更新时间:2023-12-27 GMT+08:00
步骤四:添加安全组规则
Agent添加完成后,您需要为数据库安全审计实例所在的安全组添加入方向规则TCP协议(8000端口)和UDP协议(7000-7100端口),使Agent与审计实例之间的网络连通,数据库安全审计才能对添加的数据库进行审计。
本章节介绍如何为数据库安全审计实例所在的安全组添加TCP协议(8000端口)和UDP协议(7000-7100端口)。
安全组规则也可以在成功安装Agent后进行添加。
前提条件
- 已成功申请数据库安全审计实例,且实例的状态为“运行中”。
- 数据库已成功添加Agent。
添加安全组规则
- 登录管理控制台。
- 在左侧导航树中,选择“数据库列表”界面。 ,进入
- 在“选择实例”下拉列表框中,选择需要添加安全组规则的数据库所属的实例。
- 记录Agent安装节点IP信息。
单击数据库左侧的展开Agent的详细信息,并记录“安装节点IP”。
- 在数据库列表的上方,单击“添加安全组规则”。
- 在弹出的弹框中,记录数据库安全审计实例的“安全组名称”(例如default)。
- 单击“前往处理”,进入“安全组”列表界面。
- 在列表右上方的搜索框中输入安全组“default”后,单击或按“Enter”,列表显示“default”安全组信息。
- 单击“default”,进入“基本信息”页面。
- 选择“入方向规则”,检查安全组的入方向规则。
- 为安装节点添加入方向安全规则。
- 单击“确定”,完成添加入方向规则。
安全组规则添加完成后,您还需要下载Agent,并根据Agent的添加方式在数据库端或应用端安装Agent,将添加的数据库连接到数据库安全审计实例,才能开启数据库安全审计功能。
- 单击“确定”,完成添加入方向规则。