更新时间:2024-11-29 GMT+08:00
分享

流程指引

本节内容指引您快速启用数据库安全审计服务DBSS。

背景信息

数据库安全审计支持对华为云上的ECS/BMS自建数据库和RDS关系型数据库进行审计。

  • 数据库安全审计不支持跨区域(Region)使用。待审计的数据库必须和购买申请的数据库安全审计实例在同一区域。
  • 数据库开启SSL时,将不能使用数据库安全审计功能。如果您需要使用数据库安全审计功能,请关闭数据库的SSL。关闭数据库SSL的详细操作,请参见如何关闭数据库SSL?
  • 有关审计数据的保存说明,请参见数据库安全审计的审计数据可以保存多久?

首先,您需要创建一个数据库安全审计实例,然后连接数据库与新创建的数据库安全审计实例,连接成功后,即可开启数据库安全审计。

通过Agent方式审计数据库

表1中的数据库类型及版本,需采用安装Agent方式开启DBSS服务。

表1 数据库安全审计支持的数据库类型和版本

数据库类型

版本

MySQL

  • 5.0、5.1、5.5、5.6、5.7
  • 8.0(8.0.11及以前的子版本)
  • 8.0.30
  • 8.0.35
  • 8.1.0
  • 8.2.0

Oracle

(因Oracle为闭源协议,适配版本复杂,如您需审计Oracle数据库,请先联系客服人员)

  • 11g

    11.1.0.6.0 、11.2.0.1.0 、11.2.0.2.0、11.2.0.3.0、11.2.0.4.0

  • 12c

    12.1.0.2.0 、12.2.0.1.0

  • 19c

PostgreSQL

  • 7.4
  • 8.0、8.1、8.2、8.3、8.4
  • 9.0、9.1、9.2、9.3、9.4、9.5、9.6
  • 10.0、10.1、10.2、10.3、10.4、10.5
  • 11
  • 12
  • 13
  • 14

SQL Server

  • 2008
  • 2012
  • 2014
  • 2016
  • 2017

GaussDB(for MySQL)

8.0

DWS

  • 1.5
  • 8.1

DAMENG

DM8

KINGBASE

V8

SHENTONG

V7.0

GBase 8a

V8.5

GBase 8s

V8.8

Gbase XDM Cluster

V8.0

Greenplum

V6.0

HighGo

V6.0

GaussDB

  • 1.3企业版
  • 1.4企业版
  • 2.8企业版
  • 3.223企业版

MongoDB

V5.0

DDS

4.0

Hbase

(华为云审计实例:23.02.27.182148 及其之后的版本支持)

  • 1.3.1
  • 2.2.3

Hive

(华为云审计实例:23.02.27.182148 及其之后的版本支持)

  • 1.2.2
  • 2.3.9
  • 3.1.2
  • 3.1.3

MariaDB

10.6

TDSQL

10.3.17.3.0

Vastbase

G100 V2.2

TiDB

  • V4
  • V5
  • V6
  • V7
  • V8
图1 快速使用数据库安全审计流程图
表2 快速使用数据库安全审计操作步骤

步骤

配置操作

说明

1

添加数据库

购买数据库安全审计后,您需要将待审计的数据库添加到数据库安全审计实例。

2

添加Agent

添加数据库后,您需要为添加的数据库选择Agent的添加方式。

数据库安全审计支持对华为云上的ECS/BMS自建数据库和RDS关系型数据库进行审计,请根据您在华为云上实际部署的数据库选择Agent添加方式。

3

添加安全组规则

Agent添加完成后,您还需要为数据库安全审计实例所在的安全组添加入方向规则TCP协议(8000端口)和UDP协议(7000-7100端口),使Agent与审计实例之间的网络连通,数据库安全审计才能对添加的数据库进行审计。

4

安装Agent(Linux操作系统)

安全组规则添加完成后,您还需要下载Agent,并根据Agent的添加方式在数据库端或应用端安装Agent。

5

开启数据库安全审计

Agent安装成功后,您还需要开启数据库安全审计功能,将添加的数据库连接到数据库安全审计实例,才能使用数据库安全审计功能。

6

查看审计结果

数据库安全审计默认提供一条“全审计规则”的审计范围,可以对连接数据库安全审计实例的所有数据库进行审计。开启数据库安全审计后,您可以在数据库安全审计界面查看被添加的数据库的审计结果。

须知:

您可以根据业务需求设置数据库审计规则。有关配置审计规则的详细操作,请参见配置审计规则

容器化部署方式

所有数据库类型及版本均支持使用容器化部署方式,开启DBSS服务。

具体请参见:容器化部署数据库安全审计Agent

相关操作

效果验证

当您将添加的数据库连接到数据库安全审计实例后,数据库安全审计将记录被添加的数据库的操作行为。您可以在数据库安全审计界面查看被添加的数据库的审计结果。

相关文档