# 客户端语句过滤配置举例
此示例中通过配置客户端语句过滤白名单，如果流量匹配策略，则过滤目标审计日志。
#### 添加数据源
1. 使用系统管理员sysadmin账号[登录数据库运维安全管理系统](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4087.html)。
2. 在左侧导航栏，选择"资产管理 \> 数据源管理"。
3. 单击页面右上角"添加"，在添加数据源对话框中，设置数据源信息。 
   图1添加数据源   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691482502.png "点击放大")
   ![](https://support.huaweicloud.com/usermanual-dbss/public_sys-resources/note_3.0-zh-cn.png)
   代理端口支持自定义或自动分配，单击自动分配按钮，系统将在1025-65535的端口范围内自动分配未被使用的端口号，需记录该端口号，后续需要通过设备地址+代理端口访问数据资产。
   
   
4. 单击"保存"，完成数据源的配置信息，并开启数据源保护开关。
 
 #### 通过代理连接数据库
本文以"SQL Server Management Studio工具"为例，通过数据库运维安全管理系统代理连接到数据库。
1. 单击"SQL Server Management Studio工具"的![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691322618.png)图标，设置连接信息，其中：
   
   服务器名称：使用代理服务器IP及代理端口，即数据库运维安全管理系统的访问IP地址。例如172.XX.XX.12，6002。
   图2通过代理连接数据库   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721162157.png)
   
   

2. 单击"连接"，连接到数据库。
 
#### 生成客户端语句
1. 在SQL Server Management Studio工具上连接数据资产。
2. 使用系统管理员sysadmin账号[登录数据库运维安全管理系统](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4087.html)。
3. 在左侧导航栏，选择"审计中心 \> 日志检索"。
4. 查看最新的审计日志信息，生成51条日志。 
   图3连接审计日志   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721042033.jpg "点击放大")
   
   
 
#### 配置客户端语句过滤
1. 使用系统管理员sysadmin账号[登录数据库运维安全管理系统](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4087.html)。

2. 在左侧导航栏，选择"安全策略 \> 客户端语句过滤"。
3. 在客户端语句列表中，选择需要过滤的语句，单击编辑按钮。举例选择SQL Server Management Studio语句过滤，该项包含35条内置语句。单击编辑，选择需要应用的数据源后保存。
4. 启用该条规则，同时开启左上角客户端语句过滤按钮。 
   图4编辑客户端语句过滤   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721162155.jpg "点击放大")
   
   
 
#### 验证配置效果
1. 在SQL Server Management Studio工具上重新连接数据资产。
2. 在日志检索页面查看审计日志，如[图5]所示，登录审计信息新增16条，有35条操作信息已经被过滤。
   
   图5查看过滤效果   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691322616.png "点击放大")
   
   
