更新时间:2026-09-23 GMT+08:00

资产库

资产库指是指已经被数据库加密系统纳管的数据库。资产库管理模块是为了管理这些数据库而设计的。本模块提供了资产库管理的相关功能,包括新增、编辑、修改、删除等。

新增资产库是将数据库在加密系统中进行纳管,方便后续可视化的配置。如:

  • 敏感数据发现。
  • 配置哪些字段需要加密等做好准备。

数据库被纳管后,就通过资产库的连接信息获取数据库的元数据,方便配置加密、数据完整性校验等。

数据库加密系统会不断地增加对新数据库类型及其数据类型的支持,详细的支持和兼容列表如支持和兼容列表所示。

使用约束

关于是否开启SSL的特别说明:当前由于业务限制,开启SSL后仅支持MySQL 8.4版本,并且需要MySQL开启证书免认证配置。

资产库管理首页

进入资产库管理模块,可见资产库管理首页,如图1所示。

图1 管理首页1

当前数据源明细展示的是高亮选择的数据库的属性。选择最下端的“编辑”,即可对当前选择的数据库属性进行编辑。

在数据库图标的上方是一些操作功能,包括:

  • 过滤工具栏:用于快速地查询已经被数据库加密系统纳管的数据库。
  • 以图标方式管理数据库,如图2所示。适用于纳管的数据库较少,美观且易于操作,如:小于10个数据库时,适合采用这种管理方法。
    图2 管理首页2
  • 以列表方式管理数据库,如图3所示,适用于纳管的数据库较多时,如:大于10个以上的数据库,则适用列表式管理数据库。
    图3 管理首页3

新增资产库

  1. 使用系统管理员sysadmin账号登录,具体登录步骤请参见登录数据库加密系统
  2. 单击左侧导航树中选择“资产库”。
  3. 在右侧区域,单击“新增数据源”图标,如图4所示。

    图4 新增数据源

  4. 在弹出的界面中,选择数据库类型,如图5所示。

    图5 选择数据库类型

    使用代理模式加密时,有些数据库如:Oracle等,强依赖数据库版本。假如使用代理模式对数据库进行加密,建议仔细阅读支持和兼容列表章节。

  5. 选择数据库类型后,进入配置数据库信息界面,如图6所示(这里以MySQL数据库为例)。不同的数据库类型,需要输入的参数会略有差异。数据源配置信息参数说明如表1所示。

    图6 配置信息

    表1 数据源配置信息参数说明

    参数名称

    说明

    数据源名称

    您可以自定义数据源名称(不能包含特殊字符)。

    名称长度不大于25位。

    建议为数据源提供有意义的业务名称,方便后续使用。

    如:CRM系统数据库。

    连接类型

    当“数据源类型”选择“Oracle”时,显示此参数。

    数据源连接的类型有两个选项:

    • 服务名:即:Service_Name,请咨询数据库管理员。
    • 实例名:即Instance_name,请咨询数据管理员获取对应的实例名称、IP地址、端口号。

    服务名

    当“数据源类型”选择“Oracle”且“连接类型”为“服务名”时,显示此参数。

    具体服务名,请咨询数据库管理员。

    IP/域名

    输入数据库的IP地址或域名。

    IP地址:支持IPv4和IPv6格式。

    端口号

    输入数据库的端口。

    例如:MySQL的3306。

    数据库名称

    输入需要连接的数据库名称。

    当“数据源类型”为“Oracle”时,不显示此参数。

    用户名

    输入连接数据库所需的用户名。

    密码

    输入连接数据库所需的密码。

    数据库版本

    单击“版本检测”自动生成。

    说明:

    选择代理模式加密时,某些数据库如:Oracle,强依赖数据库版本。

    字符编码

    支持的字符编码。

    • 当“数据源类型”选择“MySQL”、“PostgreSQL”、“MS SQLSERVER”时,您可以选择以下字符编码:
      • UTF8
      • GBK
    • 当“数据源类型”选择“Oracle”时,您可以选择以下字符编码:
      • AL32UTF8
      • ZHS16GBK
    • 当“数据源类型”选择“DB2”时,您可以选择以下字符编码:
      • Unicode
      • UCS-2
      • UTF16
      • UTF8

  6. 填写必要的配置信息,单击“确定”进行保存(推荐在保存之前,使用“测试”验证)。

搜索资产库

资产库管理首页提供了搜索数据库功能,当数据库数量比较多时,搜索是个非常有用的功能。

图7所示,用户可以根据以下属性进行搜索,其中数据源名称和IP支持模糊查询。

  • 数据源名称
  • IP地址
  • 数据库类型
图7 搜索数据库

编辑资产库

  1. 需要选中需要编辑的数据库,鼠标置于数据库图标之上,选择“预览”图标,如图8所示。

    图8 选中当前数据库

  2. 选择数据源明细列表下方的“编辑”,就可以对该数据库的属性进行编辑操作,如图9所示。

    图9 编辑数据库

删除资产库

有些情况下,需要删除某个资产库。删除资产库会影响已经引用该资产库的项目。

  1. 使用系统管理员sysadmin账号登录数据库加密系统
  2. 在左侧导航树中选择“资产库”。
  3. 选择需要删除的数据库,将鼠标置于希望删除的资产库之上,单击“删除”,即可删除数据库,如图10所示。

    图10 删除数据源

  • 数据丢失:加解密或脱敏操作依赖于特定的数据源配置。如果在这些操作正在进行时编辑或删除数据源,可能会导致相关数据无法正确解密或恢复,从而导致数据丢失。
  • 系统故障:规则配置、加解密和脱敏操作通常与系统的其他部分紧密集成。如果在这些操作正在进行时编辑或删除数据源,可能会导致系统故障,影响系统的正常运行。
  • 安全风险:加解密和脱敏操作涉及敏感数据的处理。如果在这些操作正在进行时编辑或删除数据源,可能会导致安全漏洞,使敏感数据暴露在风险之中。