更新时间:2023-12-27 GMT+08:00

申请数据库安全审计实例

在使用数据库安全审计功能前,您需要申请数据库安全审计实例。

数据库安全审计实例配置VPC参数,必须与Agent安装节点(应用端或数据库端)所在的VPC保持一致。否则,将导致Agent与审计实例之间的网络不通,无法使用数据库安全审计。

系统影响

数据库安全审计为旁路模式审计,不影响用户业务,与本地审计工具不冲突。

操作步骤

  1. 登录管理控制台。
  2. 在页面上方选择“区域”后,单击,选择安全 > 数据库安全服务 DBSS,进入数据库安全审计“总览”界面。
  3. 在界面右上角,单击“申请数据库安全审计实例”
  4. 在申请实例界面,选择“可用区”“性能规格”

    • 可用区:提交申请时,如果提示“可用区资源已售罄”,请切换可用区再进行操作。
    • 性能规格:支持的规格与性能参数请查看服务版本规格

  5. 设置数据库安全审计参数,相关参数说明如表1所示。

    表1 数据库安全审计实例参数说明

    参数名称

    说明

    取值样例

    虚拟私有云

    可以选择使用已有的虚拟私有云(Virtual Private Cloud,VPC)网络,或者单击“查看虚拟私有云”创建新的虚拟私有云。

    说明:
    • 请选择Agent安装节点(应用端或数据库端)所在的VPC。
    • 不支持修改VPC。若要修改,请退订后重新申请。

    更多有关虚拟私有云的信息,请参见《虚拟私有云用户指南》

    vpc-sec

    安全组

    界面显示实例已配置的安全组。选择实例的安全组后,该实例将受到该安全组访问规则的保护。

    更多有关安全组的信息,请参见《虚拟私有云用户指南》

    sg

    子网

    界面显示所有可选择的子网。

    更多有关子网的信息,请参见《虚拟私有云用户指南》

    public_subnet

    实例名称

    您可以自定义实例的名称。

    DBSS-test

  6. 确认当前配置无误后,单击“立即申请”
  7. 在详情确认页面,单击“提交”

    数据库安全审计 > 实例列表,可以查看数据库安全审计实例的创建情况。

    当申请实例的“运行状态”“运行中”时,说明实例申请成功。