- 最新动态
- 功能总览
- 产品介绍
- 计费说明
- 快速入门
- 用户指南
- 最佳实践
- API参考
-
常见问题
- 产品咨询类
- 购买类
-
功能类
- 数据库安全审计可以跨可用区使用吗?
- 数据库安全审计(旁路模式)是否会影响业务?
- 数据库安全审计支持多个账号共享使用吗?
- 数据库安全审计可以应用于哪些场景?
- 支持的数据库类型
- 数据库安全审计支持数据库部署在哪些操作系统上?
- 数据库安全审计支持双向审计吗?
- 数据库安全审计可以审计不同VPC的数据库吗?
- 数据库安全审计支持TLS连接的应用吗?
- 数据库安全审计的审计数据可以保存多久?
- 数据库安全审计发生异常,多长时间用户可以收到告警通知?
- 每天发送告警总条数与每天收到的邮件数是相同的吗?
- 为什么不能在线预览数据库安全审计报表?
- 在业务侧使用中间件会影响数据库安全审计功能吗?
- DBSS服务能否对第三方工具执行的SQL语句进行捕捉?
- DBSS服务是否支持线下部署?
- 数据库安全服务实例所属VPC是否可以更改?
- 如何对接DBSS服务审计的数据?
- 云服务首页提示DBSS服务预测容量不足如何处理?
-
Agent相关
- 数据库安全审计的Agent提供哪些功能?
- 数据库安全审计的Agent可以安装在哪些Windows操作系统上?
- 数据库安全审计的Agent可以安装在哪些Linux操作系统上?
- 数据库安全审计Agent的进程名称是什么?
- (Linux操作系统)安装Agent时没有安装脚本执行权限,如何处理?
- (Linux操作系统)数据库安全审计Agent客户端日志保存在哪里?
- 添加Agent时,在什么场景下需要选择“选择已有Agent”添加方式?
- 当数据库安全审计Agent的运行状态为“休眠中”时,如何处理?
- 待审计的RDS如果连接了多台ECS,如何部署Agent?
- 如何选择数据库安全审计的Agent安装节点?
- 如何运行数据库安全审计Agent程序?
- 如何查看数据库安全审计Agent的运行状态?
- 如何下载数据库安全审计的Agent?
- 如何卸载数据库安全审计Agent程序?
- 如何修改Agent的CPU和内存的阈值?
- 如何安装Agent(Linux操作系统)?
- 如何安装Agent(Windows操作系统)?
- 如何处理Agent与数据库安全审计实例之间通信异常?
- Agent运行时会消耗安装节点多少资源?
- Agent安装失败如何处理?
- Agent安装报错“unsupport this Linux version, please check your Linux version with install document!”如何解决?
- 操作类
- 故障排查
- 日志类
- 修订记录
- 产品术语
-
更多文档
-
用户指南(阿布扎比区域)
- 产品介绍
- 流程指引
- 申请数据库安全审计实例
- 步骤一:添加数据库
- 步骤二:添加Agent
- 步骤三:下载并安装Agent
- 步骤四:添加安全组规则
- 步骤五:开启数据库安全审计
- 添加审计范围
- 启用或禁用SQL注入检测
- 添加风险操作
- 配置隐私数据保护规则
- 查看SQL语句详细信息
- 查看会话分布
- 查看审计总览信息
- 查看审计报表
- 设置告警通知
- 查看系统监控信息
- 查看告警信息
- 管理数据库安全审计实例
- 查看实例概览信息
- 管理添加的数据库和Agent
- 卸载Agent
- 管理审计范围
- 查看SQL注入检测信息
- 管理风险操作
- 管理隐私数据保护规则
- 管理审计报表
- 管理备份的审计日志
- 查看操作日志
- 如何查看云审计日志
- 云审计服务支持的DBSS操作列表
-
常见问题
- 功能类
-
Agent相关
- 数据库安全审计的Agent提供哪些功能?
- 数据库安全审计的Agent可以安装在哪些Windows操作系统上?
- 数据库安全审计的Agent可以安装在哪些Linux操作系统上?
- 数据库安全审计Agent的进程名称是什么?
