更新时间:2026-09-10 GMT+08:00
分享

查看安全专区总览

在多账号、多专区的数据安全治理场景下,用户需要整体掌握安全专区的建设规模与风险现状。但专区、账号、资源、风险信息分散在不同页面,无法一站式掌握整体概况,难以快速进入拓扑视图开展资产核查。安全专区总览集中展示创建专区数、用户数、纳管资源数、未修复风险,同时提供专区列表,支持进入资源拓扑视图查看资产与数据流关系。

前提条件

创建高安专区,并已经在专区内添加了资源,详见添加资源章节。

查看安全专区总览

  1. 登录DSC服务控制台
  2. 在左侧导航栏中,选择“高安专区”,直接进入“高安专区总览”页面。
  3. 在页面顶部,为您展示了创建专区数、用户数、纳管资源数、未修复风险。

    图1 高安专区总览

  4. 在专区列表,单击专区名称,进入专区基本信息页面,可执行以下操作。

    • 查看高安专区基本信息:查看该专区的“基本信息”“默认安全策略”“资源拓扑视图”
    • 添加IAM用户:将IAM用户添加到创建的专区内,仅专区内的用户可以访问专区内的资源。
    • 添加网络:将VPC网络添加到创建的专区内,专区内的用户仅支持通过专区内的VPC网络访问专区内的资源。
    • 添加资源:将存储资源、计算资源、KMS密钥添加到创建的专区内,实现资源强隔离。

相关文档

  • 数据流转:DSC统一采集专区内OBS读写日志及KMS加解密SDK数据操作日志,动态捕获用户访问行为路径,能够全面支撑事件溯源与风险定位,直观展示数据流转情况,帮助运维及安全人员及时识别异常与安全风险。
  • 异常检测与修复:专区风险扫描功能支持对专区策略配置进行自动化检测,可识别策略配置偏移和危险操作,并按风险等级触发告警,同时支持手动触发扫描和自动定时扫描两种方式,帮助管理员及时发现并处理专区安全隐患,保障专区隔离管理的安全性和有效性。

相关文档