址和端口,数据库运维安全管理系统作为中间节点,处理并转发流量。 - [绑定弹性公网IP](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4086.md): 一个数据库运维实例对应一个独立运行的数据库运维安全管理系统。参见此章节创建实例并绑定弹性公网IP即可登录并使用数据库安全运维实例。使用Web浏览器登录数据库运维安全管理系统必须绑定弹性公网IP。已完成云资产委托授权中的数据库或大数据授权。如果没有可选择的弹性IP,请参见弹性公网IP,创建新的弹性IP。 - [登录实例web控制台](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4087.md): 管理员登录Web控制台后,可以管理和维护数据库运维安全管理系统。您已经从技术支持工程师处获取登录用户名和密码。出厂默认用户名和密码如下,具体实际用户名密码请从技术支持工程师处获取。方式一:登录服务管理控制台,进入数据库运维管理页面,在目标实例操作列单击远程登录。方式二:通过方式一进入的数据库运维页面获取弹性IP,在浏览器地址栏中输入访问地 - [自定义安全规则阻断举例](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4094.md): 代理端口支持自定义或自动分配,自动分配按钮,系统将在1025-65535的端口范围内自动分配未被使用的端口号,需记录该端口号,后续需要通过设备地址+代理端口访问数据资产。在自定义安全规则中可以从多个维度设置规则信息,包括规则基本信息、匹配信息两大部分,其中规则基本信息可配置风险等级、响应动作、告警审计等内容,并支持为该条规则添加标签;匹配 - [客户端语句过滤配置举例](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4095.md): 此示例中通过配置客户端语句过滤白名单,如果流量匹配策略,则过滤目标审计日志。代理端口支持自定义或自动分配,单击自动分配按钮,系统将在1025-65535的端口范围内自动分配未被使用的端口号,需记录该端口号,后续需要通过设备地址+代理端口访问数据资产。本文以“SQL Server Management Studio工具”为例,通过数据库运维 - [虚拟补丁防护配置举例](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4096.md): 虚拟补丁规则功能是通过内置数据库特征漏洞库信息,并将其转化为防护特征攻击的特征策略,对命中策略的攻击进行虚拟补丁拦截防护。请记录反向代理使用的端口号,后续需要通过设备地址+代理端口访问数据资产。图1-1 查看审计日志 - [业务字典配置举例](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4097.md): 该模块可配置业务字段,配置的业务名称可以用来翻译日志中的信息。可添加业务字典的项有IP、账号、操作命令、操作对象、业务语句。添加的业务字典都可进行编辑和修改。请记录反向代理使用的端口号(9587),后续需要通过设备地址+代理端口访问数据源。单击“IP地址”页签。单击“添加”,配置服务器IP的业务字典,单击“确定”。服务端IP业务字典单击“ - [安全客户端配置举例](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4098.md): 数据库运维安全管理系统为用户提供安全客户端访问功能,数据源开启仅安全客户端访问后,仅安全客户端可访问该资产。数据库操作员可以先登录数据库运维安全管理系统,随后通过安全客户端访问该资产。仅部分数据源类型支持安全客户端,具体参见产品功能规格说明书。此处以默认数据库操作员账号(datadmin)为例,实际场景中您需要为每个数据库操作员单独创建账 - [工单审批配置举例](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4099.md): 对于超出一般访问控制权限以外的运维操作,运维人员如确需执行的,数据库运维安全管理系统还提供了工单审批机制。运维人员可以预先将需要操作的语句、脚本、命令等所需要的权限填入工单进行申请,由系统指定的审批人员批准之后,方可在指定的时间窗口内进行。操作完成后权限自动收回,兼顾安全和业务。此项功能配置需要datadmin,sysadmin,seca - [实例管理](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4100.md): 单击选择需要查看的实例名称/资源ID,进入实例详情界面。实例详情实例详情说明参数名称说明实例信息基本信息实例ID实例的ID,由系统自动生成。实例信息基本信息状态当前实例的运行状态。实例信息基本信息可用区实例所在的可用区。详细信息基本信息实例名称实例的名称。单击名称后的,可以修改实例名称。详细信息基本信息实例规格实例的性能规格。详细信息基本 - [首页信息](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4109.md): 在首页以可视化面板的形式展示系统的统计信息。首页页面显示的可视化面板信息,包括数据源概览信息、风险类型分布、业务监控等信息。页面数据刷新时间间隔为15s。 - [添加数据源](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4111.md): 本章节将介绍如何在系统上添加需要保护的数据源(数据库、大数据等),操作过程中将以添加Oracle数据库为例,请根据实际情况添加相应的数据源。已获取数据源IP地址、端口号、数据源类型、数据库账号、数据库密码、数据库名/实例名等信息。添加完成后,您可以在数据源列表中查看新添加的数据源信息。后续您可以根据情况,进行以下数据源管理操作:保护数据源 - [数据库账号管理](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4112.md): 数据库账号信息用于对数据库操作员安全客户端认证授权及密码代填,实现数据库操作员免密访问和维护数据库,避免数据库账号密码的泄露,并支持改密配置,满足数据库安全需求。后续您可以根据情况,在账号管理页面进行以下操作:编辑账号:单击编辑,编辑账号信息。删除账号:单击删除,删除账号。单条账号改密:单击改密配置, 更改当前数据库账号的密码。批量账号改 - [IP黑白名单](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4116.md): 本章节介绍如何配置IP黑白名单,并应用生效。具体黑白名单规则开启后,还需启用页签下的“IP黑名单功能”或“IP白名单功能”按钮,黑白名单功能才可生效。系统提供黑白名单规则命中次数实时统计,可通过“命中次数清零”按钮重置统计展示。IP黑白名单匹配优先级最高,且黑名单优先级高于白名单。IP黑白名单不支持配置0.0.0.0。 - [SQL黑白名单](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4117.md): 本章节介绍如何配置SQL黑白名单,并应用生效。匹配时不区分大小写,标识符(如反引号、双引号)会参与匹配。标准化SQL指按照SQL语法标准来精准匹配,忽略注释,空格以及换行等元素;模板化SQL则针对SQL语句进行模糊化匹配,忽略语句中具体的数据值。SQL黑白名单匹配优先级仅次于IP黑白名单,黑名单优先级高于白名单。 - [自定义添加安全规则](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4119.md): 您可以根据需求添加自定义安全规则。自定义安全规则包含功能如下:支持对规则进行编辑、删除、复制操作,以及通过拖拽或配置方式调整规则匹配优先级,默认优先级按列表顺序匹配。支持对自定义规则的命中次数实时统计展示,可通过清零按钮重置。提供默认安全规则,若安全规则均未命中,则按默认规则进行防护,可选择放行、语句拦截或会话阻断。可配置风险等级标识。支 - [内置规则模板](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4120.md): 系统内置常见安全规则模板,便于安全规则的快速配置。 - [设置虚拟补丁](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4121.md): 开启虚拟补丁规则后,会依据内置数据库漏洞特征库信息,对命中规则的攻击进行虚拟补丁拦截防护。虚拟补丁默认关闭。仅部分数据库支持该功能,请参见产品功能规格说明书。不支持自定义添加、修改,只能通过版本升级方式更新内置虚拟补丁。 - [误删恢复](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4122.md): 系统支持对数据库的DROP与TRUNCATE、DELET操作影响的数据进行恢复,以应对误删情况的发生。查看误删详情:单击对应记录的“数据源名称”,查看误删操作详情记录。恢复误删数据:单击“恢复”, 恢复数据,备份恢复状态变为“恢复成功”。删除误删记录:单击“删除”,删除误删记录,不再保留数据。仅部分数据库支持此功能,部分情况不支持误删备份 - [配置客户端语句过滤](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4123.md): 在客户端操作SQL语句时,会固定产生一些不需要记录的语句。这些语句可能会干扰您识别正常的SQL操作语句。通过过滤这些客户端语句,可减少审计日志噪声。不支持自定义添加、修改,只能通过版本升级方式更新内置SQL语句。 - [对象管理](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4124.md): 若数据库对象组中的数据源均被删除,则引用了该数据库对象组的安全规则仍可保持开启状态,但实际不生效。 - [风险扫描任务](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4126.md): 系统支持通过扫描发现数据源存在的风险信息,包括认证授权风险、系统漏洞等,并提供内置的扫描模板,也可以进行自定义扫描内容,通过多个维度为数据源进行风险扫描,并生成风险报告,报告可导出。仅部分数据源类型支持风险扫描,详情参见产品功能规格说明书。若扫描任务中关联的数据源处于停用保护的状态,则扫描任务无法启动。导出报告格式为html。 - [风险报告](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4127.md): 扫描任务执行结束后,系统会自动生成每个数据源对应的风险报告,支持报告导出。风险报告是针对单一数据源生成的报告,风险扫描任务报告有可能包含多个数据源(即扫描任务中配置了多个数据源)。导出报告格式为html。 - [运维授权](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4129.md): 如果添加数据源时开启了仅安全客户端访问,需对运维人员进行数据源账号授权,授权后才可访问。请确保已添加数据源账号信息,具体操作请参见添加数据源。找到目标运维账号,单击“授权”。在授权设置对话框中,对目标数据源开启免密登录(安全客户端),并进行数据源账号授权。配置完成后,数据库操作员可以通过安全客户端访问资产。具体操作,请参见通过安全客户端访 - [工单模板](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4130.md): 数据库操作员发起工单申请时,需要使用工单模板进行工单项填写。请确保已添加具有审批权限的账号信息、具有工单发起权限的数据库操作员账号信息,具体操作请参见账号管理,若需要以部门维度配置工单模板,请确保已添加组织架构信息,具体操作请参见组织管理。除了新增操作外,还支持以下操作:复制工单:鼠标移动到操作区,单击“复制”,进入工单配置页面。编辑工单 - [工单审批](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4131.md): 数据库操作员发起的工单申请需要审批通过后,才可进行相关操作。请确保已添加具有审批权限的账号信息,数据库操作员已正确发起的工单申请。如果申请操作是SQL脚本,可以单击脚本名称,下载到本地进行查看后审批。只有工单已完成整个流程,已审批页面的完成时间才会有记录。审批通过后,数据库操作员可以进行工单范围内的运维操作。 - [工单监控](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4132.md): 所有发起的工单都可在该模块中查看,系统管理员可根据业务情况手动回收工单权限。工单被回收后,审计日志仍可查看匹配工单的详细信息;工单被删除后,审计日志不展示工单信息。 - [业务字典](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4135.md): 对于IP地址、SQL操作等专业信息,系统支持通过业务字典功能,将这些专业信息翻译成用户容易理解的业务信息。系统支持配置的业务字典类型包括IP、账号、操作和操作对象。添加IP地址业务字典添加账号业务字典添加操作命令业务字典添加操作对象业务字典添加业务语句模板 - [添加并生成报表](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4137.md): 在报表管理页面,您可以执行添加报表模板,生成报表,设置定时生成报表等操作。单击“数据源”,选择需要分析的数据源。单击“时间段”,选择需要分析的时间范围。找到目标报表模板,配置数据源和时间段信息,单击“立即生成”。单击“报表任务”页签,找到该报表任务,单击“已生成报表数量”下的数据,在生成报表列表对话框中,将目标报表下载到本地,或删除。单击 - [下载并查看报表](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4138.md): 生成报表后,您可以在报表列表查看页面下载报表。 - [查看平台信息](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4140.md): 在使用系统前,您需要为系统进行授权。完成设备授权后,您可以在平台信息页面,查看系统基本信息和授权信息。 - [账号管理](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4141.md): 系统默认已经创建系统管理员(sysadmin)账号、安全管理员(secadmin)、审计管理员(audadmin)、数据库操作员(datadmin)账号。如果有多个员工需要使用系统,建议您为每个员工单独创建账号,便于管理。账号的权限由角色决定,系统默认创建系统管理员、审计管理员、安全管理员和数据库操作员角色。创建账号后,您可以在账号列表进 - [创建组织部门](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4143.md): 部门可以用来管理人员,根据公司实际需求创建部门,完善组织架构。 - [手动创建成员](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4144.md): 通过新增人员信息,完善组织架构。可根据公司实际人员需求创建。已有部门用于管理人员,关于部门的相关操作请参见创建组织部门。后续可以根据情况,在组织管理页面进行以下管理操作。 - [系统设置-时间设置](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4145.md): 您可以通过时间设置,修改设备系统时间和系统时区。产品部署完成后请先检查系统时间正确,若需要修改时间,修改后将自动重启系统。您可以通过告警设置,配置发送到消息通知告警的触发阈值、等级和频率。为提高安全性,恢复文件时,需要校验安全口令。您可以通过页面定制设置,自定义logo及版本信息。保存设置:单击“保存”,页面更新为修改后的内容。重置设置: - [系统运维-系统监控](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4148.md): 您可以通过查看设备状态,查看系统的资源使用情况,方便排查问题。 - [一键诊断](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4150.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [实时采集后台日志](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4151.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [复现采集后台日志](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4152.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [自动清理业务数据](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4154.md): 超时时间清理和根据存储阈值清理两者关系为“或”,任意符合一个都会进行自动清理数据。例如,若保存时间未到180天,超过设置的阈值后,系统将在0点的时候自动清理日志,每次清理日志量以天为单位,直到清理后不超过阈值。 - [手动清理业务数据](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4155.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [查看清理记录](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4156.md): 系统将记录数据清理信息,您可根据需要查看清理记录。 - [系统运维-系统升级](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4157.md): 通过此功能升级版本,维护系统正常运行。双机高可用场景下升级时,需先进入“平台管理 > 高可用管理”页面关闭数据同步按钮,然后停止备机的高可用(若为双主模式则关闭一台主机的高可用),先对设备B进行升级,升级成功后,开启设备B的高可用,停止设备A的高可用,对设备A进行升级,升级完成后,开启设备A的高可用,再开启数据同步,此步骤可保障双机 HA - [周期备份](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4159.md): 配置周期备份,系统会定时自动备份产品日志。 - [手动备份](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4160.md): 单击立即备份,系统会立即创建全量的产品日志备份文件或增量的产品日志备份文件。 - [恢复](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4161.md): 在备份文件列表,展示日志备份记录。您可以通过备份日志文件进行还原操作。恢复后系统数据是备份文件的当时状态,新变更的信息会丢失,请谨慎操作!恢复后需要重启服务。恢复前需要确保当前环境未添加数据源。 - [配置网卡与路由信息](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4163.md): 您可在网络管理模块配置网卡、路由与DNS信息,设置网口用途。通过配置网络地址,修改设备IP、DNS与路由等信息。已经获取设备需要配置的IP地址、DNS与路由等信息。若要修改网卡IP,必须通过该页面配置,不能直接在后台通过修改网卡配置文件的方式修改,否则会导致ssh服务(22端口)的IP绑定错误。 - [消息通知](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4165.md): 您可以查看系统的通知告警等消息,配置推送的消息类型、消息模板和接收角色等。也可在页面右上角,单击“查看更多”,进入“消息通知”页面。①:消息开关,配置是否需要推送此类型消息。②:单击编辑,编辑推送的消息模板。编辑推送的消息规则,消息级别范围,消息内容等。需要注意的是,系统内置的消息不允许修改消息规则,您可以将内置消息规则复制后进行修改,再 - [账号审核](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4168.md): 系统管理员创建账号后,需要安全管理员审核通过后,才能够正常使用。系统支持手动审核和自动审核两种方式。您已经创建新的用户账号,具体操作请参见账号管理。默认情况下需要安全管理员手动审核账号,您也可以打开自动审核开关,自动通过账号,或者使用添加信任人员后,被信任的人员提交的申请自动通过。 - [角色管理](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4169.md): 系统已经默认创建系统管理员、审计管理员、安全管理员与数据库操作员角色。 - [设置用户登录安全](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4171.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [设置账号密码安全](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4172.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [启用网络访问安全配置](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4173.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [查看设备日志](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4176.md): 审计管理员可以定期检查设备日志,查看系统运行情况。 - [发起运维工单申请](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4178.md): 数据库操作员若无某些操作权限,需要先发起工单,申请操作权限。请确保已设置好审批架构,和工单模板,为数据库操作员设置相应审批人和审批流程,详情参见系统管理及工单模板。配置工单信息。发起工单申请发起工单申请参数说明工单名称运维工单申请名称。申请原因申请操作原因工单有效期即操作权限有效期,永久或自定义。周期时间设置周期性访问/操作时间工单模板选 - [通过安全客户端访问资产](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4179.md): 数据库操作员可以通过安全客户端访问资产。在使用安全客户端前,需要系统管理员已经将数据库操作员和数据源关联起来。具体操作,请参见运维授权。请确保添加数据源时已开启仅安全客户端访问开关,并在运维授权模块为数据库操作员配置了相应权限。仅部分数据源类型支持安全客户端,请参见产品功能规格说明书。运维授权/数据源变更,数据库操作员账号需要退出后重新登 - [查看高可用状态](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4267.md): 若系统采用高可用部署,您可以在“系统管理 > 高可用管理”页面查看高可用信息,包括主备机IP与VIP、主备机的运行时间以及各项指标的状态。若采用高可用模式,对于已有数据资产的单机组HA的场景,请注意以下事项:若增加VIP地址,需要将所有已有数据源的代理地址手动修改为VIP地址;若HA配置时VIP地址填写原单机物理IP地址,则无需修改每个数 - [Bypass配置](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4268.md): 当数据库运维安全管理系统出现组件错误时,可启用一键软bypass功能,在不影响业务的前提下排查系统问题。进入bypass状态后,仅保留代理功能。bypass状态:启动后,系统主动进入bypass状态,保留代理访问功能,而所有策略将自动失效,直至手动关闭。 - [配置实例](https://support.huaweicloud.com/usermanual-dbss/dbss_02_0001.md): 购买并开启数据库安全审计实例后,您可以在DBSS控制台管理您的数据库安全审计实例。本文介绍如何开启、关闭、重启、退订、释放和删除数据库安全审计实例。请参见开启数据库安全审计成功开启数据库安全审计功能。开启实例前,请确认目标审计实例的状态为已关闭。关闭、重启、退订实例前,请确认目标审计实例的状态为运行中。释放实例前,请确认目标审计实例的状态 - [数据库加密介绍](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0002.md): 数据库加密是一款基于网关代理加密技术的安全防护产品,专门用于实现敏感数据的加密存储和脱敏等策略的配置。此外,系统还具备以下功能:数据透明加解密:系统支持数据的透明加解密,即应用程序无需感知加密逻辑,数据的加密和解密由系统自动处理。数据脱敏:系统支持对敏感数据进行动态脱敏处理,根据配置的脱敏规则,对明文数据进行脱敏展示,确保数据在传输和存储 - [绑定弹性公网IP](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0003.md): 一个数据库加密增强实例对应一个独立运行的数据库加密系统。