更新时间:2024-09-04 GMT+08:00
分享

添加SQL白名单

可将发现的有风险SQL语句添加为白名单,添加后审计SQL语句时白名单SQL语句将被忽略。

约束限制

数据报表支持已扫描且存在风险的SQL语句加入白名单。

添加已扫描SQL语句

  1. 登录管理控制台
  2. 在页面上方选择“区域”后,单击页面左上方的,选择安全与合规 > 数据库安全服务,进入数据库安全审计“总览”界面。
  3. 在左侧导航栏选择“数据报表”,进入“数据报表”页面。
  4. “选择实例”下拉列表框中,选择需要查看会话信息的实例。
  5. 选择“语句”页签,查看有风险的SQL语句。
  6. 添加SQL语句至白名单。

    • 添加单条SQL语句
      1. 在需要添加至白名单SQL语句的“操作”列单击“添加至白名单”
      2. 在弹窗中选择目标SQL语句添加白名单的数据库和描述说明。
      3. 确认无误,单击“确定”,完成添加。
    • 批量添加SQL语句
      1. 勾选需要添加白名单的SQL语句,单击上方的“一键加白”
      2. 在弹窗中选择目标SQL语句添加白名单的数据库和描述说明。
      3. 确认无误,单击“确定”,完成添加。

添加自定义SQL语句

  1. 登录管理控制台
  2. 在页面上方选择“区域”后,单击页面左上方的,选择安全与合规 > 数据库安全服务,进入数据库安全审计“总览”界面。
  3. 在左侧导航栏选择“审计规则”,进入“审计规则”页面。
  4. “选择实例”下拉列表框中,选择需要查看会话信息的实例。
  5. 选择“SQL白名单”页签,单击“添加SQL白名单”
  6. 在弹窗中填写SQL语句、应用到的数据库以及描述,确认无误后,单击“确定”,完成添加。

相关文档