
# 创建和管理规则集
#### 操作场景
为简化添加大量数据库规则的繁琐操作，可将多条规则添加到规则集，通过为数据库控制策略关联规则集，以实现统一授权。
堡垒机预置29种常见数据库操作命令，包括ALTER、TRUNCATE、EXECUTE、INSERT、DELETE、UPDATE、SELECT、GRANT、REVOKE、HANDLER、DEALLOCATE、SET、COMMIT、ROLLBACK、PREPARE、CREATEINDEX、DROPINDEX、CREATEFUNCTION、DROPFUNCTION、CREATEVIEW、DROPVIEW、CREATEDATABASE、DROPDATABASE、CREATEPROCEDURE、DROPPROCEDURE、CREATETABLE、DROPTABLE、CALL、ACCESS。
#### 约束与限制
当前登录用户所创建的规则集默认归属于当前登录用户所属的部门。不支持修改部门。
#### 前提条件
当前用户所属角色已拥有"数据库控制策略"模块的管理权限，如何查看各角色的权限，请参见[角色](https://support.huaweicloud.com/usermanual-cbh/cbh_02_001402.html)。
#### 新建规则集
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏，选择"策略 \> 数据库控制策略 \> 规则集"，进入规则集列表页面。
3. 单击"新建"，弹出配置窗口。
4. 配置规则集信息。 
   表1规则集参数说明 
   | 参数    | 说明                                                                                                                     |
   |:---|:---|
   | 规则集名称 | 自定义规则集的名称，系统内"规则集名称"不能重复。 名称规则：长度1-64个汉字或字符，允许输入英文字母、数字、或"-"。 |
   | 协议    | 设置规则集的数据库协议类型。 支持选择"MySQL"、"Oracle"、"Postgresql"、"Gaussdb"、"DM"数据库协议类型，**且选定后不可修改**。     |
      
   
   
5. 单击"确定"。 
   返回规则集列表页面，可以查看新建的规则集。后续，您还需要向规则集中添加规则，请参考[为规则集添加规则]。
   
   
 
 #### 为规则集添加规则
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏，选择"策略 \> 数据库控制策略 \> 规则集"，进入规则集列表页面。
3. 在目标规则集的"操作"列，单击"添加规则"，弹出配置窗口。
4. 配置规则信息。 
    表2添加规则参数说明 
   | 参数 | 说明                                                                                                                                                                                                                                                                                                                                                                                    |
   |:---|:---|
   | 库  | 可选项，支持正则表达式匹配库名。 缺省状态下表示将会拦截所有使用该命令的sql语句。                                                                                                                                                                                                                                                                                       |
   | 表  | 可选项，支持正则表达式匹配表名。 缺省状态下表示将会拦截所有使用该命令的sql语句。                                                                                                                                                                                                                                                                                      |
   | 命令 | 必选项，必须选择一条预置命令，可同时选择多条命令。 堡垒机预置29种常见数据库操作命令，包括ALTER、TRUNCATE、EXECUTE、INSERT、DELETE、UPDATE、SELECT、GRANT、REVOKE、HANDLER、DEALLOCATE、SET、COMMIT、ROLLBACK、PREPARE、CREATEINDEX、DROPINDEX、CREATEFUNCTION、DROPFUNCTION、CREATEVIEW、DROPVIEW、CREATEDATABASE、DROPDATABASE、CREATEPROCEDURE、DROPPROCEDURE、CREATETABLE、DROPTABLE、CALL、ACCESS。 |
      
   
   
5. 单击"确定"。
 
#### 查看和修改规则集
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏，选择"策略 \> 数据库控制策略 \> 规则集"，进入规则集列表页面。
3. 在目标规则集所在行，单击规则集名称，或单击"操作"列的"管理"，进入规则集详情页面。
4. 查看和修改规则集的基本信息。 
   - 在"基本信息"区域，可查看当前规则集的部门、名称、协议类型等信息。
   
   - 单击"基本信息"区域右侧的"编辑"，弹出配置窗口，可修改规则集的名称。
   
   
   
   
5. 查看和修改规则集中的规则。 
   - 在"规则"区域下的列表中，可查看当前规则集中的规则。
   
   - 单击"规则"区域右侧的"添加"，可向当前规则集中添加规则，参数说明请参见[表2]。
   
   - 在列表中目标规则所在行，单击"编辑"，可修改该规则，单击"移除"，可立即从当前规则集中删除该规则。
   
   
   
   
 
#### 删除规则集
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏，选择"策略 \> 数据库控制策略 \> 规则集"，进入规则集列表页面。
3. 删除规则集。 
   - 删除单个规则集
     1. 在目标规则集所在行的"操作"列，单击"删除"。
     
     2. 在确认框中，单击"确定"。
      
   
   - 批量删除规则集
     1. 在规则集列表页面，勾选多个规则集。
     
     2. 单击左下方的"删除"。
     
     3. 在确认框中，单击"确定"。
      
   
   
   
   
 