参见此章节创建实例并绑定弹性公网IP即可登录并使用数据库加密实例。使用Web浏览器登录数据库加密系统必须绑定弹性公网IP。已完成云资产委托授权中的数据库或大数据授权。如果没有可选择的弹性IP,请参见弹性公网IP,创建新的弹性IP。 - [登录数据库加密系统](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0004.md): 系统管理员使用web浏览器登录数据库加解密与脱敏控制台,可以管理和维护数据库加解密与脱敏。出厂默认用户名如表1所示,具体实际用户名密码请从厂商获取。您已经从技术支持工程师处获取登录用户名和密码。支持市面主流浏览器。方式一:登录服务管理控制台,进入数据库安全审计(加密增强)页面,在目标实例操作列单击远程登录。方式二:通过方式一进入的数据库加 - [场景一:加密功能配置及操作流程](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0006.md): 数据加密模块是一种关键的安全工具,它通过将数据库中的明文数据转换为密文,从而在多个应用场景中提供保护。也为后续的透明加解密提供了功能和数据基础。本节将通过流程图,概括数据加密的操作步骤和流程。在使用本系统之前,请确保满足以下前提条件,以保证系统的正常运行和最佳性能:网络连接:确保您的设备能够稳定地连接到局域网。网络连接的稳定性对于系统的数 - [场景二:透明加解密配置及操作举例](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0007.md): 数据透明加解密功能通过先进的加密系统,实现了数据库中密文数据的无缝解密,将其转换为明文供用户访问和使用。同时,该功能还能自动将用户的操作数据从明文加密为密文,并安全地存储回数据库中。在整个过程中,用户几乎察觉不到任何变化,从而确保了操作的流畅性和便捷性。此功能不仅显著提升了数据的安全性,防止了敏感信息的泄露,还通过简化用户交互流程,显著优 - [场景三:解密功能概述及配置流程](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0008.md): 在数据管理的多个环节中,数据解密是一个至关重要的步骤。它使得原本为了安全目的而加密的数据能够被还原为原始的、可读的格式,以供用户在特定情况下使用。本节将简单介绍数据解密流程。数据共享:当需要与外部合作伙伴或第三方机构共享数据时,解密功能允许将加密数据转换为明文,以便安全共享和传输。数据分析:进行数据分析和报告生成前,必须将加密的数据还原为 - [场景四:数据脱敏配置](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0009.md): 数据脱敏是一种安全措施,旨在从敏感数据中移除或替换掉可以识别个人身份的信息,以降低数据泄露风险。它通过对个人信息进行处理,使其在不违反隐私法规和安全政策的前提下,可用于分析、共享和存储。脱敏后的数据保留了其分析价值,同时保护了个人隐私,对于维护数据安全和用户信任至关重要。数据库中的实际数据对比展示的最终数据。真实数据:客户终端效果:本系统 - [实例管理](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0010.md): 一个数据库加密实例对应一个独立运行的数据库加密系统。用户可以在获取有操作权限的账号和密码后,对实例进行管理操作。单击选择需要查看的实例名称/资源ID,进入实例详情界面。实例详情实例详情说明参数名称说明实例信息基本信息实例ID实例的ID,由系统自动生成。实例信息基本信息状态当前实例的运行状态。实例信息基本信息可用区实例所在的可用区。详细信息 - [管理首页](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0012.md): 系统管理员可通过管理首页的概览面板,迅速获取关键的系统状态信息。此面板提供一目了然的摘要,包括:硬件状态监控:即时反馈服务器和网络设备的运行状况,确保基础架构的稳定性和性能。加密操作统计:展示已执行的加密操作数量,帮助管理员监控数据保护措施的实施情况。系统性能指标:提供系统资源使用率、处理能力和响应时间等关键性能指标的快照。此概览面板旨在 - [资产库](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0013.md): 通过数据源资产库模块,用户可以高效地管理各种数据源资产,确保数据的可用性和安全性,为后续的数据加密和脱敏操作提供操作源。关于是否开启SSL的特别说明:当前由于业务限制,开启SSL后仅支持MySQL 8.4版本,且需要开启证书免认证。查看所有数据源的配置信息,界面支持根据条件进行模糊匹配进行查询。调整现有数据源的配置,以适应业务需求的变化。 - [加密代理服务](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0014.md): 在加密系统中,一旦对数据库完成加解密配置,用户在直接访问数据库时,所查看的内容将为加密文本。相对地,加密代理服务则充当了一道安全屏障:它在原有服务端口的基础上引入了新的端口进行请求转发。在此过程中,不仅实现了数据的加解密或脱敏处理,而且确保用户所见及所操作的数据始终为明文或经过脱敏的信息。数据库中的数据则始终保持加密状态以保障安全。本模块 - [发现梳理](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0017.md): 发现梳理是通过透明加密网关提供的自动化发现工具自动发现、梳理该项目中存在敏感数据的过程。发现梳理是实现静态脱敏的核心操作,执行发现任务时,系统会按照选择的发现规则去发现表中字段的所属数据域。发现是指通过自动化的工具以及内置的算法在各种数据库或者数据存储中发现敏感数据的过程,这是一个自动化的过程。梳理是指由于将自动发现的结果,通过专家知识再 - [加密策略设置](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0018.md): 生成多余列:执行加密后,系统会在表中生成“原字段名+_copy”的列,用于数据备份和审计等其他操作。删除多余列:在执行解密之前,需要用户手动单击“删除多余列”按钮,执行删除操作。字段密钥配置:加密系统暂时支持主流的字符串类型数据加密,其他类型暂时无法设置密钥和执行加解密(比如日期和数字类型等)。 - [批量加密管理](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0019.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [插件同步管理](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0020.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [完整性校验设置](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0021.md): 为满足数据合规管理要求,数据库中的数据需要能够检测到数据的完整性情况,即数据库中的数据是否被认为手动篡改过。生成摘要:根据选择的列数据生成一个摘要列,并将校验列中的数据整合加密存放在该摘要列中。数据完整性校验:单击该按钮,系统给出提示,该表的完整性校验列是否发生过人为篡改。重置摘要:当需要调整校验列时,需要先重置摘要列的数据。重新勾选保存 - [脱敏策略管理](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0022.md): 建议首先停用策略,然后执行删除操作。 - [下载插件](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0023.md): 系统提供了解密SDK用于客户的业务系统使用,实现无感的透明加解密功能。下载插件是透明加密网关重要的功能之一,配置完加密和脱敏设置之后,通过下载插件生成一个jar包,通过jar包集成到具体需要加密的项目中,这样项目中的密文可以通过此jar包进行解密,增量数据也会通过此jar包进行加密持久化到数据库中。插件部署请参见插件部署。下载路径为浏览器 - [导入导出](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0024.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [脱敏算法](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0026.md): 脱敏算法依赖于数据域为基础,建议先创建数据域后,再执行脱敏算法的配置。 - [发现规则](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0027.md): 发现规则中,可以对数据域进行配置管理,用于后续的统一加密和脱敏等操作。发现规则的概念是针对数据域而言的。即可以利用数据域下的发现规则去发现数据是否属于该数据域。数据域的说明:数据域(Data Domain)是透明加密网关中关于数据知识的一个描述,主要用于描述一个特定的数据业务实体。为了操作便捷性,数据域管理并非一个独立的模块,数据域管理集 - [加密规则](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0028.md): 加密规则用于管理所有加密算法和分类,以及密钥的测试。查看/编辑加密规则:选择目标加密规则,单击,可查看加密规则名称;单击编辑,可编辑加密规则。查看/编辑加密规则查看/编辑加密密钥:选择目标加密规则,选择目标密钥,可查看加密密钥详情;单击编辑,可编辑加密密钥。查看/编辑加密密钥单击,可删除加密规则或密钥。谨慎更新:密钥更新是一个重大操作,应 - [密钥管理](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0029.md): 密钥管理用于配置和对接各类型加密机。 - [加密算法](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0030.md): 加密算法需要依赖于数据域,建议将需要的数据域配置完成后再进行加密算法配置。查看:选择目标加密算法分类,选择目标算法,可查看加密算法详情。查看加密算法编辑:选择目标加密算法分类,选择目标算法,单击编辑,可编辑加密算法。编辑加密算法删除:选择目标加密算法分类,选择目标算法,单击,可删除加密算法。删除加密算法加密算法是保障数据安全的关键技术手段 - [知识库](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0031.md): 知识库模块用于为数据发现识别提供规则依据,内置数万条姓名、地址、证件号码等特征样本数据,支持用户自定义类别和明细数据,提升敏感数据识别的准确率和场景覆盖度。在知识库主页面,单击右上角的新增值。在知识库主页面,系统内置了大量数据字典作为默认知识库数据使用,用户可自行查看,可使用内页面按钮执行其他功能。 - [升级管理](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0033.md): 如果需要使用新版本,可以通过系统升级功能进行版本升级。常见的升级使用场景包括:旧版本存在功能、安全等问题,需要升级新版本修复问题。用户需要使用某些新功能,需要升级到新的版本。如果新版本更新了加密算法或者密钥,直接升级可能导致数据解密问题。建议在升级前解密所有表。 - [设备信息](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0034.md): 该模块用于显示当前设备的基本信息,包括主机名称、操作系统版本以及网络信息(如IP地址、DNS等)。用户可以通过此模块快速了解设备的运行状态和网络配置。 - [系统状态](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0035.md): 该模块用于实时监控系统的硬件状态、网络流量、磁盘占用等关键指标,帮助用户及时了解系统运行状况,确保系统稳定运行。 - [系统备份](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0036.md): 备份配置信息将备份所有配置信息,包括系统配置、资产管理、敏感数据发现和密钥管理等信息。为了系统的灾备能力,建议定期备份系统配置信息。通过导入配置文件,可以将配置信息恢复到某一个备份时间点。一般用于故障恢复或者设备迁移。 - [License管理](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0037.md): License(许可证)用于控制软件的使用权限,确保软件的合法使用。它通常包含授权信息、有效期限、授权范围和使用限制等内容。过期后果:License过期后,软件可能无法正常使用,部分功能受限,甚至可能导致数据丢失或安全风险。此外,系统可能无法及时更新最新的漏洞补丁和系统版本,系统的安全能力会随之下降。获取方式:联系技术支持。证书格式为:x - [系统日志管理](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0038.md): 日志保留时间设置:可自定义日志文件的保留时长,自动清理过期日志,节省存储空间。日志查询:支持按指定日期查询服务日志,快速定位问题。日志下载:提供日志文件下载功能,便于本地分析或备份。 - [密钥材料更新](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0039.md): 密钥材料更新模块用于在线轮换根主密钥及盐值,并基于新根密钥重新加密主密钥。该操作影响用户登录、敏感数据加解密、加密插件、代理通信及HA接口通信等核心链路,更新后需相关组件重新认证。单击一键更新按钮,系统会自动更新相关信息。更新成功后,页面会显示更新成功消息以及时间,用户可继续操作系统的其他模块。 - [证书更新](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0040.md): HTTPS证书更新模块用于在线更新Web服务及通信组件的SSL/TLS证书,支持证书格式校验、有效期检查及私钥匹配,确保证书过期前可平滑替换,保障通信链路加密安全。可单击上传按钮,上传xxx.keystore证书文件然后填写证书密码,单击确定。提交成功后,系统会自动识别并更新ssl证书。 - [用户](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0042.md): 通过用户管理模块,管理员可以灵活地管理用户账号,确保每个用户都有合适的权限,从而保障系统的安全性和高效性。创建新用户账号,并为其分配角色。用户必须绑定角色,建议先建立角色数据。查看所有用户的详细信息,包括绑定的角色和权限。可根据姓名、用户名或备注等,进行模糊匹配查询。调整现有用户的权限和属性,以适应业务需求的变化。 - [应用用户](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0043.md): 本功能旨在精细管理业务系统(使用加密插件的系统)中用户的数据访问权限。决定了哪些用户能够查看未加密的明文数据,以及哪些用户可以访问经过脱敏处理的数据。通过这一功能,您可以确保敏感信息的安全性,同时为不同角色的用户定制适当的数据访问权限。创建新的应用用户,标注唯一标识、用户名称和其他信息。查看所有应用用户的详细信息,包括用户名和备注等。调整 - [管理首页](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0045.md): 安全管理员登录后,默认进入管理首页。显示可执行操作的应用数量、数据源数量、表数量、字段数量、加密表数量和加密字段数量;同时显示系统资源情况。单击对应的图标,可快速进入模块应用。例如:单击应用,可快速进入项目管理。 - [用户](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0047.md): 系统管理员创建用户后,需要安全管理员进行审批。安全管理员通过在用户管理模块对新建用户做审批和授权,确保每个用户都有合适的权限,从而保障系统的安全性和高效性。查看所有用户的详细信息,包括绑定的角色和权限。可根据姓名、用户名或备注,进行模糊匹配查询。对系统管理员的新增用户做启用和授权操作。 - [管理首页](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0049.md): 系统管理员可通过管理首页的概览面板,迅速获取关键的系统状态信息。此面板提供一目了然的摘要,包括:硬件状态监控:即时反馈服务器和网络设备的运行状况,确保基础架构的稳定性和性能。加密操作统计:展示已执行的加密操作数量,帮助管理员监控数据保护措施的实施情况。系统性能指标:提供系统资源使用率、处理能力和响应时间等关键性能指标的快照。此概览面板旨在 - [操作日志](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0051.md): 用户可以单击导出按钮,将当前查询结果导出为文件(如.csv/.excel),下载日志到本地,用于离线分析或归档。校验日志数据的完整性,防止日志被篡改。单击数据完整性校验按钮系统会对日志进行哈希校验,查看日志是否被其他行为修改过(比如其他的系统编辑过,或者人为手动修改过等)。 - [加密日志](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0052.md): 用户可以单击导出按钮,将当前查询结果导出为文件(如.csv/.excel),下载日志到本地,用于离线分析或归档。校验日志数据的完整性,防止日志被篡改。单击数据完整性校验按钮系统会对日志进行哈希校验,查看日志是否被其他行为修改过(比如其他的系统编辑过,或者人为手动修改过等)。 - [脱敏日志](https://support.huaweicloud.com/usermanual-dbss/dbss_03_0053.md): 用户可以单击导出按钮,将当前查询结果导出为文件(如.csv/.excel),下载日志到本地,用于离线分析或归档。校验日志数据的完整性,防止日志被篡改。单击数据完整性校验按钮系统会对日志进行哈希校验,查看日志是否被其他行为修改过(比如其他的系统编辑过,或者人为手动修改过等)。 - [数据库安全运维介绍](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0001.md): 数据库运维管理是一款针对数据库运维人员操作行为安全管控的数据安全产品。数据库运维管理通过统一登录、权限管控、多因素认证、数据脱敏、操作审批等技术,可实现对于运维人员的最小化权限控制、危险操作阻断以及行为审计。数据库运维管理针对数据库运维场景设计,能够有效解决数据库运维人员在工作中的数据安全风险。通过多因子认证等方式完成强身份认证,实现运维 - [绑定弹性公网IP](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0007.md): 一个数据库运维实例对应一个独立运行的数据库安全系统。参见此章节创建实例并绑定弹性公网IP即可登录并使用数据库安全运维实例。使用Web浏览器登录数据库安全运维系统必须绑定弹性公网IP。已完成云资产委托授权中的数据库或大数据授权。如果没有可选择的弹性IP,请参见弹性公网IP,创建新的弹性IP。 - [登录数据库运维管理系统](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0008.md): 管理员登录Web控制台后,可以管理和维护数据库运维管理系统。您已经从技术支持工程师处获取登录用户名和密码。出厂默认用户名和密码如下,具体实际用户名密码请从技术支持工程师处获取。方式一:登录服务管理控制台,进入数据库加解密与脱敏页面,在目标实例操作列单击本地登录。方式二:通过方式一进入的数据库加解密与脱敏页面获取“弹性IP”,在浏览器地址栏 - [运维人员操作管理体系流程](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0011.md): 数据库运维管理系统设置了完善的运维人员操作管理体系,流程如图1所示。系统管理员需先创建审批人与申请人账号。具体说明请参见平台用户。新增的账号需先经安全管理员审核并授予权限。具体说明请参见平台用户审核授权。系统管理员需要创建资产库并单击“自动化安全配置”按钮为资产库生成安全配置。以便后续为数据库操作员进行资产库授权和安全策略配置。具体说明请 - [策略应用流程](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0012.md): 数据库运维管理系统支持多种策略的设置与应用,以实现各种数据级的访问控制,策略应用流程如图1所示。系统管理员添加数据资产,并进行相应设置。具体说明请参见运维资产管理。进行防护策略设置,策略管理支持全面的安全策略配置,包括:字段脱敏、模糊匹配脱敏、SQL阻断、行访问控制、SQL替换、表名替换、黑白名单、访问审计策略。具体说明请参见安全管控-策 - [代理部署配置举例](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0013.md): 代理服务模式,数据库运维管理系统通过代理资产进行安全防护。本示例组网情况如图1所示。运维资产代理服务页面功能,记录代理使用的设备地址和端口号,后续堡垒机客户端工具需要通过设备地址+代理端口访问数据资产。本文以堡垒机“WebSQL工具”为例,通过数据库运维管理系统代理连接到数据库。 - [运维堡垒机WebSQL安全客户端配置举例](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0014.md): 数据库运维管理系统为用户提供Web认证功能,“运维资产管理 > 运维资产代理服务”启动代理服务后。数据库操作员可以先登录数据库运维管理系统,随后通过“运维堡垒机入口”一键登录到堡垒机管理界面。通过Web终端访问数据库资产。此处以默认系统管理员账号(sysadmin)为例,实际场景中您需要为每个数据库操作员单独创建账号。单条账号删除:单击删 - [数据访问权限实时申请/审批举例](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0015.md): 对于超出一般访问控制权限以外的运维操作,运维人员如确需执行的,数据库运维管理系统还提供了工单审批机制。运维人员可以预先将需要操作的语句、脚本、对象以及所需要的权限填入工单进行申请,由系统指定的审批人员批准之后,方可在指定的时间内进行。操作完成后,系统根据申请的过期时间,权限自动收回,完美兼顾安全和业务。说明:此项功能配置需要sysadmi - [数据脱敏策略配置举例](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0016.md): 对于敏感数据访问时,通过脱敏展示来维护数据的安全防护。基本信息包含策略名称、策略模板、策略描述,其中策略模板可选择已创建过的模板,用于快速填充策略信息。条件信息包含运维用户、运维角色、组织机构、数据库用户、客户端IP、客户端工具、影响时间段,各条件间可配置与或关系,实现灵活的条件控制。匹配信息包含匹配内容、列脱敏信息,其中匹配内容需要输入 - [实例管理](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0017.md): 单击选择需要查看的实例名称/资源ID,进入实例详情界面。实例详情实例详情说明参数名称说明实例信息基本信息实例ID实例的ID,由系统自动生成。实例信息基本信息状态当前实例的运行状态。实例信息基本信息可用区实例所在的可用区。详细信息基本信息实例名称实例的名称。单击名称后的,可以修改实例名称。详细信息基本信息实例规格实例的性能规格。详细信息基本 - [首页信息](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0019.md): 首页页面显示系统的三大核心功能介绍包括数据访问管控能力、数据动态脱敏能力、数据库运维堡垒机能力。 - [运维资产库](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0021.md): 本章节将介绍如何在系统上添加数据资产(数据库、大数据等),操作过程中将以添加MySQL数据库为例,请根据实际情况添加相应的数据资产。已获取资产IP地址、端口号、资产类型、数据库账号、数据库密码、数据库名/实例名等信息。添加完成后,您可以在资产列表中查看新添加的数据资产信息。后续您可以根据情况,进行以下数据源管理操作:检查运维资产代理服务页 - [运维资产控制](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0022.md): 运维资产控制的主要目的是为运维资产库绑定代理服务,同时在运维资产控制内部为运维资产库配置访问控制和脱敏策略,真正实现了数据安全防控的零信任。运维资产控制的另一目的是为了提供一个多租户的数据库安全控制环境,实现数据安全网关的跨部门、跨业务系统协作,隔离不同部门、不同业务系统的工作。例如:数据安全管理部门负责数据安全网关的总体管理、质量、进度 - [运维资产代理服务](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0023.md): 主要负责管理运维资产库的代理服务,包括运行代理服务所在的服务器的管理和代理服务的管理功能。服务器是指部署代理服务所在的物理服务器即平台部署所在服务器,无需新增或者删除。