更新时间:2023-01-10 GMT+08:00
申请数据库安全审计实例
在使用数据库安全审计功能前,您需要申请数据库安全审计实例。
数据库安全审计实例配置VPC参数,必须与Agent安装节点(应用端或数据库端)所在的VPC保持一致。否则,将导致Agent与审计实例之间的网络不通,无法使用数据库安全审计。
系统影响
数据库安全审计为旁路模式审计,不影响用户业务,与本地审计工具不冲突。
操作步骤
- 登录管理控制台。
- 在页面上方选择“区域”后,单击,选择 ,进入数据库安全审计“总览”界面。
- 在界面右上角,单击“申请数据库安全审计实例”。
- 在申请实例界面,选择“可用区”和“性能规格”。
提交申请时,如果提示“可用区资源已售罄”,请切换可用区再进行操作。
数据库安全审计支持以下3种规格:- 基础版:最多支持3个数据库实例
- 专业版:最多支持6个数据库实例
- 设置数据库安全审计参数,相关参数说明如表1所示。
表1 数据库安全审计实例参数说明 参数名称
说明
取值样例
虚拟私有云
可以选择使用已有的虚拟私有云(Virtual Private Cloud,VPC)网络,或者单击“查看虚拟私有云”创建新的虚拟私有云。
说明:- 请选择Agent安装节点(应用端或数据库端)所在的VPC。
- 不支持修改VPC。若要修改,请退订后重新申请。
更多有关虚拟私有云的信息,请参见《虚拟私有云用户指南》。
vpc-sec
安全组
界面显示实例已配置的安全组。选择实例的安全组后,该实例将受到该安全组访问规则的保护。
更多有关安全组的信息,请参见《虚拟私有云用户指南》。
sg
子网
界面显示所有可选择的子网。
更多有关子网的信息,请参见《虚拟私有云用户指南》。
public_sunnet
实例名称
您可以自定义实例的名称。
DBSS-test
- 确认当前配置无误后,单击“立即申请”。
- 在详情确认页面,单击“提交”。
在数据库安全审计界面,可以查看数据库安全审计实例的创建情况。
当申请实例的“运行状态”为“运行中”时,说明实例申请成功。