资产库
资产库指是指已经被数据库加密系统纳管的数据库。资产库管理模块是为了管理这些数据库而设计的。本模块提供了资产库管理的相关功能,包括新增、编辑、修改、删除等。
新增资产库是将数据库在加密系统中进行纳管,方便后续可视化的配置。如:
- 敏感数据发现。
- 配置哪些字段需要加密等做好准备。
数据库被纳管后,就通过资产库的连接信息获取数据库的元数据,方便配置加密、数据完整性校验等。
数据库加密系统会不断地增加对新数据库类型及其数据类型的支持,详细的支持和兼容列表如支持和兼容列表所示。
使用约束
关于是否开启SSL的特别说明:当前由于业务限制,开启SSL后仅支持MySQL 8.4版本,并且需要MySQL开启证书免认证配置。
资产库管理首页
进入资产库管理模块,可见资产库管理首页,如图1所示。
当前数据源明细展示的是高亮选择的数据库的属性。选择最下端的“编辑”,即可对当前选择的数据库属性进行编辑。
在数据库图标的上方是一些操作功能,包括:
新增资产库
- 使用系统管理员sysadmin账号登录,具体登录步骤请参见登录数据库加密系统。
- 单击左侧导航树中选择“资产库”。
- 在右侧区域,单击“新增数据源”图标,如图4所示。
- 在弹出的界面中,选择数据库类型,如图5所示。
使用代理模式加密时,有些数据库如:Oracle等,强依赖数据库版本。假如使用代理模式对数据库进行加密,建议仔细阅读支持和兼容列表章节。
- 选择数据库类型后,进入配置数据库信息界面,如图6所示(这里以MySQL数据库为例)。不同的数据库类型,需要输入的参数会略有差异。数据源配置信息参数说明如表1所示。
表1 数据源配置信息参数说明 参数名称
说明
数据源名称
您可以自定义数据源名称(不能包含特殊字符)。
名称长度不大于25位。
建议为数据源提供有意义的业务名称,方便后续使用。
如:CRM系统数据库。
连接类型
当“数据源类型”选择“Oracle”时,显示此参数。
数据源连接的类型有两个选项:
- 服务名:即:Service_Name,请咨询数据库管理员。
- 实例名:即Instance_name,请咨询数据管理员获取对应的实例名称、IP地址、端口号。
服务名
当“数据源类型”选择“Oracle”且“连接类型”为“服务名”时,显示此参数。
具体服务名,请咨询数据库管理员。
IP/域名
输入数据库的IP地址或域名。
IP地址:支持IPv4和IPv6格式。
端口号
输入数据库的端口。
例如:MySQL的3306。
数据库名称
输入需要连接的数据库名称。
当“数据源类型”为“Oracle”时,不显示此参数。
用户名
输入连接数据库所需的用户名。
密码
输入连接数据库所需的密码。
数据库版本
单击“版本检测”自动生成。
说明:选择代理模式加密时,某些数据库如:Oracle,强依赖数据库版本。
字符编码
支持的字符编码。
- 当“数据源类型”选择“MySQL”、“PostgreSQL”、“MS SQLSERVER”时,您可以选择以下字符编码:
- UTF8
- GBK
- 当“数据源类型”选择“Oracle”时,您可以选择以下字符编码:
- AL32UTF8
- ZHS16GBK
- 当“数据源类型”选择“DB2”时,您可以选择以下字符编码:
- Unicode
- UCS-2
- UTF16
- UTF8
- 填写必要的配置信息,单击“确定”进行保存(推荐在保存之前,使用“测试”验证)。
搜索资产库
资产库管理首页提供了搜索数据库功能,当数据库数量比较多时,搜索是个非常有用的功能。
如图7所示,用户可以根据以下属性进行搜索,其中数据源名称和IP支持模糊查询。
- 数据源名称
- IP地址
- 数据库类型
编辑资产库
删除资产库
有些情况下,需要删除某个资产库。删除资产库会影响已经引用该资产库的项目。
- 数据丢失:加解密或脱敏操作依赖于特定的数据源配置。如果在这些操作正在进行时编辑或删除数据源,可能会导致相关数据无法正确解密或恢复,从而导致数据丢失。
- 系统故障:规则配置、加解密和脱敏操作通常与系统的其他部分紧密集成。如果在这些操作正在进行时编辑或删除数据源,可能会导致系统故障,影响系统的正常运行。
- 安全风险:加解密和脱敏操作涉及敏感数据的处理。如果在这些操作正在进行时编辑或删除数据源,可能会导致安全漏洞,使敏感数据暴露在风险之中。