代理服务则为被代理的数据库提供对外访问服务的端口,可对其进行新增、启动、停止、编辑、删除。细粒度的旁路Bypass模式。精确到数据库级别的旁路模式。服务器信息管理,初始化镜 - [运维资产库账号纳管](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0024.md): 手动添加资产账号信息,用于对数据库操作员的Web认证授权,以实现对人员访问的控制。添加的账号信息也可用于对已授权人员的密码代填,实现数据库操作员免密访问和维护数据库,避免数据库账号密码的泄露。如果需要为资产库纳管账号,需要先为运维资产生成资产控制,资产库列表中才能展示该资产信息。如果需要为资产库纳管账号,需要保证输入正确的数据库账号和密码 - [运维资产库访问授权](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0025.md): 为数据库操作员通过堡垒机访问三方业务系统数据,提供数据库资源的访问权限。运维资产库账号必须先纳管才能在授权资产/账号查询。在当前已选择的授权组,单击资产/账号数量,进入授权资产/账号页面。授权资产/账号单击添加资产控制及账号按钮,弹出添加资产控制及账号页面。选择需要添加的资产库账号。一次可以选择多条。单击确定,将资产库账号添加到权限组中。 - [首页](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0027.md): 主要展示资产控制的核心能力描述:提供了数据访问管控能力:提供了数据操作权限的访问控制,并为数据使用者提供实时申请和主动授权两种获取权限方式。提供了数据动态脱敏能力:所有进入平台的用户,获取访问权限后,默认访问敏感数据为脱敏数据。 - [管理敏感数据发现任务](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0029.md): 如果想要对资产库中的数据做敏感数据扫描,需要先新建一个敏感数据发现任务。后续您可以根据情况,在敏感数据发现页面进行以下操作:编辑:选择一个敏感数据发现任务,单击编辑,可以根据需要对任务信息进行修改保存。发现:选择一个敏感数据发现任务,单击发现,启动敏感数据扫描工作。系统页面自动跳转至监控页面,可以查看当前任务的执行情况。监控:选择一个敏感 - [查看历史](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0030.md): 查看历史功能可以对比查看两个不同发现结果任务版本的数据梳理情况的对比。后续您可以根据情况,在敏感数据发现页面进行以下操作:仅显示区别数据:默认为勾选状态,去除两个版本的相同数据,让结果对比更加清晰。查看历史功能使用的前提是当前发现任务至少有两个已保存的发现结果版本,否则无法查看对比结果。 - [查看结果](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0031.md): 查看结果功能可以展示执行完的敏感数据发现梳理结果,并且管理人员可以基于结果进行人工确认和保存发现版本。后续您可以根据情况,在敏感数据查看结果页面进行以下操作:发现结果筛选查看,方便对发现结果进行梳理确认。批量设置规则,可以批量对字段配置数据域和脱敏规则。确认所有和取消确认所有,可以基于筛选后的发现结果内容进行批量确认和取消确认。保存,基于 - [梳理结果](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0032.md): 敏感数据发现任务执行完毕之后,进入查看结果页面,系统会自动根据扫描结果展示表字段的敏感信息和配置上对应的脱敏规则。但是敏感的梳理过程建议加入人工梳理和确认的过程。以保证梳理结果的准确性。在字段名模糊查询中,输入PHONE,系统将过滤出所有包含PHONE的字段。选择批量设置规则按钮,将所有当前显示的字段设置为电话号码。选择确认所有按钮,将刚 - [添加数据访问授权](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0034.md): 管理员可以通过添加授权为数据使用者提供数据访问权限。在为运维用户、运维角色、组织机构配置数据访问权限时,需要先在用户管理 > 平台用户、用户管理 > 系统角色、用户管理 > 组织机构中配置好运维用户、运维角色、组织机构。后续您可以根据情况,在数据访问授权列表页面进行以下操作:启用:选择指定的数据访问授权,单击启用,数据访问授权生效。停用: - [启动或停止数据访问授权](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0035.md): 可以通过启动或者停止按钮控制数据访问权限的生效状态。授权时间的开始时间从最后一次编辑时间开始计算,与该数据访问授权启用时间无关。 - [安全管控-数据权限审批](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0036.md): 数据权限审批是数据安全网关的重要功能之一。运维资产是无法被任何用户访问的。用户在访问运维资产控制库时受限提示,并提供一个时限为10分钟的权限申请URL。通过单击运维堡垒机的WebSQL页面上的权限申请按钮打开申请页面,或者直接使用URL打开申请页面,可以提交访问权限申请。管理员可以通过数据权限审批页面为申请用户进行申请权限审批。数据库操作 - [安全管控-策略管理](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0037.md): 主体颗粒度可细化至用户、角色、IP、主机、时间等。客体颗粒度可达针对表、列、行数等。行为颗粒度可达基本操作、SQL语句、阻断、替换等。所有访问行为有审计记录。策略管理支持全面的安全策略配置,包括:字段脱敏、模糊匹配脱敏、SQL阻断、行访问控制、SQL替换、表名替换、黑白名单、访问审计策略等。策略功能概述如下:字段脱敏:为数据库中的表的列名 - [平台用户](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0039.md): 系统默认已经创建系统管理员(sysadmin)账号、安全管理员(secadmin)、审计管理员(audadmin)账号。如果有多个员工需要使用系统,建议您为每个员工单独创建账号,便于管理。账号的权限由角色决定,系统默认创建系统管理员、审计管理员、安全管理员角色。编辑:选择用户,鼠标悬浮于用户卡片上,单击编辑按钮,按需要修改用户的配置信息。 - [系统角色](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0040.md): 配置用户在系统中担任的职能。角色的权限是不同的影响可访问菜单功能以及访问数据库数据的权限。功能包括角色检索、新增角色、编辑角色、删除角色。检索:在检索区域输入角色名或者备注信息,可以快速筛选定位到指定角色。新建的角色只能拥有系统管理员、安全管理员和安全审计员三个角色中某一个角色的部分或全部权限。 - [组织机构](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0041.md): 组织机构属于平台用户的一个基础属性,一个人属于一个组织机构。组织机构在实际生产过程中分为两类:企业和实体部门。组织机构在系统当中的使用:管理员可以按照组织结构对用户访问权限和脱敏策略进行批量配置。功能包括:检索、新增、编辑、注销。检索:进行组织机构的搜索,可以通过组织机构名称,进行业务组织机构的检索。新增:实现组织机构信息的添加。其中包括 - [数据域配置](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0044.md): 后续您可以根据情况,在敏感数据发现规则页面进行以下操作:为数据域添加发现规则:选择数据域,单击新增按钮可以为数据域添加发现规则,具体操作步骤请参见发现规则配置。查看:选择数据域,单击眼睛图标可以查看数据域信息。编辑:选择数据域,单击眼睛图标可以查看数据域信息。在右侧数据域详情页面,单击编辑,按需要修改数据配置。单击确定。删除:选择数据域, - [发现规则配置](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0045.md): 发现规则指在新建和执行敏感数据发现任务时,扫描数据库数据,判断数据是否为敏感数据的一种规则。在创建敏感数据发现规则时,如果选择“字典发现”这种发现规则类型时,需要使用规则管理 > 发现字典库中内置的或者新配置的字典分类和字典。后续您可以根据情况,在敏感数据发现规则页面进行以下操作:查看:选择数据域,单击数据域名前面的展开按钮。单击发现规则 - [发现字典分类配置](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0047.md): 发现字典分类用于对字典库进行分类管理。后续您可以根据情况,在发现字典库页面进行以下操作:检索:在字典分类检索区域,输入字典分类名称,可以快速筛选出指定字典分类信息。编辑:选择发现字典库分类,单击铅笔图标,弹出编辑字典分类页面。按需要修改配置。单击确定。删除:选择发现字典库分类,单击垃圾桶图标可以删除字典分类信息。删除字典分类,会级联删除该 - [发现字典配置](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0048.md): 在敏感数据发现规则配置过程中,有一种发现规则类型。后续您可以根据情况,在发现字典库页面进行以下操作:检索:在字典检索区域,输入字典值,可以快速筛选出指定字典信息。编辑:选择一个发现字典,单击编辑,弹出编辑字典页面。按需要修改配置。单击确定。删除:选择发现字典,单击删除,可以删除字典信息。无论是新增、删除、编辑字典信息,都需要先选择指定的字 - [脱敏规则配置](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0049.md): 脱敏规则:规则类型选择“字段脱敏”的情况下,配置的是动态脱敏规则,动态脱敏规则的作用是给敏感字段配置脱敏规则。运维人员访问配置了动态脱敏规则的字段数据会返回脱敏数据。后续您可以根据情况,在动态脱敏规则页面进行以下操作:编辑:修改脱敏规则的信息,可以重新设置脱敏规则的基本信息。要修改脱敏规则,请执行以下操作:在左侧树单击数据库类型名称后面的 - [策略模板配置](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0050.md): 策略模板:在运维资产控制 > 安全管控 > 策略管理模块,新建和编辑策略时,可直接引用策略模板,这将大大减少操作人员的工作量和操作时间,从而达到快速配置策略规则的目的,策略模板可以被所有同数据库类型的运维资产库所使用。模板类型-模糊匹配脱敏匹配信息-模糊匹配脱敏新增策略模板的“模糊匹配脱敏”参数说明参数说明匹配内容“模板类型”选择“模糊匹 - [条件模板](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0051.md): 条件模板为策略模板功能以及运维资产控制 > 策略管理里配置策略时,填写条件信息的地方提供条件模板,可以减少使用者的工作量,提高工作效率,避免重复操作。单击左侧菜单栏的“条件模板”,即可进入条件模板页面。左侧为模板类型树,单击展开图标可以看到条件模板类型的具体条件模板。添加运维用户模板添加运维用户模板添加运维用户模板参数说明参数说明运维用户 - [许可证](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0053.md): 在使用系统前,您需要为系统进行授权。完成设备授权后,您可以在平台信息页面,查看系统基本信息和授权信息。上传正确的许可证文件后,重新登录,管理员才可以看到功能菜单。如果未授权产品,用户登录进入页面,只能访问到许可证菜单。根据需要您还可以进行以下管理操作:许可证申请:根据实际项目情况邮件发送给厂商申请许可证。对于安全管理角色和安全审计角色不支 - [升级管理](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0054.md): 产品版本迭代升级时使用该功能,可以方便快捷地进行一键升级。系统升级成功后,会重启管理平台服务,请等待一会,重新刷新页面到登录页面,重新进行账号登录。升级过程会导致管理平台服务重启,请耐心等待并重新登录系统。根据需要您还可以进行以下管理操作:获取升级文件:线下向厂商获取升级文件包。系统升级成功后,当前版本号和最新版本号会显示一致。系统升级成 - [设备信息](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0055.md): 系统支持展示当前系统的设备名称、设备位置、DNS解析服务器地址等信息。网卡信息:包括网络IP地址、网关地址等信息,一般在初次安装部署或者网络环境变更时,需要通过DSC配置。DNS服务器:设置DNS服务器地址,如果资产为域名时,必须要配置DNS服务器。请根据网络环境规划通过DSC配置网络信息,如果网络配置错误,您可能无法通过网络Web访问设 - [系统状态](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0056.md): 系统服务器的CPU、内存、磁盘使用量、网卡数据流量在实例的控制台界面通过图表展示。 - [日志管理](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0057.md): 主要用于维护管理“行为审计”下的审计日志的删除时间以及日志隐私数据的脱敏开关,另外还可以手动删除日志数据。单击页面左侧的编辑按钮。日志管理开启是否自动删除日志文件开关。设置自动保留日志天数。设置每天自动删除日志执行时间。单击确认。配置定期删除日志参数说明参数说明是否自动删除日志文件开关打开时,系统每天会监控审计日志的数据,超出保留天数的日 - [邮箱管理](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0058.md): 此处配置邮件服务器信息。数据库使用者执行运维操作安全策略时触发告警,例如未授权用户试图访问数据库,此时若访问策略中配置了审计方式为“告警审计”。数据访问权限申请工单和审批结果邮件通知使用的邮件服务器。单击页面左侧的编辑按钮。邮箱管理邮箱服务器相关配置信息。单击确认。配置邮箱服务器参数说明参数说明SMTP服务器地址邮箱服务器的SMTP服务器 - [证书管理](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0059.md): 更换产品HTTPS证书时候使用该功能,可以方便快捷地进行证书更换。证书更换成功后,会重启管理平台服务,请等待一会,重新刷新页面到登录页面,重新进行账号登录。更换过程会导致管理平台服务重启,请耐心等待并重新登录系统。 - [配置管理](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0060.md): 支持在管理界面上进行实例的配置导出,在实例管理页面上能够导出,导入配置,支持相同版本的恢复。选择客户电脑上的配置信息。系统将配置系统覆盖恢复到当前运维管理平台镜像实例中。您可以将配置库信息导出,也可以随时通过导入功能初始化配置库。 - [密钥材料更新](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0061.md): 支持在管理界面上对产品内置的密钥材料进行相应的更新,以替换产品内置的密钥材料。 - [运维堡垒机入口](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0062.md): 运维堡垒机功能通过堡垒机上的WebSQL工具,为运维用户(数据库使用者)提供访问业务系统数据库数据的运维能力。 - [平台用户审核授权](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0065.md): 系统默认已经创建系统管理员(sysadmin)账号、安全管理员(secadmin)、审计管理员(audadmin)账号。如果有多个员工需要使用系统,建议您为每个员工单独创建账号,便于管理。账号的权限由角色决定,系统默认创建系统管理员、审计管理员、安全管理员角色。安全管理员没有新建用户权限。安全管理员没有编辑修改用户基本信息权限。检索:在检 - [系统角色](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0066.md): 配置用户在系统中担任的职能。角色的权限是不同的影响可访问菜单功能以及访问数据库数据的权限。功能包括角色检索、新增角色、编辑角色、删除角色。单击右上角的新增角色按钮。新增角色输入新增角色的角色名和角色类型,设置权限。新增角色单击确定。鼠标悬浮于角色上,单击权限设置按钮。权限设置弹出角色信息页面,安全管理员可以按需要配置修改角色信息。编辑角色 - [组织机构](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0067.md): 组织机构属于平台用户的一个基础属性,一个人属于一个组织机构。组织机构在实际生产过程中分为两类:企业和实体部门。组织机构在系统当中的使用:管理员可以按照组织结构对用户访问权限和脱敏策略进行批量配置。功能包括:检索、新增、编辑、注销。检索:进行组织机构的搜索,可以通过组织机构名称,进行业务组织机构的检索。新增:实现组织机构信息的添加。其中包括 - [管理平台操作审计检索](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0070.md): 进行平台操作日志的搜索,可以使用以下搜索条件。输入平台用户名以搜索平台操作日志。选择操作时间范围以搜索平台操作日志。输入操作模块名以搜索平台操作日志。输入操作信息部分内容以搜索平台操作日志。 - [策略操作审计检索](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0072.md): 进行策略操作日志的搜索,可以使用以下搜索条件:输入平台用户名以搜索日志。选择操作时间范围以搜索日志。输入策略名称以搜索日志。输入策略类型以搜索日志。输入数据源名称以搜索日志。输入访问者IP以搜索日志。输入操作信息部分内容以搜索日志。 - [运维访问审计检索](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0074.md): 进行运维访问日志的搜索,可以使用以下搜索条件。输入访问时间以搜索日志。输入平台用户名以搜索日志。输入语句类型以搜索日志。输入访问工具名称以搜索日志。输入访问者IP以搜索日志。选择执行状态以搜索日志。选择影响状态以搜索日志。输入资产控制名称以搜索日志。输入数据库实例名以搜索日志。输入操作SQL涉及的表名以搜索日志。输入操作SQL涉及的字段名 - [策略匹配审计检索](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0076.md): 进行策略匹配日志的搜索,可以使用以下搜索条件。输入访问时间以搜索日志。输入平台用户名以搜索日志。输入语句类型以搜索日志。输入访问工具名称以搜索日志。输入访问者IP以搜索日志。选择匹配策略以搜索日志。选择响应动作以搜索日志。输入资产控制名称以搜索日志。输入数据库实例名以搜索日志。输入操作SQL涉及的表名以搜索日志。输入操作SQL涉及的字段名 - [认证管理](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0078.md): 管理平台登录验证时使用的,密码认证动态因子,设置登录认证的方式。 - [管理平台操作审计检索](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0082.md): 进行平台操作日志的搜索,可以使用以下搜索条件。输入平台用户名以搜索平台操作日志。选择操作时间范围以搜索平台操作日志。输入操作模块名以搜索平台操作日志。输入操作信息部分内容以搜索平台操作日志。 - [管理平台操作审计导出](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0083.md): 进行平台操作日志的导出,导出全部或者某些筛选条件筛选后的日志记录信息。 - [完整性校验](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0084.md): 进行日志的完整性校验,在页面上展示校验结果。校验成功:说明日志没有被手动篡改。校验失败:说明日志被手动篡改过。完整性校验的范围是经过筛选条件过滤查询后的日志进行校验。 - [策略操作审计检索](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0086.md): 进行策略操作日志的搜索,可以使用以下搜索条件。输入平台用户名以搜索日志。选择操作时间范围以搜索日志。输入策略名称以搜索日志。输入策略类型以搜索日志。输入数据源名称以搜索日志。输入访问者IP以搜索日志。输入操作信息部分内容以搜索日志。 - [策略操作审计导出](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0087.md): 进行策略操作日志的导出,导出全部或者某些筛选条件筛选后的日志记录信息。 - [完整性校验](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0088.md): 进行日志的完整性校验,在页面上展示校验结果。校验成功:说明日志没有被手动篡改。校验失败:说明日志被手动篡改过。完整性校验的范围是经过筛选条件过滤查询后的日志进行校验。 - [运维访问审计检索](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0090.md): 进行运维访问日志的搜索,可以使用以下搜索条件:输入访问时间以搜索日志。输入平台用户名以搜索日志。输入语句类型以搜索日志。输入访问工具名称以搜索日志。输入访问者IP以搜索日志。选择执行状态以搜索日志。选择影响状态以搜索日志。输入资产控制名称以搜索日志。输入数据库实例名以搜索日志。输入操作SQL涉及的表名以搜索日志。输入操作SQL涉及的字段名 - [运维访问日志审计导出](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0091.md): 进行运维访问日志的导出,导出全部或者某些筛选条件筛选后的日志记录信息。 - [完整性校验](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0092.md): 进行日志的完整性校验,在页面上展示校验结果。校验成功:说明日志没有被手动篡改。校验失败:说明日志被手动篡改过。完整性校验的范围是经过筛选条件过滤查询后的日志进行校验。 - [策略匹配审计检索](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0094.md): 进行策略匹配日志的搜索,可以使用以下搜索条件:输入访问时间以搜索日志。输入平台用户名以搜索日志。输入语句类型以搜索日志。输入访问工具名称以搜索日志。输入访问者IP以搜索日志。选择匹配策略以搜索日志。选择响应动作以搜索日志。输入资产控制名称以搜索日志。输入数据库实例名以搜索日志。输入操作SQL涉及的表名以搜索日志。输入操作SQL涉及的字段名 - [策略匹配审计导出](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0095.md): 进行策略匹配日志的导出,导出全部或者某些筛选条件筛选后的日志记录信息。 - [完整性校验](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0096.md): 进行日志的完整性校验,在页面上展示校验结果。校验成功:说明日志没有被手动篡改。校验失败:说明日志被手动篡改过。完整性校验的范围是经过筛选条件过滤查询后的日志记录。 - [通过WebSQL安全客户端访问资产](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0098.md): 数据库操作员可以通过WebSQL安全客户端访问资产。在使用Web安全客户端前,需要系统管理员已经将数据库操作员和资产关联起来。具体操作请参见运维资产库访问授权。连接成功后,如果要进行运维操作,请先发起运维数据访问权限实时申请,详细操作请参见发起运维数据访问权限实时申请。 - [发起运维数据访问权限实时申请](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0099.md): 数据库操作员在进行运维操作时,如果需要访问没有权限的表的字段时,需要先发起数据权限实时申请。系统管理员审批通过后,方可访问数据。请确保已设置好审批人员,为数据库操作员设置相应审批人,详情参见用户管理 > 平台用户和资产管理 > 运维资产控制 > 数据专员配置“数据专员”。根据需要您还可以进行如下操作:更多申请:数据库使用者在申请数据访问权 - [通过堡垒机管理页面访问运维热点资产](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0100.md): 数据库运维人员可以通过Web安全客户端访问运维热点资产。在使用Web安全客户端前,需要系统管理员已经将数据库操作员和资产关联起来。具体操作,请参见运维资产库访问授权。连接成功后,如果要进行运维操作,请先发起运维数据访问权限实时申请,详细操作请参见发起运维数据访问权限实时申请。 - [我的历史会话检索](https://support.huaweicloud.com/usermanual-dbss/dbss_04_0102.md): 进行我的历史会话的搜索,可以使用以下搜索条件: ## 最佳实践 - [审计ECS自建数据库](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0002.md): 数据库安全审计采用旁路部署模式,通过在数据库或应用系统服务器上部署数据库安全审计Agent,获取访问数据库流量、将流量数据上传到审计系统、接收审计系统配置命令和上报数据库状态监控数据,实现对ECS/BMS自建数据库的安全审计。审计ECS/BMS自建数据库架构图如图1所示。审计ECS/BMS自建数据库架构图假设您在华为云的弹性云服务器(El - [审计RDS关系型数据库(安装Agent)](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0004.md): 本文档介绍了如何对关系型数据库(应用部署于ECS)进行安全审计。对于部分关系型数据库,DBSS服务支持免安装Agent模式,无需安装Agent,即可开启数据库安全审计。如果您需要安全审计的数据库类型如表1所示,请参见审计RDS关系型数据库(免安装Agent)。支持免Agent安装的关系型数据库数据库类型支持的版本TaurusDB默认都支持 - [Oracle RAC集群审计配置最佳实践](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0006.md): 在使用Oracle RAC集群的DBSS时,RAC集群中的每一个节点都是作为一个独立的数据库,在配置时需要为集群中的每一个节点安装Agent,以实现网络流量的转发。由于添加的实例数受购买的DBSS版本所限制,因此配置前需确认已购买版本所支持添加的最大实例数是否与RAC集群节点数一致或多于节点数。示例:若您的RAC集群节点不超过3个,则您购 - [场景说明](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0008.md): 数据库安全审计支持批量部署流量采集Agent,针对大规模业务场景(容器化部署应用、数据库(RDS关系型数据库)数量多),能够显著提升产品配置的效率,降低配置的复杂度,减少运维人员的日常维护压力。假设您的数据库信息和容器集群信息如表1所示,您需要审计该集群连接的数据库,并使用购买的数据库安全审计帮助您满足等保合规要求,对数据库的内部违规和不 - [添加数据库并导出数据库配置](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0009.md): 在本章节中,您需要将待审计的数据库添加至数据库安全审计实例并开启数据库的审计功能,开启审计功能后再将数据库配置导入OBS桶。在添加数据库前,您需要梳理集群工作负载中绑定的数据库,并注意以下规则:相同的数据库不能同时添加在多个不同审计实例上同一个工作负载所访问的数据库,必须添加在同一个审计实例中多个工作负载所访问的数据库有交集时,这些工作负 - [查看审计结果](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0011.md): 待审计的数据库与数据库安全审计实例连接成功后,您还需要验证Agent与数据库安全审计实例之间的网络通信是否正常。通信正常,才能正常使用数据库安全审计功能。安装Agent成功后,在数据库上执行一条SQL语句,稍等几分钟后,登录数据库安全服务控制台,查看操作的SQL语句。未显示输入的SQL语句,说明Agent与数据库安全审计实例之间网络通信异 - [数据库慢SQL检测](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0012.md): 数据库安全审计默认提供一条数据库慢SQL检测的风险操作,用于检测原始审计日志的响应时间大于1秒的SQL语句。通过数据库慢SQL检测,您可获知执行耗时长、影响行数、执行该SQL语句的数据库信息并根据实际需求对慢SQL进行优化。数据库安全审计支持以下执行语句类型检测:数据定义(DDL):CREATE TABLECREATE TABLESPAC - [导入对象存储卷](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0013.md): 导出数据库配置后,您需要为待审计数据库连接的集群在对象存储卷中导入数据库配置(dbss-audit-agent-{projectid}),用于Agent容器工作负载的云存储中,实现批量部署数据库安全审计Agent。为了确保挂载方式使用对象存储桶的可靠性和稳定性,请在创建对象存储前先配置密钥。本章节操作适配云容器引擎 CCE服务旧版Cons - [创建配置项](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0014.md): 用于存储工作负载所需待审计的数据库信息,在Agent容器工作负载中作为文件使用。若还需要为VPC配置,则单击添加更多配置数据,输入键、值。键:vpc_config值:工作负载所属的CCE集群的vpc id - [创建Agent守护进程集工作负载](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0015.md): 配置项创建完成后,您需要把数据库安全审计Agent和待审计数据库信息部署到创建的Agent守护进程集中,使待审计的数据库成功连接到数据库安全审计实例,开启数据库安全审计功能。展开基本信息页签,镜像版本选择centos7.5.1804,其他保持默认即可。若所在区域暂不支持选择centos7.5.1804版本,请参见更换镜像版本变更为目标镜像 - [数据库拖库检测](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0016.md): 数据库安全审计默认提供一条数据库拖库检测的风险操作,用于检测原始审计日志疑似拖库的SQL语句,及时发现数据安全风险。通过数据库拖库检测,您可获知执行耗时长、影响行数、执行该SQL语句的数据库信息。数据库安全审计支持以下执行语句类型检测:数据定义(DDL):CREATE TABLECREATE TABLESPACEDROP TABLEDRO - [开启数据库安全审计](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0018.md): 待审计的数据库与数据库安全审计实例连接成功后,您需要返回数据库安全服务并开启数据库安全审计。 - [数据库脏表检测](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0019.md): 数据库安全审计规则可增加一条数据库脏表检测的高风险操作。用户预设无用的库、表或列作为“脏表”,无风险程序不会访问用户自建的“脏表”,用于检测访问“脏表”的可能的恶意程序。通过数据库脏表检测,可以帮助您监控识别访问“脏表”的SQL语句,及时发现数据安全风险。用户需要在待审计的实例中添加无用的数据库、表或字段,作为脏表检测的对象。数据库脏表检 - [审计RDS关系型数据库(免安装Agent)](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0020.md): 本文档介绍了如何对关系型数据库(应用部署于ECS)进行安全审计。对于部分关系型数据库,DBSS服务支持免安装Agent模式,无需安装Agent,即可开启数据库安全审计。如果您需要安全审计的数据库类型如表1所示,请参见本节内容。支持免Agent安装的关系型数据库数据库类型支持的版本TaurusDB默认都支持RDS for SQLServer - [数据库安全审计等保最佳实践](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0021.md): DBSS可以从审计日志的天数、审计合规的报表、审计日志的隐私合规的配置来进一步满足等保合规。相关审计法规规定,审计日志至少保留半年。DBSS服务会自动预测审计实例的剩余存储空间是否能够满足半年审计日志的合规要求,若不满足会给出界面提示。当出现如图1所示提示时,请开启自动备份,开启备份详情请参见自动备份数据库审计日志。开启自动备份时,备份周 - [数据库审计实例规则配置最佳实践](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0022.md): 建议您开启风险告警,配置了风险告警后,当数据库访问触发了审计规则时,DBSS才能及时将风险通知给您,操作详情请参见设置告警通知。示例:某电商网站后台分为多个微服务,分别为订单管理服务、用户管理服务、商品搜索服务等,各服务部署在不同的服务节点上,有不同IP地址,如图1所示。绿色箭头为正常访问路径,如果订单管理服务或商品搜索服务两个节点被攻陷 - [数据库安全审计密码等敏感信息脱敏最佳实践](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0024.md): 当需要对输入的SQL语句的敏感信息进行脱敏时,您可以通过开启隐私数据脱敏功能,以及配置隐私数据脱敏规则,防止敏感信息泄露。数据库安全审计实例的状态为运行中。请参考开启数据库安全审计成功开启数据库安全审计功能。仅自定义创建的规则可以使用编辑和删除功能,默认的规则仅可使用启用和禁用功能。开启后,您可以通过配置隐私数据脱敏规则,防止数据库敏感信 - [DBSS安全最佳实践](https://support.huaweicloud.com/bestpractice-dbss/dbss_06_0025.md): 安全性是华为云与您的共同责任。华为云负责云服务自身的安全,提供安全的云;作为租户,您需要合理使用云服务提供的安全能力对数据进行保护,安全地使用云。详情请参见责任共担。本文从以下几个维度给出建议,您可以评估DBSS使用情况,并根据业务需要在本指导的基础上进行安全配置。配置审计日志隐私保护由于审计日志中的SQL请求语句和结果集中可能包含用户的 ## API参考 - [添加审计数据库Agent[待下线] - AddAuditAgent](https://support.huaweicloud.com/api-dbss/AddAuditAgent.md): 添加审计数据库Agent您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{pro - [添加审计数据库Agent - AddAuditAgentNew](https://support.huaweicloud.com/api-dbss/AddAuditAgentNew.md): 添加审计数据库Agent您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v3/{pro - [添加自建数据库[待下线] - AddAuditDatabase](https://support.huaweicloud.com/api-dbss/AddAuditDatabase.md): 添加自建数据库您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_ - [添加自建数据库 - AddAuditDatabaseNew](https://support.huaweicloud.com/api-dbss/AddAuditDatabaseNew.md): 添加自建数据库您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{project_ - [上传/更新数据库私钥 - AddDatabaseSSLKey](https://support.huaweicloud.com/api-dbss/AddDatabaseSSLKey.md): 上传/更新数据库私钥您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{proje - [添加RDS数据库[待下线] - AddRdsDatabase](https://support.huaweicloud.com/api-dbss/AddRdsDatabase.md): 添加RDS数据库您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{project - [添加RDS数据库 - AddRdsDatabaseNew](https://support.huaweicloud.com/api-dbss/AddRdsDatabaseNew.md): 添加RDS数据库您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v3/{project - [添加RDS数据库[待下线] - AddRdsNoAgentDatabase](https://support.huaweicloud.com/api-dbss/AddRdsNoAgentDatabase.md): 添加RDS数据库。V1版本已不再维护,待下线您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POS - [批量添加白名单 - BatchAddAuditWhitelist](https://support.huaweicloud.com/api-dbss/BatchAddAuditWhitelist.md): 批量添加白名单您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_ - [批量添加资源标签 - BatchAddResourceTag](https://support.huaweicloud.com/api-dbss/BatchAddResourceTag.md): 批量添加资源标签您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project - [审计范围规则操作-删除策略 - BatchDeleteAuditScope](https://support.huaweicloud.com/api-dbss/BatchDeleteAuditScope.md): 审计范围规则操作-删除策略您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{pr - [批量删除资源标签 - BatchDeleteResourceTag](https://support.huaweicloud.com/api-dbss/BatchDeleteResourceTag.md): 批量删除资源标签您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v1/{proje - [批量标记 - BatchSetAuditAlarmLogStatus](https://support.huaweicloud.com/api-dbss/BatchSetAuditAlarmLogStatus.md): 批量标记您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_id} - [绑定数据库加密实例的EIP - BindDbEncryptEip](https://support.huaweicloud.com/api-dbss/BindDbEncryptEip.md): 绑定数据库加密实例的EIP您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{pr - [绑定数据库运维实例的EIP - BindDbOmEip](https://support.huaweicloud.com/api-dbss/BindDbOmEip.md): 绑定数据库运维实例的EIP您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{pr - [更改数据库加密实例的安全组 - ChangeDbEncryptSecurityGroup](https://support.huaweicloud.com/api-dbss/ChangeDbEncryptSecurityGroup.md): 更改数据库加密实例的安全组您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v1/{pro - [更改数据库运维实例的安全组 - ChangeDbOmSecurityGroup](https://support.huaweicloud.com/api-dbss/ChangeDbOmSecurityGroup.md): 更改数据库运维实例的安全组您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v1/{pro - [触发审计实例升级 - ConfirmUpgradeAudit](https://support.huaweicloud.com/api-dbss/ConfirmUpgradeAudit.md): 触发审计实例升级您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project - [查询数据库用户会话分布 - CountDbAccountSession](https://support.huaweicloud.com/api-dbss/CountDbAccountSession.md): 查询数据库用户会话分布您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{proj - [查询客户端会话分布 - CountDbClientSession](https://support.huaweicloud.com/api-dbss/CountDbClientSession.md): 查询客户端会话分布您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{projec - [获取指定时间段内的sql注入分布统计 - CountInjectionStatistics](https://support.huaweicloud.com/api-dbss/CountInjectionStatistics.md): 获取指定时间段内的sql注入分布统计您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v - [获取指定时间段内的风险操作数量分布统计 - CountOperationStatistics](https://support.huaweicloud.com/api-dbss/CountOperationStatistics.md): 获取指定时间段内的风险操作数量分布统计您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST / - [根据标签查询资源实例数量 - CountResourceInstanceByTag](https://support.huaweicloud.com/api-dbss/CountResourceInstanceByTag.md): 根据标签查询资源实例数量您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{pro - [获取指定时间段内的风险分布统计 - CountRiskTrendStatistics](https://support.huaweicloud.com/api-dbss/CountRiskTrendStatistics.md): 获取指定时间段内的风险分布统计您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{ - [获取指定时间段内的查询会话统计 - CountSessionStatistics](https://support.huaweicloud.com/api-dbss/CountSessionStatistics.md): 获取指定时间段内的查询会话统计您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{ - [获取指定时间段内的SQL分布统计 - CountSqlStatistics](https://support.huaweicloud.com/api-dbss/CountSqlStatistics.md): 获取指定时间段内的SQL分布统计您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/ - [获取指定时间段内的sql数量分布统计 - CountSqlTrendStatistics](https://support.huaweicloud.com/api-dbss/CountSqlTrendStatistics.md): 获取指定时间段内的sql数量分布统计您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v - [指定agent_id方式添加agent - CreateAuditDbAgent](https://support.huaweicloud.com/api-dbss/CreateAuditDbAgent.md): 指定agent_id方式添加agent您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST / - [添加风险规则 - CreateAuditRiskRule](https://support.huaweicloud.com/api-dbss/CreateAuditRiskRule.md): 添加风险规则您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_i - [添加审计范围策略 - CreateAuditScopeRule](https://support.huaweicloud.com/api-dbss/CreateAuditScopeRule.md): 添加审计范围策略您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project - [添加sql自定义规则 - CreateAuditSqlRule](https://support.huaweicloud.com/api-dbss/CreateAuditSqlRule.md): 添加sql自定义规则您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{proje - [按包周期方式购买数据库加密实例 - CreateDbEncryptInstancePeriod](https://support.huaweicloud.com/api-dbss/CreateDbEncryptInstancePeriod.md): 按包周期方式购买数据库加密实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{ - [包周期购买数据库运维实例 - CreateDbOmInstancePeriod](https://support.huaweicloud.com/api-dbss/CreateDbOmInstancePeriod.md): 包周期购买数据库运维实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{pro - [按需计费模式创建审计实例 - CreateInstances](https://support.huaweicloud.com/api-dbss/CreateInstances.md): 按需计费模式创建审计实例。