购买数据库安全服务
本章节介绍如何购买数据库安全服务。数据库安全服务提供包年/包月计费方式。
约束与限制
- 数据库安全服务不支持跨区域(Region)使用。待审计的数据库必须和购买的数据库安全审计实例在同一区域。
- 购买数据库安全审计实例配置VPC参数,必须与Agent安装节点(应用端或数据库端)所在的VPC保持一致。否则,将导致Agent与审计实例之间的网络不通,无法使用数据库安全审计。创建共享VPC请参见共享VPC。
数据库安全审计的Agent安装节点,请参见:如何选择数据库安全审计的Agent安装节点?。
系统影响
数据库安全服务为旁路模式审计,不影响用户业务,与本地审计工具不冲突。
前提条件
请确认购买实例的账号具有“DBSS System Administrator”、“VPC Administrator”、“ECS Administrator”和“DBSS Administrator”角色。
- VPC Administrator:对虚拟私有云的所有执行权限。项目级角色,在同项目中勾选。
- DBSS Administrator:对账号中心、费用中心、资源中心中的所有菜单项执行任意操作。项目级角色,在同项目中勾选。
- ECS Administrator:对弹性云服务器的所有执行权限。项目级角色,在同项目中勾选。
操作步骤
- 登录管理控制台。
- 进入数据库安全审计购买页面。
- 在页面上方选择“区域”后,单击页面左上方的,选择 ,进入数据库安全审计“总览”界面。
- 在界面右上角,单击“购买数据库安全服务”。
- 选择“区域”、“可用区类型”、“可用区”和“性能规格”。
图1 选择可用区和版本规格
各版本的性能规格说明如表1所示。
表1 数据库安全服务版本规格说明 版本
支持的数据库实例
性能参数
入门版
最多支持1个数据库实例
- 吞吐量峰值:1,000条/秒
- 入库速率:120万条/小时
- 在线SQL语句存储:1亿条
基础版
最多支持3个数据库实例
- 吞吐量峰值:3,000条/秒
- 入库速率:360万条/小时
- 在线SQL语句存储:4亿条
专业版
最多支持6个数据库实例
- 吞吐量峰值:6,000条/秒
- 入库速率:720万条/小时
- 在线SQL语句存储:6亿条
高级版
最多支持30个数据库实例
- 吞吐量峰值:30,000条/秒
- 入库速率:1,080万条/小时
- 在线SQL语句存储:15亿条
- 支持的数据库实例通过数据库IP+数据库端口计量。
如果同一数据库IP具有多个数据库端口,数据库实例数为数据库端口数。1个数据库IP只有1个数据库端口,即为一个数据库实例;1个数据库IP具有N个数据库端口,即为N个数据库实例。
例如:用户有2个数据库资产分别为IP1和IP2,IP1有一个数据库端口,则为1个数据库实例;IP2有3个数据库端口,则为3个数据库实例。IP1和IP2合计为4个数据库实例,选择服务版本规格时需要大于或等于4个数据库实例,即选用专业版(最多支持审计6个数据库实例)。
- 不支持修改规格。若要修改,请退订后重购。
- 本表中在线SQL语句的条数,是按照每条SQL语句的容量为1KB来计算的。
- 设置数据库安全审计参数,如图2和图3所示,相关参数说明如表2所示。
表2 数据库安全审计实例参数说明 参数名称
说明
虚拟私有云
您可以选择使用区域中已有的虚拟私有云(Virtual Private Cloud,VPC)网络,或者单击“查看虚拟私有云”,跳转到VPC管理控制台创建新的虚拟私有云。
说明:- 请选择Agent安装节点(应用端或数据库端)所在的VPC。数据库安全审计的Agent安装节点,请参见:如何选择数据库安全审计的Agent安装节点?
- 不支持修改VPC。若要修改,请退订后重购。
更多有关虚拟私有云的信息,请参见《虚拟私有云用户指南》。
安全组
您可以选择区域中已有的安全组,或者在VPC管理控制台创建新的安全组。选择实例的安全组后,该实例将受到该安全组访问规则的保护。
更多有关安全组的信息,请参见《虚拟私有云用户指南》。
子网
您可以选择VPC中已配置的子网,或者在VPC管理控制台为VPC创建新的子网。
实例名称
您可以自定义实例的名称。
备注
您可以添加实例备注信息。
企业项目
该参数针对企业用户使用。
企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理,默认项目为default。
请在下拉框中选择所在的企业项目。更多关于企业项目的信息,请参见《企业管理用户指南》。
标签
可选配置,对数据库安全审计实例的标识。使用标签可以方便识别和管理用户拥有的数据库安全服务资源。每个实例最多支持50个标签配额。
如用户的组织已经设定数据库安全服务的相关标签策略,则需按照标签策略规则为数据库安全审计实例添加标签。标签如果不符合标签策略的规则,则可能会导致数据库安全审计实例创建失败,请联系组织管理员了解标签策略详情。
- 选择“购买时长”,如图4所示。
勾选“自动续费”后,当购买的数据库安全审计实例到期时,如果账号余额充足,DBSS将自动为该实例续费,您可以继续使用该实例。自动续费的周期说明如表3所示。
- 确认当前配置无误后,单击“立即购买”。
如果您对价格有疑问,可以单击“了解计费详情”,了解产品价格。
- 在“详情”页面,阅读《数据库安服务声明》后,勾选“我已阅读并同意《数据库安全服务声明》” ,单击“提交”。
- 在购买页面,请选择付款方式进行付款。
- 成功付款后,在数据库安全审计实例列表界面,可以查看数据库安全审计实例的创建情况。
后续处理
- 当实例的“状态”为“运行中”时,说明实例购买成功。
- 当实例的“状态”为“创建失败”时,系统已自动退款。您可单击“操作”列的 ,在弹出的“创建失败实例”对话框中查看失败原因和删除失败实例。