- (Linux操作系统)安装Agent时没有安装脚本执行权限,如何处理?
- (Linux操作系统)数据库安全审计Agent客户端日志保存在哪里?
- 添加Agent时,在什么场景下需要选择“选择已有Agent”添加方式?
- 当数据库安全审计Agent的运行状态为“休眠中”时,如何处理?
- 如何选择数据库安全审计的Agent安装节点?
- 如何下载数据库安全审计的Agent?
- 如何卸载数据库安全审计Agent程序?
- 如何处理Agent与数据库安全审计实例之间通信异常?
- 操作类
- 故障排查
- 日志类
- 用户指南(吉隆坡区域)
-
用户指南(巴黎、阿姆斯特丹)
- 产品介绍
- 开通并使用数据库安全审计(安装Agent)
- 开通并使用数据库安全审计(免安装Agent)
- 添加审计范围
- 启用或禁用SQL注入检测
- 添加风险操作
- 配置隐私数据保护规则
- 查看SQL语句详细信息
- 查看会话分布
- 查看审计总览信息
- 查看审计报表
- 设置告警通知
- 查看系统监控信息
- 查看告警信息
- 管理数据库安全审计实例
- 查看实例概览信息
- 管理添加的数据库和Agent
- 卸载Agent
- 管理审计范围
- 查看SQL注入检测信息
- 管理风险操作
- 管理隐私数据保护规则
- 管理审计报表
- 管理备份的审计日志
- 查看操作日志
- 如何查看云审计日志
- 云审计服务支持的DBSS操作列表
-
常见问题
- 功能类
-
Agent相关
- 数据库安全审计的Agent提供哪些功能?
- 数据库安全审计的Agent可以安装在哪些Linux操作系统上?
- 数据库安全审计Agent的进程名称是什么?
- (Linux操作系统)安装Agent时没有安装脚本执行权限,如何处理?
- (Linux操作系统)数据库安全审计Agent客户端日志保存在哪里?
- 添加Agent时,在什么场景下需要选择“选择已有Agent”添加方式?
- 当数据库安全审计Agent的运行状态为“休眠中”时,如何处理?
- 如何选择数据库安全审计的Agent安装节点?
- 如何下载数据库安全审计的Agent?
- 如何卸载数据库安全审计Agent程序?
- 如何处理Agent与数据库安全审计实例之间通信异常?
- 操作类
- 故障排查
- 日志类
- 修订记录
- API参考 (巴黎、阿姆斯特丹区域)
-
用户指南(阿布扎比区域)
- 通用参考
链接复制成功!
使用约束
在使用数据库安全审计前,您需要了解数据库安全审计的使用限制。
支持的数据库类别
数据库安全审计支持对华为云上的以下数据库提供旁路模式的审计功能:
- 云数据库
- 弹性云服务器(Elastic Cloud Server ,ECS)的自建数据库
- 裸金属服务器(Bare Metal Server,BMS)的自建数据库
支持免安装Agent数据库类型及版本
部分数据库类型及版本支持免安装Agent方式,如表1所示。
数据库类型 |
支持的版本 |
---|---|
MySQL |
默认都支持 |
PostgreSQL
须知:
当SQL语句大小超过4kb审计时会被截断,会导致审计到的SQL语句不完整。 |
默认都支持 |
SQLServer |
|
GaussDB(for MySQL) |
Mysql8.0 |
DWS |
|
MariaDB |
10.2 |
支持安装Agent数据库类型及版本
支持的数据库类型及版本如表2所示。
数据库类型 |
版本 |
---|---|
MySQL |
|
Oracle (因Oracle为闭源协议,适配版本复杂,如您需审计Oracle数据库,请先联系客服人员) |
|
PostgreSQL |
|
SQL Server |
|
GaussDB(for MySQL) |
MySQL 8.0 |
DWS |
|
DAMENG |
DM8 |
KINGBASE |
V8 |
SHENTONG |
V7.0 |
GBase 8a |
V8.5 |
GBase 8s |
V8.8 |
Gbase XDM Cluster |
V8.0 |
Greenplum |
V6.0 |
HighGo |
V6.0 |
GaussDB |
|
MongoDB |
V5.0 |
DDS |
4.0 |
Hbase (华为云审计实例:23.02.27.182148 及其之后的版本支持) |
1.3.1 2.2.3 |
Hive |
1.2.2 2.3.9 3.1.2 3.1.3 |
MariaDB |
10.6 |
TDSQL |
10.3.17.3.0 |
Agent支持的操作系统