仅在按需计费场景下才可以使用该接口创建实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请 - [包年包月计费模式创建审计实例[待下线] - CreateInstancesPeriodOrder](https://support.huaweicloud.com/api-dbss/CreateInstancesPeriodOrder.md): 包年包月计费模式创建审计实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{p - [包年包月计费模式创建审计实例 - CreateInstancesPeriodOrderNew](https://support.huaweicloud.com/api-dbss/CreateInstancesPeriodOrderNew.md): 包年包月计费模式创建审计实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{p - [立即生成报表 - CreateReport](https://support.huaweicloud.com/api-dbss/CreateReport.md): 立即生成报表您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_i - [增加隐私数据脱敏规则 - CreateSensitiveMaskRule](https://support.huaweicloud.com/api-dbss/CreateSensitiveMaskRule.md): 增加隐私数据脱敏规则您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{proje - [删除数据库Agent[待下线] - DeleteAuditAgent](https://support.huaweicloud.com/api-dbss/DeleteAuditAgent.md): 删除数据库Agent您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v2/{pro - [删除数据库Agent - DeleteAuditAgentNew](https://support.huaweicloud.com/api-dbss/DeleteAuditAgentNew.md): 删除数据库Agent您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v3/{pro - [删除告警监控记录 - DeleteAuditAlarmLog](https://support.huaweicloud.com/api-dbss/DeleteAuditAlarmLog.md): 删除告警监控记录您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v1/{proje - [删除指定备份任务 - DeleteAuditBackupTask](https://support.huaweicloud.com/api-dbss/DeleteAuditBackupTask.md): 删除指定备份任务您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v1/{proje - [删除数据库[待下线] - DeleteAuditDatabase](https://support.huaweicloud.com/api-dbss/DeleteAuditDatabase.md): 删除数据库您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v2/{project_ - [删除数据库 - DeleteAuditDatabaseNew](https://support.huaweicloud.com/api-dbss/DeleteAuditDatabaseNew.md): 删除数据库您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v3/{project_ - [删除报表 - DeleteAuditReport](https://support.huaweicloud.com/api-dbss/DeleteAuditReport.md): 删除报表您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v1/{project_i - [删除风险策略 - DeleteAuditRuleRisk](https://support.huaweicloud.com/api-dbss/DeleteAuditRuleRisk.md): 删除风险策略您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v1/{project - [删除sql自定义规则 - DeleteAuditRuleSql](https://support.huaweicloud.com/api-dbss/DeleteAuditRuleSql.md): 删除sql自定义规则您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v1/{pro - [删除审计范围策略 - DeleteAuditScope](https://support.huaweicloud.com/api-dbss/DeleteAuditScope.md): 删除审计范围策略您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v1/{proje - [批量删除白名单 - DeleteAuditWhitelist](https://support.huaweicloud.com/api-dbss/DeleteAuditWhitelist.md): 批量删除白名单您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_ - [删除数据库加密实例 - DeleteDbEncryptInstance](https://support.huaweicloud.com/api-dbss/DeleteDbEncryptInstance.md): 删除数据库加密实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v1/{proj - [删除数据库运维实例 - DeleteDbOmInstance](https://support.huaweicloud.com/api-dbss/DeleteDbOmInstance.md): 删除数据库运维实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v1/{proj - [删除审计实例[待下线] - DeleteInstances](https://support.huaweicloud.com/api-dbss/DeleteInstances.md): 只有按需计费模式实例没有任务时 或 包周期模式实例状态为故障时,才能执行此操作。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具 - [删除审计实例 - DeleteInstancesNew](https://support.huaweicloud.com/api-dbss/DeleteInstancesNew.md): 只有按需计费模式实例没有任务时 或 包周期模式实例状态为故障时,才能执行此操作。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具 - [删除隐私数据脱敏规则 - DeleteSensitiveRules](https://support.huaweicloud.com/api-dbss/DeleteSensitiveRules.md): 删除隐私数据脱敏规则您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。DELETE /v1/{pro - [下载审计Agent[待下线] - DownloadAuditAgent](https://support.huaweicloud.com/api-dbss/DownloadAuditAgent.md): 下载审计Agent您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v2/{project - [下载审计Agent - DownloadAuditAgentNew](https://support.huaweicloud.com/api-dbss/DownloadAuditAgentNew.md): 下载审计Agent您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v2/{project - [下载报表 - DownloadAuditReport](https://support.huaweicloud.com/api-dbss/DownloadAuditReport.md): 下载报表您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_id}/ - [错误码](https://support.huaweicloud.com/api-dbss/ErrorCode.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [获取实例告警配置[待下线] - ListAlarmTopicConfigInfo](https://support.huaweicloud.com/api-dbss/ListAlarmTopicConfigInfo.md): 获取实例告警配置您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_ - [获取实例告警配置 - ListAlarmTopicConfigInfoNew](https://support.huaweicloud.com/api-dbss/ListAlarmTopicConfigInfoNew.md): 获取实例告警配置您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v2/{project_ - [查询数据库Agent列表[待下线] - ListAuditAgent](https://support.huaweicloud.com/api-dbss/ListAuditAgent.md): 查询数据库Agent列表您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v2/{proj - [查询数据库Agent列表 - ListAuditAgentNew](https://support.huaweicloud.com/api-dbss/ListAuditAgentNew.md): 查询数据库Agent列表您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v3/{proj - [查询审计告警信息[待下线] - ListAuditAlarmLog](https://support.huaweicloud.com/api-dbss/ListAuditAlarmLog.md): 查询审计告警信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project - [查询审计告警信息 - ListAuditAlarmLogNew](https://support.huaweicloud.com/api-dbss/ListAuditAlarmLogNew.md): 查询审计告警信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{project - [获取所有备份信息 - ListAuditBackupInfo](https://support.huaweicloud.com/api-dbss/ListAuditBackupInfo.md): 获取所有备份信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{project - [获取风险导出配置列表 - ListAuditBackupRiskTemplates](https://support.huaweicloud.com/api-dbss/ListAuditBackupRiskTemplates.md): 获取风险导出配置列表您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{projec - [查询数据库列表[待下线] - ListAuditDatabases](https://support.huaweicloud.com/api-dbss/ListAuditDatabases.md): 查询数据库列表您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_i - [查询数据库列表 - ListAuditDatabasesNew](https://support.huaweicloud.com/api-dbss/ListAuditDatabasesNew.md): 查询数据库列表您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v2/{project_i - [查询实例创建任务信息[待下线] - ListAuditInstanceJobs](https://support.huaweicloud.com/api-dbss/ListAuditInstanceJobs.md): 查询实例创建任务信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{projec - [查询实例创建任务信息 - ListAuditInstanceJobsNew](https://support.huaweicloud.com/api-dbss/ListAuditInstanceJobsNew.md): 查询实例创建任务信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{projec - [查询审计实例列表[待下线] - ListAuditInstances](https://support.huaweicloud.com/api-dbss/ListAuditInstances.md): 查询审计实例列表您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_ - [查询审计实例列表 - ListAuditInstancesLast](https://support.huaweicloud.com/api-dbss/ListAuditInstancesLast.md): 查询审计实例列表您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v2/{project_ - [查询审计实例列表[待下线] - ListAuditInstancesNew](https://support.huaweicloud.com/api-dbss/ListAuditInstancesNew.md): 查询审计实例列表您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_ - [备份或风险导出时,选择obs桶 - ListAuditObsBuckets](https://support.huaweicloud.com/api-dbss/ListAuditObsBuckets.md): 备份或风险导出时,选择obs桶您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v2/{p - [查询用户操作日志信息[待下线] - ListAuditOperateLogs](https://support.huaweicloud.com/api-dbss/ListAuditOperateLogs.md): 查询用户操作日志信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{proje - [查询用户操作日志信息 - ListAuditOperateLogsNew](https://support.huaweicloud.com/api-dbss/ListAuditOperateLogsNew.md): 查询用户操作日志信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{proje - [获取报表模板 - ListAuditReportTemplates](https://support.huaweicloud.com/api-dbss/ListAuditReportTemplates.md): 获取报表模板您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v2/{project_id - [查询报表 - ListAuditReports](https://support.huaweicloud.com/api-dbss/ListAuditReports.md): 查询报表您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_id} - [查询风险规则策略[待下线] - ListAuditRuleRisks](https://support.huaweicloud.com/api-dbss/ListAuditRuleRisks.md): 查询风险规则策略您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_ - [查询风险规则策略 - ListAuditRuleRisksNew](https://support.huaweicloud.com/api-dbss/ListAuditRuleRisksNew.md): 查询风险规则策略您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_ - [查询审计范围策略列表[待下线] - ListAuditRuleScopes](https://support.huaweicloud.com/api-dbss/ListAuditRuleScopes.md): 查询审计范围策略列表您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{projec - [查询审计范围策略列表 - ListAuditRuleScopesNew](https://support.huaweicloud.com/api-dbss/ListAuditRuleScopesNew.md): 查询审计范围策略列表您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{projec - [查询隐私数据脱敏规则[待下线] - ListAuditSensitiveMasks](https://support.huaweicloud.com/api-dbss/ListAuditSensitiveMasks.md): 查询隐私数据脱敏规则您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{projec - [查询隐私数据脱敏规则 - ListAuditSensitiveMasksNew](https://support.huaweicloud.com/api-dbss/ListAuditSensitiveMasksNew.md): 查询隐私数据脱敏规则您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{projec - [查询审计SQL语句[待下线] - ListAuditSqls](https://support.huaweicloud.com/api-dbss/ListAuditSqls.md): 查询审计SQL语句您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{projec - [查询审计SQL语句 - ListAuditSqlsNew](https://support.huaweicloud.com/api-dbss/ListAuditSqlsNew.md): 查询审计SQL语句您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{projec - [查询审计汇总信息 - ListAuditSummaryInfos](https://support.huaweicloud.com/api-dbss/ListAuditSummaryInfos.md): 查询审计汇总信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v2/{project_ - [获取实例标签 - ListAuditTags](https://support.huaweicloud.com/api-dbss/ListAuditTags.md): 获取实例标签您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_id - [查询趋势历史数据 - ListAuditTrendHistory](https://support.huaweicloud.com/api-dbss/ListAuditTrendHistory.md): 查询趋势历史数据您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v2/{project_ - [查询可用区信息[待下线] - ListAvailabilityZoneInfos](https://support.huaweicloud.com/api-dbss/ListAvailabilityZoneInfos.md): 查询可用区信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v2/{project_i - [查询可用区信息 - ListAvailabilityZoneInfosNew](https://support.huaweicloud.com/api-dbss/ListAvailabilityZoneInfosNew.md): 查询可用区信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v2/{project_i - [列举数据库加密实例 - ListDbEncryptInstances](https://support.huaweicloud.com/api-dbss/ListDbEncryptInstances.md): 列举数据库加密实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{projec - [云脑链接器获取资源列表 - ListDomainAllResource](https://support.huaweicloud.com/api-dbss/ListDomainAllResource.md): 云脑链接器获取资源列表您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/resour - [查询ECS服务器规格信息[待下线] - ListEcsSpecification](https://support.huaweicloud.com/api-dbss/ListEcsSpecification.md): 查询ECS服务器规格信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{proj - [查询ECS服务器规格信息 - ListEcsSpecificationNew](https://support.huaweicloud.com/api-dbss/ListEcsSpecificationNew.md): 查询ECS服务器规格信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{proj - [获取数据库运维集群实例 - ListInstances](https://support.huaweicloud.com/api-dbss/ListInstances.md): 获取数据库运维集群实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{proj - [查询项目标签 - ListProjectResourceTags](https://support.huaweicloud.com/api-dbss/ListProjectResourceTags.md): 查询项目标签您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_id - [查询RDS数据库列表 - ListRdsDatabases](https://support.huaweicloud.com/api-dbss/ListRdsDatabases.md): 查询RDS数据库列表您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v2/{projec - [根据标签查询资源实例列表 - ListResourceInstanceByTag](https://support.huaweicloud.com/api-dbss/ListResourceInstanceByTag.md): 根据标签查询资源实例列表您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{pro - [查询SQL注入规则策略[待下线] - ListSqlInjectionRules](https://support.huaweicloud.com/api-dbss/ListSqlInjectionRules.md): 查询SQL注入规则策略您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{proj - [查询SQL注入规则策略 - ListSqlInjectionRulesNew](https://support.huaweicloud.com/api-dbss/ListSqlInjectionRulesNew.md): 查询SQL注入规则策略您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{proj - [查询白名单列表 - ListWhitelists](https://support.huaweicloud.com/api-dbss/ListWhitelists.md): 查询白名单列表您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_i - [身份策略授权参考](https://support.huaweicloud.com/api-dbss/Permission.md): 云服务在IAM预置了常用的权限,称为系统身份策略。如果IAM系统身份策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建IAM自定义身份策略来进行精细的访问控制,IAM自定义身份策略是对系统身份策略的扩展和补充。