更新时间:2026-09-16 GMT+08:00
分享

查看安全屋总览

在多账号、多安全屋的数据安全治理场景下,用户需要整体掌握安全屋的建设规模与风险现状。但安全屋、账号、资源、风险信息分散在不同页面,无法一站式掌握整体概况,难以快速进入拓扑视图开展资产核查。安全屋总览集中展示创建安全屋数、用户数、纳管资源数、未修复风险,同时提供安全屋列表,支持进入资源拓扑视图查看资产与数据流关系。

前提条件

已创建安全屋,并已经在安全屋内添加了资源,详见添加资源章节。

查看安全屋总览

  1. 登录DSC服务控制台。
  2. 在左侧导航栏中,选择“数据安全屋”,直接进入“安全屋总览”页面。
  3. 在页面顶部,为您展示了创建安全屋数、用户数、纳管资源数、未修复风险。

    图1 数据安全屋总览

  4. 在安全屋列表,单击安全屋名称,进入安全屋基本信息页面,可执行以下操作。

    • 查看数据安全屋基本信息:查看该安全屋的“基本信息”、“默认安全策略”和“资源拓扑视图”
    • 添加IAM用户:将IAM用户添加到创建的安全屋内,仅安全屋内的用户可以访问安全屋内的资源。
    • 添加网络:将VPC网络添加到创建的安全屋内,安全屋内的用户仅支持通过安全屋内的VPC网络访问安全屋内的资源。
    • 添加资源:将存储资源、计算资源、KMS密钥添加到创建的安全屋内,实现资源强隔离。

相关文档

  • 数据流转:DSC统一采集安全屋内OBS读写日志及KMS加解密SDK数据操作日志,动态捕获用户访问行为路径,能够全面支撑事件溯源与风险定位,直观展示数据流转情况,帮助运维及安全人员及时识别异常与安全风险。
  • 异常检测与修复:安全屋风险扫描功能支持对安全屋策略配置进行自动化检测,可识别策略配置偏移和危险操作,并按风险等级触发告警,同时支持手动触发扫描和自动定时扫描两种方式,帮助管理员及时发现并处理安全屋安全隐患,保障安全屋隔离管理的安全性和有效性。

相关文档