- 数据库安全审计的Agent支持的Linux系统版本如表3所示。
表3 Agent支持的Linux系统版本说明 系统名称
系统版本
CentOS
- CentOS 7.0 (64bit)
- CentOS 7.1 (64bit)
- CentOS 7.2 (64bit)
- CentOS 7.3 (64bit)
- CentOS 7.4 (64bit)
- CentOS 7.5 (64bit)
- CentOS 7.6 (64bit)
- CentOS 7.8 (64bit)
- CentOS 7.9 (64bit)
- CentOS 8.0 (64bit)
- CentOS 8.1 (64bit)
- CentOS 8.2 (64bit)
Debian
- Debian 7.5.0 (64bit)
- Debian 8.2.0 (64bit)
- Debian 8.8.0 (64bit)
- Debian 9.0.0 (64bit)
- Debian 10.0.0 (64bit)
Fedora
- Fedora 24 (64bit)
- Fedora 25 (64bit)
- Fedora 29 (64bit)
- Fedora 30 (64bit)
OpenSUSE
- SUSE 13 (64bit)
- SUSE 15 (64bit)
- SUSE 42 (64bit)
SUSE
- SUSE 11 SP4 (64bit)
- SUSE 12 SP1 (64bit)
- SUSE 12 SP2 (64bit)
Ubuntu
- Ubuntu 14.04 (64bit)
- Ubuntu 16.04 (64bit)
- Ubuntu 18.04 (64bit)
- Ubuntu 20.04 (64bit)
EulerOS
- Euler 2.2 (64bit)
- Euler 2.3 (64bit)
- Euler 2.5 (64bit)
OpenEuler
- OpenEuler 20.03 (64bit)
Oracle Linux
- Oracle Linux 6.9 (64bit)
- Oracle Linux 7.4 (64bit)
Red Hat
- Red Hat Enterprise Linux 7.4 (64bit)
- Red Hat Enterprise Linux 7.6 (64bit)
NeoKylin
- NeoKylin 7.0 (64bit)
Kylin
- Kylin Linux Advanced Server release V10 (64bit)
Uniontech OS
- Uniontech OS Server 20 Enterprise (64bit)
Huawei Cloud Euler
- Huawei Cloud Euler 2.0 (64bit)
KylinSec
- KylinSec 3.4(64bit)
Anolis OS
- 7.9(64bit)
- 8.4(64bit)
- 8.6(64bit)
- 数据库安全审计的Agent支持的Windows系统版本如下所示:
- Windows Server 2008 R2(64bit)
- Windows Server 2012 R2(64bit)
- Windows Server 2016(64bit)
- Windows Server 2019(64bit)
- Windows 7(64bit)
- Windows 10(64bit)
说明:
DBSS Agent的运行依赖Npcap,如果安装过程中提示"Npcap not found,please install Npcap first",请安装Npcap后,再安装DBSS Agent。
Npcap下载链接:https://npcap.com/#download图1 Npcap not found
其他约束条件
- 数据库安全审计不支持跨区域(Region)使用。待审计的数据库必须和购买申请的数据库安全审计实例在同一区域。
- 数据库开启SSL时,将不能使用数据库安全审计功能。如果您需要使用数据库安全审计功能,请关闭数据库的SSL。关闭数据库SSL的详细操作,请参见如何关闭数据库SSL?。
- 购买数据库安全审计配置VPC时,需与Agent安装节点(应用端或数据库端)所在的VPC保持一致。否则,将导致Agent与审计实例之间的网络不通,无法使用数据库安全审计。数据库安全审计的Agent安装节点,请参见:如何选择数据库安全审计的Agent安装节点?
- 部分SQLserver中的复杂declare语句、select函数和包含系统无法识别的符号语句可能无法解析。