除IAM服务外,Organizations服务中的服务控制策略(Service Control Policy,以下简称S - [重启审计实例[待下线] - RebootAuditInstance](https://support.huaweicloud.com/api-dbss/RebootAuditInstance.md): 重启审计实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_i - [重启审计实例 - RebootAuditInstanceNew](https://support.huaweicloud.com/api-dbss/RebootAuditInstanceNew.md): 重启审计实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_i - [重启数据库加密实例 - RebootDbEncryptInstance](https://support.huaweicloud.com/api-dbss/RebootDbEncryptInstance.md): 重启数据库加密实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{projec - [重启数据库运维实例 - RebootDbOmInstance](https://support.huaweicloud.com/api-dbss/RebootDbOmInstance.md): 重启数据库运维实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{projec - [重置数据库加密实例的密码 - ResetDbEncryptPassword](https://support.huaweicloud.com/api-dbss/ResetDbEncryptPassword.md): 重置数据库加密实例的密码您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{pro - [重置数据库运维实例的密码 - ResetDbOmPassword](https://support.huaweicloud.com/api-dbss/ResetDbOmPassword.md): 重置数据库运维实例的密码您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{pro - [恢复备份信息 - RestoreAuditBackup](https://support.huaweicloud.com/api-dbss/RestoreAuditBackup.md): 恢复备份信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_i - [重试备份任务 - RetryAuditBackupTask](https://support.huaweicloud.com/api-dbss/RetryAuditBackupTask.md): 重试备份任务您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_i - [设置实例告警配置[待下线] - SetAlarmTopicConfigInfo](https://support.huaweicloud.com/api-dbss/SetAlarmTopicConfigInfo.md): 设置实例告警配置您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project - [设置实例告警配置 - SetAlarmTopicConfigInfoNew](https://support.huaweicloud.com/api-dbss/SetAlarmTopicConfigInfoNew.md): 设置实例告警配置您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{project - [标记监控告警 - SetAuditAlarmLogStatus](https://support.huaweicloud.com/api-dbss/SetAuditAlarmLogStatus.md): 标记监控告警您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v1/{project_id - [获取备份配置信息 - SetAuditAutoBackupTemplate](https://support.huaweicloud.com/api-dbss/SetAuditAutoBackupTemplate.md): 设置备份配置信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_ - [风险导出开关(按DomainId) - SetAuditBackupRiskSwitch](https://support.huaweicloud.com/api-dbss/SetAuditBackupRiskSwitch.md): 风险导出开关(按DomainId)您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1 - [开启/关闭备份 - SetAuditBackupSwitch](https://support.huaweicloud.com/api-dbss/SetAuditBackupSwitch.md): 开启/关闭备份您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{domain_i - [配置审计实例时区信息 - SetAuditInstanceTimeZone](https://support.huaweicloud.com/api-dbss/SetAuditInstanceTimeZone.md): 配置审计实例时区信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{proje - [启用禁用策略 - SetAuditScopeRuleSwitch](https://support.huaweicloud.com/api-dbss/SetAuditScopeRuleSwitch.md): 启用禁用策略您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{project_i - [开启关闭sql注入策略 - SetAuditSqlRuleSwitch](https://support.huaweicloud.com/api-dbss/SetAuditSqlRuleSwitch.md): 开启关闭sql注入策略您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{proj - [编辑风险操作策略 - SetRiskOperationPolicy](https://support.huaweicloud.com/api-dbss/SetRiskOperationPolicy.md): 编辑风险操作策略您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v2/{project_ - [审计实例风险规则排序 - SetRiskRuleRank](https://support.huaweicloud.com/api-dbss/SetRiskRuleRank.md): 审计实例风险规则排序您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{proje - [启用禁用单条隐私数据脱敏规则 - SetSensitiveMaskRuleSwitch](https://support.huaweicloud.com/api-dbss/SetSensitiveMaskRuleSwitch.md): 启用禁用隐私数据脱敏规则您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{pro - [开启关闭结果集存储 - SetSensitiveResultSwitch](https://support.huaweicloud.com/api-dbss/SetSensitiveResultSwitch.md): 开启关闭结果集存储您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{projec - [开启关闭隐私数据脱敏功能 - SetSensitiveSwitch](https://support.huaweicloud.com/api-dbss/SetSensitiveSwitch.md): 开启关闭隐私数据脱敏您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{proje - [sql规则优先级排序 - SetSqlRuleRank](https://support.huaweicloud.com/api-dbss/SetSqlRuleRank.md): sql规则优先级排序您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{proje - [获取单个风险导出配置 - ShowAuditBackRiskTemplate](https://support.huaweicloud.com/api-dbss/ShowAuditBackRiskTemplate.md): 获取单个风险导出配置您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{projec - [获取备份状态 - ShowAuditBackupStatus](https://support.huaweicloud.com/api-dbss/ShowAuditBackupStatus.md): 获取备份状态您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_id - [查询账户配额信息[待下线] - ShowAuditQuota](https://support.huaweicloud.com/api-dbss/ShowAuditQuota.md): 查询账户配额信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project_ - [查询账户配额信息 - ShowAuditQuotaNew](https://support.huaweicloud.com/api-dbss/ShowAuditQuotaNew.md): 查询账户配额信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v2/{project_ - [查询指定风险规则策略[待下线] - ShowAuditRuleRisk](https://support.huaweicloud.com/api-dbss/ShowAuditRuleRisk.md): 查询指定风险规则策略您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{projec - [查询指定风险规则策略 - ShowAuditRuleRiskNew](https://support.huaweicloud.com/api-dbss/ShowAuditRuleRiskNew.md): 查询指定风险规则策略您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v2/{projec - [获取租户下所有实例的风险汇总信息 - ShowAuditStatistics](https://support.huaweicloud.com/api-dbss/ShowAuditStatistics.md): 获取租户下所有实例的风险汇总信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{ - [获取租户审计信息汇总任务状态 - ShowAuditTaskStatus](https://support.huaweicloud.com/api-dbss/ShowAuditTaskStatus.md): 获取租户审计信息汇总任务状态您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v3/{pr - [获取报表的计划任务配置信息(topic方式) - ShowAuditTopicReportSchedulerConfig](https://support.huaweicloud.com/api-dbss/ShowAuditTopicReportSchedulerConfig.md): 获取报表的计划任务配置信息(topic方式)您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET - [查询租户的实例是否可升级 - ShowAuditUpgradeStatus](https://support.huaweicloud.com/api-dbss/ShowAuditUpgradeStatus.md): 查询租户的实例是否可升级您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{proj - [获取风险导出桶名和路径 - ShowBackupRiskBucketPath](https://support.huaweicloud.com/api-dbss/ShowBackupRiskBucketPath.md): 获取风险导出桶名和路径您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{proje - [云脑链接器获取资源总量 - ShowDomainAllResourceCount](https://support.huaweicloud.com/api-dbss/ShowDomainAllResourceCount.md): 云脑链接器获取资源总量您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/resour - [获取实例监控数据 - ShowInstanceMonitorInfo](https://support.huaweicloud.com/api-dbss/ShowInstanceMonitorInfo.md): 获取实例监控数据您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project - [查询加密/运维增强配额 - ShowInstanceQuota](https://support.huaweicloud.com/api-dbss/ShowInstanceQuota.md): 查询加密/运维增强配额您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{proje - [获取审计实例日志保存时间配置 - ShowLogRetentionCommonSettings](https://support.huaweicloud.com/api-dbss/ShowLogRetentionCommonSettings.md): 获取审计实例日志保存时间配置您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{pr - [获取隐私数据脱敏开关 - ShowSensitiveMaskSwitch](https://support.huaweicloud.com/api-dbss/ShowSensitiveMaskSwitch.md): 获取隐私数据脱敏开关您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{projec - [获取隐私数据结果集开关 - ShowSensitiveResultSwitch](https://support.huaweicloud.com/api-dbss/ShowSensitiveResultSwitch.md): 获取隐私数据结果集开关您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{proje - [获取管理侧版本信息 - ShowServerVersion](https://support.huaweicloud.com/api-dbss/ShowServerVersion.md): 获取管理侧版本信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v1/{project - [获取指定SQL语句的详细信息 - ShowSqlDetail](https://support.huaweicloud.com/api-dbss/ShowSqlDetail.md): 获取指定SQL语句的详细信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。GET /v2/{pr - [开启审计实例[待下线] - StartAuditInstance](https://support.huaweicloud.com/api-dbss/StartAuditInstance.md): 开启审计实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_i - [开启审计实例 - StartAuditInstanceNew](https://support.huaweicloud.com/api-dbss/StartAuditInstanceNew.md): 开启审计实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_i - [启动数据库加密实例 - StartDbEncryptInstance](https://support.huaweicloud.com/api-dbss/StartDbEncryptInstance.md): 启动数据库加密实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{projec - [启动数据库运维实例 - StartDbOmInstance](https://support.huaweicloud.com/api-dbss/StartDbOmInstance.md): 启动数据库运维实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{projec - [关闭审计实例[待下线] - StopAuditInstance](https://support.huaweicloud.com/api-dbss/StopAuditInstance.md): 关闭审计实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_i - [关闭审计实例 - StopAuditInstanceNew](https://support.huaweicloud.com/api-dbss/StopAuditInstanceNew.md): 关闭审计实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_i - [停止数据库加密实例 - StopDbEncryptInstance](https://support.huaweicloud.com/api-dbss/StopDbEncryptInstance.md): 停止数据库加密实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{projec - [停止数据库运维实例 - StopDbOmInstance](https://support.huaweicloud.com/api-dbss/StopDbOmInstance.md): 停止数据库运维实例您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{projec - [开启关闭Agent[待下线] - SwitchAgent](https://support.huaweicloud.com/api-dbss/SwitchAgent.md): 用于开启和关闭Agent审计的功能,当开启后,开始抓取用户的访问信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求 - [开启/关闭Agent - SwitchAgentNew](https://support.huaweicloud.com/api-dbss/SwitchAgentNew.md): 用于开启和关闭Agent审计的功能,当开启后,开始抓取用户的访问信息。您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求 - [开启关闭数据库[待下线] - SwitchAuditDatabase](https://support.huaweicloud.com/api-dbss/SwitchAuditDatabase.md): 开启关闭数据库您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{project_ - [开启关闭数据库 - SwitchAuditDatabaseNew](https://support.huaweicloud.com/api-dbss/SwitchAuditDatabaseNew.md): 开启关闭数据库您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v3/{project_ - [开启关闭风险规则[待下线] - SwitchRiskRule](https://support.huaweicloud.com/api-dbss/SwitchRiskRule.md): 开启关闭风险规则您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project - [开启/关闭风险规则 - SwitchRiskRuleNew](https://support.huaweicloud.com/api-dbss/SwitchRiskRuleNew.md): 开启/关闭风险规则您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v2/{projec - [解绑数据库加密实例的EIP - UnbindDbEncryptEip](https://support.huaweicloud.com/api-dbss/UnbindDbEncryptEip.md): 解绑数据库加密实例的EIP您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{pr - [解绑数据库运维实例的EIP - UnbindDbOmEip](https://support.huaweicloud.com/api-dbss/UnbindDbOmEip.md): 解绑数据库运维实例的EIP您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{pr - [更新审计实例信息[待下线] - UpdateAuditInstance](https://support.huaweicloud.com/api-dbss/UpdateAuditInstance.md): 更新审计实例信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v1/{project_ - [更新审计实例信息 - UpdateAuditInstanceNew](https://support.huaweicloud.com/api-dbss/UpdateAuditInstanceNew.md): 更新审计实例信息您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v1/{project_ - [修改风险导出桶名和路径(按DomainId) - UpdateAuditRiskBucketPath](https://support.huaweicloud.com/api-dbss/UpdateAuditRiskBucketPath.md): 修改风险导出桶名和路径(按DomainId)您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POS - [编辑审计范围规则 - UpdateAuditScopeRule](https://support.huaweicloud.com/api-dbss/UpdateAuditScopeRule.md): 编辑审计范围规则您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v3/{project - [修改实例安全组[待下线] - UpdateAuditSecurityGroup](https://support.huaweicloud.com/api-dbss/UpdateAuditSecurityGroup.md): 修改实例安全组您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_ - [修改实例安全组 - UpdateAuditSecurityGroupNew](https://support.huaweicloud.com/api-dbss/UpdateAuditSecurityGroupNew.md): 修改实例安全组您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{project_ - [编辑sql自定义规则 - UpdateAuditSqlRule](https://support.huaweicloud.com/api-dbss/UpdateAuditSqlRule.md): 编辑sql自定义规则您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{proje - [更新租户审计信息汇总任务状态 - UpdateAuditTaskStatus](https://support.huaweicloud.com/api-dbss/UpdateAuditTaskStatus.md): 更新租户审计信息汇总任务状态您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{p - [更改报表的计划任务配置信息(topic方式) - UpdateAuditTopicReportSchedulerConfig](https://support.huaweicloud.com/api-dbss/UpdateAuditTopicReportSchedulerConfig.md): 更改报表的计划任务配置信息(topic方式)您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POS - [修改白名单 - UpdateAuditWhitelist](https://support.huaweicloud.com/api-dbss/UpdateAuditWhitelist.md): 修改白名单您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v1/{project_id} - [更改数据库加密实例的名称 - UpdateDbEncryptInstanceName](https://support.huaweicloud.com/api-dbss/UpdateDbEncryptInstanceName.md): 更改数据库加密实例的名称您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v1/{proj - [更改数据库运维实例的名称 - UpdateDbOmInstanceName](https://support.huaweicloud.com/api-dbss/UpdateDbOmInstanceName.md): 更改数据库运维实例的名称您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v1/{proj - [设置审计实例日志保存时间配置 - UpdateLogRetentionCommonSettings](https://support.huaweicloud.com/api-dbss/UpdateLogRetentionCommonSettings.md): 设置审计实例日志保存时间配置您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。PUT /v1/{pr - [修改编辑隐私数据脱敏规则 - UpdateSensitiveMaskRule](https://support.huaweicloud.com/api-dbss/UpdateSensitiveMaskRule.md): 修改编辑隐私数据脱敏规则您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{pro - [往OBS导出审计数据库配置 - UploadAuditDbConfig](https://support.huaweicloud.com/api-dbss/UploadAuditDbConfig.md): 往OBS导出审计数据库配置您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。账号具备所有API的调用权限,如果使用账号下的IAM用户调用当前API,该IAM用户需具备调用API所需的权限,具体权限要求请参见权限和授权项。POST /v1/{pr - [权限和授权项说明](https://support.huaweicloud.com/api-dbss/dbss_01_0429.md): 如果您需要对您所拥有的DBSS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为账号所具备的权限功能已经能满足您的要求,您可以跳过本章节,不影响您使用DBSS服务的其他功能。通过IAM,您可以通过授权控制主体(IAM用户、用户组、IAM委托或信任委托)对华为 - [策略授权参考](https://support.huaweicloud.com/api-dbss/dbss_01_0430.md): 本章节介绍DBSS策略授权场景下支持的策略授权项。策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:权限:允许或拒绝某项操作。对应API接口:自定义策略实际调用的API接口。授权项:自定义策略中支持的Act - [使用前必读](https://support.huaweicloud.com/api-dbss/dbss_api_01_0001.md): 欢迎使用数据库安全服务(Database Security Service,DBSS)。数据库安全服务是一个智能的数据库安全服务,基于大数据分析技术,提供数据库审计,SQL注入攻击检测,风险操作识别等功能,保障云上数据库的安全。您可以使用本文档提供的API对实例、规则进行相关操作,如创建、查询、删除等。支持的全部操作请参见API说明。在调 - [构造请求](https://support.huaweicloud.com/api-dbss/dbss_api_01_0008.md): 本节介绍如何构造REST API的请求,并以调用IAM服务的获取用户Token说明如何调用API,该API获取用户的Token,Token可以用于调用其他API时鉴权。您还可以通过这个视频教程了解如何构造请求调用API:https://bbs.huaweicloud.com/videos/102987。请求URI由如下部分组成。{URI- - [认证鉴权](https://support.huaweicloud.com/api-dbss/dbss_api_01_0009.md): 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。Token认证:通过Token认证调用请求。AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。Token认证:通过Token认证调用请求。AK/SK认证:通过AK( - [返回结果](https://support.huaweicloud.com/api-dbss/dbss_api_01_0010.md): 请求发送以后,您会收到响应,包含状态码、响应消息头和消息体。状态码是一组从1xx到5xx的数字代码,状态码表示了请求响应的状态,完整的状态码列表请参见状态码。对于获取用户Token接口,如果调用后返回状态码为201,则表示请求成功。对应请求消息头,响应同样也有消息头,如Content-Type。对于获取用户Token接口,返回如图1所示的 - [状态码](https://support.huaweicloud.com/api-dbss/dbss_api_01_0016.md): 正常返回值说明200请求成功。异常状态码编码说明400Bad Request服务器未能处理请求。401Unauthorized被请求的页面需要用户名和密码。403Forbidden对被请求页面的访问被禁止。404Not Found服务器无法找到被请求的页面。405Method Not Allowed请求中指定的方法不被允许。406Not - [获取项目ID](https://support.huaweicloud.com/api-dbss/dbss_api_01_0018.md): 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式:调用API获取项目ID从控制台获取项目ID项目ID可以通过调用查询指定条件下的项目信息API获取。获取项目ID的接口为“GET https://{Endpoint}/v3/projects”,其中{Endpoint}为IAM的终端节点,可以从地区和 ## CLI参考 - [CLI命令参考](https://support.huaweicloud.com/clir-dbss/DBSS-cli.md): 华为云帮助中心,为用户提供产品简介、价格说明、购买指南、用户指南、API参考、最佳实践、常见问题、视频帮助等技术文档,帮助您快速上手使用华为云服务。 - [如何使用CLI](https://support.huaweicloud.com/clir-dbss/dbss_09_0001.md): 华为云命令行工具服务(Koo Command Line Interface,KooCLI,原名HCloud CLI)是为发布在API Explorer上的云服务API提供的命令行管理工具。您可以通过此工具调用API Explorer中DBSS开放的API,管理和使用您的DBSS资源。关于KooCLI的详细信息,请参见什么是KooCLI。在 ## 场景代码示例 - [](https://support.huaweicloud.com/scenecode-dbss/https://codelabs.developer.huaweicloud.com/codelabs/home?pageno=1&product_group=%E5%AE%89%E5%85%A8%E4%B8%8E%E5%90%88%E8%A7%84&productshorts=DBSS): 场景代码示例 ## 常见问题 - [数据库安全服务支持哪些类型的数据库?](https://support.huaweicloud.com/dbss_faq/dbss_01_0099.md): 数据库安全审计支持云上数据库及云下或其他云数据库(需数据库与审计实例网络连接正常),对于云上的数据库支持以下类型:云数据库弹性云服务器(Elastic Cloud Server ,ECS)的自建数据库裸金属服务器(Bare Metal Server,BMS)的自建数据库 - [数据库安全服务可以对华为云上的哪些数据库提供保护?](https://support.huaweicloud.com/dbss_faq/dbss_01_0100.md): 数据库安全服务可以对相同虚拟私有云及其子网下的ECS自建数据库、BMS自建数据库以及RDS关系型数据库提供保护。为了保护ECS自建数据库和BMS自建数据库,需要确保这些数据库与数据库安全服务实例位于同一VPC及子网下,或通过VPC对等连接等方式实现网络连通。 - [为什么购买实例后不能马上查看创建中的实例?](https://support.huaweicloud.com/dbss_faq/dbss_01_0102.md): 购买数据库安全防护实例或购买数据库安全审计实例时,由于实例所在的虚拟机创建系统盘和网络配置需要少许时间,所以需要在虚拟机配置完成才能查看创建中的实例。购买数据库安全服务实例后,建议您先刷新页面,再查看创建中的实例。 - [哪些区域可以使用数据库安全服务?](https://support.huaweicloud.com/dbss_faq/dbss_01_0146.md): 数据库安全服务支持的区域说明如下:华东-上海一华东-上海二华南-广州华北-北京一华北-北京四西南-贵阳一华东-上海一华东-上海二华南-广州华北-北京一华北-北京四西南-贵阳一 - [什么是数据库安全审计?](https://support.huaweicloud.com/dbss_faq/dbss_01_0214.md): 数据库安全服务(Database Security Service,DBSS)提供数据库安全审计、数据库安全加密、数据库安全运维功能,数据库审计通过实时记录用户访问数据库行为,形成细粒度的审计报告,对风险行为和攻击行为进行实时告警。数据库安全加密将系统作为代理加密网关,部署在数据库和客户端应用程序之间,任何访问都需要经过该网关,从而实现数 - [数据库安全审计可以应用于哪些场景?](https://support.huaweicloud.com/dbss_faq/dbss_01_0215.md): 数据库安全审计采用数据库旁路部署方式,在不影响用户业务的前提下,可以对华为云上的RDS、ECS/BMS自建的数据库进行灵活的审计。基于数据库风险操作,监视数据库登录、操作类型(数据定义、数据操作和数据控制)和操作对象,有效对数据库进行审计。从风险、会话、SQL注入等多个维度进行分析,帮助您及时了解数据库状况。提供审计报表模板库,可以生成日 - [数据库安全服务支持哪些性能规格?](https://support.huaweicloud.com/dbss_faq/dbss_01_0217.md): 数据库安全服务提供三种服务版本规格,包括安全审计、安全运维和安全加密,您可根据业务需求选择相应的版本。数据库实例通过数据库IP+数据库端口计量。如果同一数据库IP具有多个数据库端口,数据库实例数为数据库端口数。1个数据库IP只有1个数据库端口,即为一个数据库实例;1个数据库IP具有N个数据库端口,即为N个数据库实例。例如:用户有2个数据库 - [支持的数据库类型](https://support.huaweicloud.com/dbss_faq/dbss_01_0218.md): 数据库安全审计支持的数据库类型及版本如表1所示。数据库安全审计支持的数据库类型和版本数据库类型版本MySQL5.0、5.1、5.5、5.6、5.78.0(8.0.11及以前的子版本)8.0.308.0.338.0.358.1.08.2.0Oracle11g11.1.0.6.0、11.2.0.1.0、11.2.0.2.0、11.2.0.3. - [数据库安全审计支持数据库部署在哪些操作系统上?](https://support.huaweicloud.com/dbss_faq/dbss_01_0219.md): 您需要在数据库端、应用端或代理端安装Agent,将添加的数据库连接到数据库安全审计实例。数据库安全审计的Agent可运行在Linux64位和Windows64位操作系统上,安装节点的操作系统说明如下所示。数据库安全审计的Agent支持的Linux系统版本如表1所示。Agent支持的Linux系统版本说明系统名称系统版本CentOSCent - [数据库安全审计支持双向审计吗?](https://support.huaweicloud.com/dbss_faq/dbss_01_0221.md): 数据库安全审计支持双向审计。双向审计是对数据库的请求和响应都进行审计。数据库安全审计默认使用双向审计。 - [数据库安全审计Agent的进程名称是什么?](https://support.huaweicloud.com/dbss_faq/dbss_01_0222.md): Agent客户端进程名称为:/opt/dbss_audit_agent/bin/audit_agent安装Agent后,您可以参照以下操作步骤,查看Agent程序的运行状态。如果界面回显以下信息,说明Agent程序运行正常。/opt/dbss_audit_agent/bin/audit_agent如果界面无回显信息,说明Agent程序运行 - [(Linux操作系统)数据库安全审计Agent客户端日志保存在哪里?](https://support.huaweicloud.com/dbss_faq/dbss_01_0223.md): Agent客户端日志存放路径为:/opt/dbss_audit_agent/log/audit_agent.log - [数据库安全审计的操作日志默认保存多久?](https://support.huaweicloud.com/dbss_faq/dbss_01_0224.md): 数据库安全审计的操作日志会一直保存。 - [数据库安全审计的审计数据可以保存多久?](https://support.huaweicloud.com/dbss_faq/dbss_01_0225.md): 数据库安全审计支持将在线和归档的审计数据至少保存180天的功能。未开启备份时,存储在审计实例上,原则上保存时间为180天,这取决于日志量大小。如果日志量较大,会以滚动删除的方式删除存放时间最久的日志以保证磁盘空间使用率。开启备份时,会同时保存在obs桶里,此时保存的时间会对应着obs存储的时间。数据库安全审计的审计数据存放在日志数据库中, - [数据库安全审计的审计日志是否支持备份?](https://support.huaweicloud.com/dbss_faq/dbss_01_0226.md): 数据库安全审计支持手动和自动两种备份方式。备份日志后,审计日志将备份到对象存储服务上,并自动为您创建桶,桶按用量需要单独收费。请参照以下操作步骤,自动备份审计日志。自动备份设置完成后,当数据库新产生数据时,新产生的数据备份会在1小时后完成备份,届时可查看备份情况。 - [数据库安全审计的操作日志是否可以迁移?](https://support.huaweicloud.com/dbss_faq/dbss_01_0227.md): 不可以。数据库安全审计当前不支持迁移数据库操作日志。您可以查看数据库安全审计的操作日志,有关查看数据库安全审计操作日志的详细操作,请参见数据库安全审计的操作日志默认保存多久? - [数据库安全审计发生异常,多长时间用户可以收到告警通知?](https://support.huaweicloud.com/dbss_faq/dbss_01_0228.md): 在数据库安全审计正常运行的情况下,从系统发生异常到收到告警通知最大时延不超过5分钟。当您设置告警通知后,在数据库安全审计正常运行的情况下,当数据库安全审计实例资源(CPU、内存和磁盘)超过设置的告警阈值时,系统产生告警通知。用户约在5分钟内可以收到告警通知。 - [每天发送告警总条数与每天收到的邮件数是相同的吗?](https://support.huaweicloud.com/dbss_faq/dbss_01_0229.md): 是的。一条告警信息对应一个通知邮件。 - [如何运行数据库安全审计Agent程序?](https://support.huaweicloud.com/dbss_faq/dbss_01_0230.md): 成功添加数据库且开启审计后,请参照以下操作步骤,运行Agent程序。有关安装Agent的详细操作,请参见安装Agent。 - [如何卸载数据库安全审计Agent程序?](https://support.huaweicloud.com/dbss_faq/dbss_01_0231.md): 在数据库端或应用端的节点安装Agent后,当不需要停止审计数据库时,您可以在安装Agent的节点卸载Agent。已在安装节点安装了Agent程序。如果有卸载脚本的执行权限,请执行4。如果没有卸载脚本的执行权限,请执行以下操作:执行以下命令,添加卸载脚本执行权限。chmod +x uninstall.sh确认有安装脚本执行权限后,请执行4。 - [如何查看数据库安全审计Agent的运行状态?](https://support.huaweicloud.com/dbss_faq/dbss_01_0232.md): 安装节点安装Agent程序后,请参照以下操作步骤,查看Agent程序的运行状态。Agent程序的运行状态如表1所示。service audit_agent status如果界面回显以下信息,说明Agent程序运行正常。audit agent is running. - [如何查看数据库安全审计的版本信息?](https://support.huaweicloud.com/dbss_faq/dbss_01_0233.md): 请参照以下操作步骤查看数据库安全审计的版本信息。 - [如何查看数据库安全审计所有的告警信息?](https://support.huaweicloud.com/dbss_faq/dbss_01_0234.md): 请参照以下操作步骤查看数据库安全审计的告警信息。您可以按照以下方法,查询指定的告警信息。选择发生时间范围(近30分钟、近1小时、今日、近7天、近30天或自定义时间),单击,列表显示该时间段的告警信息。选择告警风险等级(全选、高、中或低),列表显示该级别的告警信息。选择告警类型,列表显示该类型的告警信息。选择发生时间范围(近30分钟、近1小 - [无法使用数据库安全审计](https://support.huaweicloud.com/dbss_faq/dbss_01_0235.md): 触发数据库流量后,在SQL语句列表页面搜索执行的语句,不能搜索到相关的审计信息。建议您按照本章节的操作步骤排查无法审计SQL语句的原因并进行修改。检查数据库信息是否正确以及数据库的审计是否已开启检查审计范围中对应数据库是否已启用检查数据库的Agent程序运行状态检查数据库安全审计实例安全组规则是否开放如果数据库信息正确,请执行7。如果数据 - [如何处理Agent与数据库安全审计实例之间通信异常?](https://support.huaweicloud.com/dbss_faq/dbss_01_0246.md): 在数据库端或应用端安装Agent后,在数据库上输入SQL语句,SQL语句列表中未显示该SQL语句。建议您按照本章节的操作步骤进行处理:检查添加的数据库信息以及审计状态检查数据库安全审计实例的安全组规则检查安装节点的Agent程序运行状态检查添加的数据库信息以及审计状态检查数据库安全审计实例的安全组规则检查安装节点的Agent程序运行状态如 - [数据库安全审计运行正常但无审计记录](https://support.huaweicloud.com/dbss_faq/dbss_01_0256.md): 数据库安全审计实例功能正常,当触发数据库流量后,在SQL语句列表页面搜索执行的语句,不能搜索到相关的审计信息。数据库已开启SSL。数据库SQL SERVER协议已开启强行加密。数据量过大,造成Agent进程假死。建议重启容器或优化审计规则以减少数据量。数据库开启SSL时,将不能使用数据库安全审计功能。数据库开启强行加密,数据库安全审计将无 - [如何为数据库安全审计续费?](https://support.huaweicloud.com/dbss_faq/dbss_01_0263.md): 在数据库安全审计到期前,用户可以通过续费操作继续使用数据库安全服务。登录管理控制台的账号已授权DBSS System Administrator、ECS Administrator、VPC Administrator和DBSS Administrator权限策略,或授权Tenant Administrator权限策略。已成功购买数据库安全 - [如何退订数据库安全服务?](https://support.huaweicloud.com/dbss_faq/dbss_01_0264.md): 数据库安全服务仅支持包年/包月付费方式,购买的实例不能直接删除,不支持修改规格,仅支持退订。执行退订操作后,将清除实例的审计记录和日志。已经备份到OBS桶中的审计日志不会清除。登录管理控制台的账号已授权DBSS System Administrator、ECS Administrator、VPC Administrator和BSS Adm - [什么是区域和可用区?](https://support.huaweicloud.com/dbss_faq/dbss_01_0272.md): 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属R - [购买实例时提示资源售罄时如何处理?](https://support.huaweicloud.com/dbss_faq/dbss_01_0274.md): 当您在购买数据库安全审计时,界面提示资源售罄,请您单击管理控制台左上角的,选择其他区域后购买或提交工单。DBSS支持的区域说明,请参见:哪些区域可以使用数据库安全服务?提交工单的详细操作,请参见:提交工单。 - [购买实例时提示配额不足时如何处理?](https://support.huaweicloud.com/dbss_faq/dbss_01_0275.md): 当您在购买数据库安全审计时,界面提示配额不足,请您提交工单申请配额。提交工单的详细操作,请参见:提交工单。 - [在专属云上购买数据库安全服务会消耗专属云上的资源吗?](https://support.huaweicloud.com/dbss_faq/dbss_01_0279.md): 当您在专属云上购买数据库安全服务时,DBSS将消耗您在专属云上的计算资源,消耗的资源说明如表1所示。如果您不希望DBSS消耗专属云资源,请在公有云上购买DBSS。 - [数据库安全审计可以跨区域使用吗?](https://support.huaweicloud.com/dbss_faq/dbss_01_0280.md): 数据库安全审计不支持跨区域(Region)使用。待审计的数据库和购买的数据库安全审计实例必须在同一区域,您才能使用数据库安全审计功能。如果您购买的数据库安全审计实例在华北-北京四,而待审计的数据库部署在华东-上海一,则您将不能使用数据库安全审计功能。 - [如何选择数据库安全审计的Agent安装节点?](https://support.huaweicloud.com/dbss_faq/dbss_01_0282.md): 数据库安全审计的Agent可以安装在数据库端、应用端和代理端。建议您按“数据库端 > 应用端 > 代理端”优先级顺序选择Agent的安装节点。在各节点上安装Agent的详细说明如表1所示。有关安装Agent的详细操作,请参见安装Agent。数据库端在数据库端添加Agent应用端当某个应用端连接了多个数据库时,如果该应用端的一个数据库已经在 - [如何关闭数据库SSL?](https://support.huaweicloud.com/dbss_faq/dbss_01_0283.md): 通过“免安装Agent”方式审计数据库时,不需要执行关闭数据库SSL操作。请跳过本章节。通过“安装Agent”方式审计数据库时,关闭数据库的SSL是必要操作。如果您开启了数据库SSL,将无法获取审计数据。如果想一直开启数据库的SSL来保证数据库的安全性,建议您了解免Agent审计数据库的相关内容:免Agent审计数据库。为实现非侵入式旁路 - [数据库安全审计的日志处理机制是什么?](https://support.huaweicloud.com/dbss_faq/dbss_01_0284.md): 数据库安全审计的审计数据存放在日志数据库中,日志的处理机制说明如下:当日志数据库的磁盘空间使用率达到80%及以上时,系统将自动循环删除存放时间最久的审计日志(每次删除一天的审计日志),直至磁盘空间使用率为80%以下。当日志数据库的磁盘空间使用率达到90%及以上时,数据库安全审计将停止审计功能,系统将不保存新生成的审计日志。当数据库中的日志 - [添加Agent时,在什么场景下需要选择“选择已有Agent”添加方式?](https://support.huaweicloud.com/dbss_faq/dbss_01_0286.md): 当某个应用端连接了多个数据库时,如图1所示。如果连接该应用端的某个数据库(例如DB1),已在应用端添加了Agent(即DB1数据库在添加Agent时,安装节点类型选择应用端)。则连接该应用端的其他数据库在添加Agent时,只需要选择选择已有Agent添加方式(即选择DB1已添加的Agent)。如果您已在该应用端安装了Agent,则该数据库 - [为什么不能在线预览数据库安全审计报表?](https://support.huaweicloud.com/dbss_faq/dbss_01_0289.md): 预览或下载审计报表前,请确认报表的状态为100%。如果您需要在线预览报表,请使用Google Chrome或Mozilla FireFox浏览器。 - [数据库安全审计(旁路模式)是否会影响业务?](https://support.huaweicloud.com/dbss_faq/dbss_01_0290.md): 不影响。数据库安全审计是数据库安全服务提供的旁路模式数据库审计功能,只对数据库进行审计,不影响用户业务,与本地审计工具不冲突。 - [如何对所有数据库设置数据库安全审计规则?](https://support.huaweicloud.com/dbss_faq/dbss_01_0291.md): 数据库安全审计默认提供一条全审计规则的审计范围,可以审计连接数据库安全审计实例的所有数据库。该审计规则默认开启,您只能禁用或启用该审计规则。在添加风险操作时,您也可以将添加的风险操作应用到连接数据库审计实例的所有数据库。有关添加风险操作的详细操作,请参见添加风险操作。 - [如何设置数据库安全审计的INSERT审计策略?](https://support.huaweicloud.com/dbss_faq/dbss_01_0292.md): 在添加风险操作时,您可以添加INSERT审计策略。有关添加风险操作的详细操作,请参见添加风险操作。 - [购买实例时如何选择“子网”?](https://support.huaweicloud.com/dbss_faq/dbss_01_0294.md): 需要选择与数据库同一VPC的子网。 - [购买实例时为何要选择VPC?](https://support.huaweicloud.com/dbss_faq/dbss_01_0295.md): 对于非云上的数据库,Agent和DBSS实例之间的网络需要通过VPC互通。DBSS实例的VPC和安装Agent的节点如果在不同VPC,将导致无法审计。 - [数据库安全服务上传日志是通过公网的带宽还是内网的带宽?](https://support.huaweicloud.com/dbss_faq/dbss_01_0296.md): 数据库安全服务上传日志是通过内网的带宽。 - [数据库安全审计可以审计不同VPC的数据库吗?](https://support.huaweicloud.com/dbss_faq/dbss_01_0299.md): 数据库安全审计支持审计不同VPC的数据库。当您需要审计不同VPC的数据库时,需要VPC互相通信,可以通过在VPC间建立对等连接的方式实现。请参见创建同一账户下的对等连接进行配置。 - [PC通过内网访问RDS(即应用端在云下)时,如何使用数据库安全审计?](https://support.huaweicloud.com/dbss_faq/dbss_01_0300.md): 当PC通过专线内网访问RDS时,您可以将Agent安装到自建的代理端。此时,PC通过代理端访问数据库,数据库安全审计只能审计代理与后端数据库之间的访问记录,无法审计应用端与后端数据库的访问记录。有关Agent安装节点的详细介绍,请参见如何选择数据库安全审计的Agent安装节点? - [数据库安全审计支持多个账号共享使用吗?](https://support.huaweicloud.com/dbss_faq/dbss_01_0302.md): 数据库安全审计不支持多个账号共享使用。例如,如果您在某个区域通过注册华为云创建了2个账号(domain1和domain2),当您在domain1账号下购买了数据库安全审计,则domain2账号不能使用domain1的数据库安全审计。在同一区域,一个账号的在IAM上创建的所有IAM用户都可以共用该账号下的数据库安全审计。例如,您在某个区域通 - [如何验证已完成数据库安全审计配置?](https://support.huaweicloud.com/dbss_faq/dbss_01_0303.md): 开启数据库安全审计功能后,请参考以下操作步骤验证已正确配置数据库安全审计。如果SQL语句列表中显示输入的SQL语句,说明已正确配置数据库安全审计。如果SQL语句列表中未显示输入的SQL语句,说明数据库安全审计功能无法使用,请按以下方法处理:关闭数据库的SSL。数据库开启SSL时,将不能使用数据库安全审计功能。请参见如何关闭数据库SSL?章 - [如何配置数据库安全审计?](https://support.huaweicloud.com/dbss_faq/dbss_01_0306.md): 购买数据库安全审计实例后,您需要将待审计的数据库添加到数据库安全审计实例中,并在数据库端、应用端或代理端安装Agent。当待审计的数据库连接到数据库安全审计实例后,数据库安全审计才能对待审计的数据库进行审计。数据库安全审计还支持批量部署流量采集Agent,针对大规模业务场景(容器化部署应用、数据库(RDS关系型数据库)数量大),能够显著提 - [当数据库安全审计Agent的运行状态为“休眠中”时,如何处理?](https://support.huaweicloud.com/dbss_faq/dbss_01_0307.md): 待审计的数据库添加Agent后,该Agent的初始运行状态为休眠中。添加Agent后,您还需要在安装节点上安装Agent,才能使用数据库安全审计。请您安装Agent后,再查看该Agent的运行状态。有关安装Agent的详细操作,请参见安装Agent。如果安装Agent后Agent正常运行,则该Agent的运行状态为正在运行。如果安装Age - [如何查看数据库安全审计的用户操作日志?](https://support.huaweicloud.com/dbss_faq/dbss_01_0309.md): 请参照以下操作步骤,查看用户在数据库安全审计系统的操作日志。可选择时间近30分钟、近1小时、今日、近7天或近30天或自定义时间段。 - [如何下载数据库安全审计的Agent?](https://support.huaweicloud.com/dbss_faq/dbss_01_0310.md): 安全组规则添加完成后,您还需要下载Agent,并根据Agent的添加方式在数据库端或应用端安装Agent。每个Agent都有唯一的AgentID,是Agent连接数据库安全审计实例的重要密钥。若您将添加的Agent删除,在重新添加Agent后,请重新下载Agent。已成功购买数据库安全审计实例,且实例的状态为运行中。数据库已成功添加Age - [数据库安全审计支持TLS连接的应用吗?](https://support.huaweicloud.com/dbss_faq/dbss_01_0312.md): 不支持。TLS(Transport Layer Security)连接的应用是加密的,无法使用数据库安全审计功能。 - [数据库安全审计的Agent提供哪些功能?](https://support.huaweicloud.com/dbss_faq/dbss_01_0317.md): 使用数据库安全审计功能,必须在数据库节点或应用节点安装Agent。数据库安全审计的Agent主要提供以下功能:获取访问数据库流量将流量数据上传到审计系统接收审计系统配置命令上报数据库状态监控数据 - [数据库安全审计的Agent可以安装在哪些Windows操作系统上?](https://support.huaweicloud.com/dbss_faq/dbss_01_0318.md): 使用数据库安全审计功能,必须在数据库节点或应用节点安装Agent。数据库安全审计的Agent支持安装在以下Windows操作系统上:Windows Server 2008 R2(64bit)Windows Server 2012 R2(64bit)Windows Server 2016(64bit)Windows Server 2019( - [数据库安全审计的Agent可以安装在哪些Linux操作系统上?](https://support.huaweicloud.com/dbss_faq/dbss_01_0319.md): 使用数据库安全审计功能,必须在数据库节点或应用节点安装Agent。数据库安全审计的Agent支持安装在Linux64位操作系统,系统版本说明如表1所示。Agent支持的Linux系统版本说明系统名称系统版本CentOSCentOS 7.0 (64bit)CentOS 7.1 (64bit)CentOS 7.2 (64bit)CentOS - [(Linux操作系统)安装Agent时没有安装脚本执行权限,如何处理?](https://support.huaweicloud.com/dbss_faq/dbss_01_0320.md): 如果在安装Agent时,没有安装脚本的执行权限,请在安装Agent的节点上执行以下命令,添加安装脚本的执行权限:chmod +x install.sh - [数据库安全服务到期后不续费会影响业务吗?](https://support.huaweicloud.com/dbss_faq/dbss_01_0321.md): 不影响。购买的数据库安全服务到期后,如果未续费,您将不能使用数据库安全服务,不影响您的业务。为了数据库安全和资产安全,建议您及时续费使用数据库安全服务。 - [待审计的RDS如果连接了多台ECS,如何部署Agent?](https://support.huaweicloud.com/dbss_faq/dbss_01_0325.md): 当待审计的RDS连接了多台ECS,即多个应用端(ECS)连接同一个RDS时,所有的应用端都需要部署Agent,如图1所示。在完成添加数据库操作后,请您参照以下步骤部署Agent:添加Agent。所有连接RDS的ECS都需要添加Agent。有关添加Agent的详细操作,请参见添加Agent。安装Agent。下载Agent后,需要在所有连接R - [数据库安全审计可以跨可用区使用吗?](https://support.huaweicloud.com/dbss_faq/dbss_01_0326.md): 待审计的数据库和购买的数据库安全审计实例必须在同一区域,您才能使用数据库安全审计。如果待审计的数据库和购买的数据库安全审计实例在同一区域,但不在同一可用区,则您可以使用数据库安全审计。例如,您在某个区域的可用区1购买了数据库安全审计,待审计的数据库部署在该区域的可用区2或可用区3,则您可以使用购买的数据库安全审计。 - [备份的数据库安全审计日志可以下载到本地吗?](https://support.huaweicloud.com/dbss_faq/dbss_01_0329.md): 可以。数据库安全审计支持手动和自动两种备份方式。备份日志后,审计日志将备份到对象存储服务上,并自动为您创建桶,桶按用量需要单独收费。您可以使用对象存储服务的OBS Browser,将备份的审计日志下载到本地,详细操作请参见通过OBS Browser+图形化工具快速使用OBS。 - [如何获取数据库安全服务销售许可证?](https://support.huaweicloud.com/dbss_faq/dbss_01_0336.md): 华为云数据库安全服务提供了销售许可证。登录数据库安全服务管理控制台,系统会自动下载名称为salelicense.pdf的销售许可证。首次下载,可能会遇到浏览器拦截限制。请参照以下步骤解除浏览器拦截。 - [告警邮件异常](https://support.huaweicloud.com/dbss_faq/dbss_01_0337.md): 数据库安全审计实例功能正常,邮件收到高风险语句告警,但控制台未显示高风险SQL语句。告警邮件发送延迟。审计日志量超过了实例的处理能力,导致数据审计的延迟。新增DBSS实例,分担当前数据审计流量或者更改审计规则,优化缩小审计范围。制定自动小时备份任务,避免数据量存储磁盘达到85%触发日志清理机制。 - [如何修改Agent的CPU和内存的阈值?](https://support.huaweicloud.com/dbss_faq/dbss_01_0338.md): 数据库安全审计Agent的CPU阈值和内存阈值用户不能直接修改:Agent安装在数据库端的用户,若有需求,请您联系技术支持修改数据库安全审计Agent的阈值。Agent安装在应用端的用户,您可以按照以下操作步骤在添加Agent时,配置CPU阈值和内存阈值。Agent安装在数据库端的用户,若有需求,请您联系技术支持修改数据库安全审计Agen - [如何安装Agent(Linux操作系统)?](https://support.huaweicloud.com/dbss_faq/dbss_01_0339.md): 安装Agent后,您才能开启数据库安全审计功能,对待审计的数据库进行审计。本节介绍如何在Linux系统上安装Agent。已成功购买数据库安全审计实例,且实例的状态为运行中。数据库已成功添加Agent。已获取Linux操作系统Agent安装包。安装Agent节点的运行系统满足Linux系统版本要求。有关Linux系统版本的要求,请参见Age - [如何安装Agent(Windows操作系统)?](https://support.huaweicloud.com/dbss_faq/dbss_01_0340.md): 安全组规则添加完成后,您还需要下载Agent,并根据Agent的添加方式在数据库端或应用端安装Agent,将添加的数据库连接到数据库安全审计实例,才能开启数据库安全审计功能。安装Agent后,您才能开启数据库安全审计功能,对待审计的数据库进行审计。本节介绍如何在Windows操作系统上安装Agent。已成功购买数据库安全审计实例,且实例的 - [同一区域可以购买多少个数据库安全审计实例?](https://support.huaweicloud.com/dbss_faq/dbss_01_0345.md): 没有限制。同一区域目前不限制购买数据库安全审计实例个数。 - [数据库安全审计和RDS SQL审计有什么区别?](https://support.huaweicloud.com/dbss_faq/dbss_01_0346.md): DBSS审计和RDS SQL审计存在功能和范围上的差异,如表1所示。 - [在业务侧使用中间件会影响数据库安全审计功能吗?](https://support.huaweicloud.com/dbss_faq/dbss_01_0347.md): 不会影响使用数据库安全审计。中间件是介于应用系统和操作系统之间的一类软件,通常在操作系统、网络和数据库之上,应用软件的下层,是为处于上层的应用软件提供运行与开发的环境,帮助用户灵活、高效地开发和集成复杂的应用软件。数据库安全审计采用旁路模式部署,通过Agent(数据库节点或应用节点安装Agent)获取访问数据库流量、将流量数据上传到审计系 - [数据库安全审计是否支持审计云下数据库和非华为云上数据库?](https://support.huaweicloud.com/dbss_faq/dbss_01_0349.md): 数据库安全审计支持云上数据库及云下或其他云数据库(需数据库与审计实例网络连接正常),对于云上的数据库支持以下类型:云数据库弹性云服务器(Elastic Cloud Server,ECS)的自建数据库裸金属服务器(Bare Metal Server,BMS)的自建数据库数据库安全审计支持的数据库类型及版本,请参见:数据库安全审计支持哪些数据 - [数据库安全审计的审计日志支持直接转存OBS吗?](https://support.huaweicloud.com/dbss_faq/dbss_01_0355.md): 不支持。数据库安全审计的审计日志是存放在日志数据库中的。若您需要将日志保存于对象存储服务(OBS),请登录数据库安全服务控制台,设置备份审计日志。备份数据库审计日志的详细操作步骤,请参见备份数据库审计日志。数据库安全审计支持手动备份和自动备份两种模式。自动备份支持每天、每周、每月三种备份周期备份审计日志。手动备份支持备份最近24小时日志、 - [Agent运行时会消耗安装节点多少资源?](https://support.huaweicloud.com/dbss_faq/dbss_01_0357.md): Agent在运行时会消耗一定的系统资源(CPU不超过5%,内存不超过300MB),并有以下两个监控措施:监控系统整体的CPU和内存。当CPU或内存超过设定的阈值(默认80%),Agent将停止运行,不进行流量获取。监控Agent进程本身的CPU和内存。 - [Agent安装失败如何处理?](https://support.huaweicloud.com/dbss_faq/dbss_01_0358.md): 如果Agent安装失败,请先检查选择的Agent ID是否正确。如果Agent ID设置无误,请按下方指导,先卸载再重装Agent: - [Agent安装报错“unsupport this Linux version, please check your Linux version with install document!”如何解决?](https://support.huaweicloud.com/dbss_faq/dbss_01_0359.md): 由于在添加Agent时,安装节点IP所填写的IP地址为公网IP地址,因此,在下载Agent后进行安装时会报“unsupport this Linux version, please check your Linux version with install document!”的错误信息,您需要对目标Agent进行卸载重装。详细步骤如下: - [数据库安全服务是否支持数据实时脱敏?](https://support.huaweicloud.com/dbss_faq/dbss_01_0360.md): 不支持。暂不支持实时脱敏。当需要对输入的SQL语句的敏感信息进行脱敏时,您可以通过开启隐私数据脱敏功能,以及配置隐私数据脱敏规则,来防止数据库用户敏感信息泄露。详情请参见配置隐私数据保护规则。 - [购买DBSS服务后添加的数据库不在同一子网有什么影响?](https://support.huaweicloud.com/dbss_faq/dbss_01_0361.md): 购买DBSS服务后添加的多个数据库不在同一子网,但只要在同一VPC,添加的所有数据库可进行正常审计,不受子网影响。 - [DBSS服务能否对第三方工具执行的SQL语句进行捕捉?](https://support.huaweicloud.com/dbss_faq/dbss_01_0363.md): 可以。DBSS服务审计的数据是Agent接入的全量日志和流量数据,与工具无关。 - [DBSS服务是否支持线下部署?](https://support.huaweicloud.com/dbss_faq/dbss_01_0364.md): 不支持。数据库安全服务需要部署在您所使用的云上的服务器中,您需要将相关的业务迁移至目标云上。 - [数据库安全服务实例所属VPC是否可以更改?](https://support.huaweicloud.com/dbss_faq/dbss_01_0365.md): 不可以。实例所属的VPC是由私网网段、路由表和至少一个子网组成,拥有独立的安全组和网络ACL来保障云资源安全,详情请参见什么是虚拟私有云。若有VPC的变更需求,需申请退订变更。退订变更:对想要变更的VPC对应实例参照如何退订数据库安全服务?进行退订,退订后在目标VPC重新购买数据库安全审计(建议)。 - [如何对接DBSS服务审计的数据?](https://support.huaweicloud.com/dbss_faq/dbss_01_0366.md): 您可在数据库安全服务中开启自动备份,将审计数据备份至OBS桶。自动备份前,您需要完成OBS细粒度授权,详情请参见备份和恢复数据库审计日志。自动备份设置完成后,当数据库新产生数据时,新产生的数据备份会在1小时后完成备份,届时可查看备份情况。开启备份后通过对接OBS桶的接口实现对接数据库安全服务的审计数据,详情请参见OBS的API概览。 - [关闭Agent、删除Agent和卸载Agent的区别是什么?](https://support.huaweicloud.com/dbss_faq/dbss_01_0368.md): 关闭Agent、删除Agent和卸载Agent的区别如表1所示。 - [云服务首页提示DBSS服务预测容量不足如何处理?](https://support.huaweicloud.com/dbss_faq/dbss_01_0369.md): DBSS实例磁盘不支持单独扩容,磁盘容量预测无法满足保存至少180天日志的合规要求时,需要进行备份。此告警为提醒用户实例磁盘使用阈值较高,建议按小时备份。如果已开启了备份,则可忽略该告警 。 - [备份时持续显示“正在上传备份文件”](https://support.huaweicloud.com/dbss_faq/dbss_01_0400.md): 备份数据较大将导致备份速度缓慢,建议您按小时进行备份。 - [数据库报表查询字段大小写是否敏感?](https://support.huaweicloud.com/dbss_faq/dbss_01_0401.md): SQL语句关键字、数据库用户名称、规则名称对大小写敏感,其余例如:操作类型对大小写不敏感。请您在输入的时候注意区分大小写。 - [如何添加Hbase数据库并进行审计?](https://support.huaweicloud.com/dbss_faq/dbss_01_0410.md): Hbase数据库包含一个主Master节点,一个备Master节点和多个RegionServer节点。添加Hbase数据库审计时,需将Master节点和RegionServer节点看作独立的数据库进行添加。仅支持hbase(protobuf)格式协议解析,不支持hbase(thrift)协议。仅支持simple和kerberos认证方式。 - [无法进入数据库安全服务购买页](https://support.huaweicloud.com/dbss_faq/dbss_01_0437.md): 使用FullAccess权限的账号进入购买页面报错。IAM主账号开启细粒度鉴权,权限不够无法进入购买页。给子账户添加以下权限:tms:predefineTags:listbss:order:paybss:order:viewbss:order:updatebss:balance:viewvpc:vpcs:listsmn:topic:lis - [数据库安全服务实例审计Postgres的RDS数据库没有审计数据怎么办?](https://support.huaweicloud.com/dbss_faq/dbss_01_0438.md): DBSS实例审计Postgres的RDS数据库没有审计数据。DBSS审计实例配置不正确,请重新检查配置。若配置没有问题,还是没有审计数据,那就需要在连接数据库实例的时候用非SSL的方式去连接。使用如下命令,连接数据库:psql -h xxx.xxx.xxx -p 5432 "dbname=postgres user=root sslmod - [数据库安全服务自动备份失败,失败码:Export backup file failed。](https://support.huaweicloud.com/dbss_faq/dbss_01_0439.md): DBSS自动备份失败。失败码:Export backup file failedDBSS磁盘空间占满后会自动备份失败,需要修改自动备份规则,设置日志保留时间。需要及时删除不需要的备份来释放空间。 - [加密解析失败](https://support.huaweicloud.com/dbss_faq/dbss_01_0440.md): 旁路TLS流量未成功解析。上传数据库服务器的SSL私钥错误。私钥算法与格式错误。协议与套件配置错误。未捕获到连接建立时的完整双向握手流量。数据库安全审计系统采用旁路模式解析TLS加密流量,该方式依赖完整准确的网络数据包序列。由于旁路审计采用被动监听方式,网络波动可能导致部分加密流量解析不完整。先排除常规非解密解析失败的问题,如数据库配置错 - [DBSS服务审计实例网关IP有限制吗?](https://support.huaweicloud.com/dbss_faq/dbss_01_0662.md): 用户主机不可占用DBSS审计实例的网关IP地址,其余并无限制。 - [一个数据库安全审计实例可以审计多少个数据库实例?](https://support.huaweicloud.com/dbss_faq/dbss_01_0666.md): 入门版:只支持审计1个数据库实例。基础版:最多审计3个数据库实例。专业版:最多审计6个数据库实例。高级版:最多审计30个数据库实例。