业务字典配置举例
该模块可配置业务字段,配置的业务名称可以用来翻译日志中的信息。可添加业务字典的项有IP、账号、操作命令、操作对象、业务语句。添加的业务字典都可进行编辑和修改。
添加数据资产
- 使用系统管理员sysadmin账号登录数据库运维安全管理系统。
- 在左侧导航栏,选择 。
- 单击右上角的“添加”。
- 在添加数据源对话框中,设置数据源信息。
图1 添加数据资产
请记录反向代理使用的端口号(9587),后续需要通过设备地址+代理端口访问数据源。
- 单击“保存”,保存数据源的配置信息。
产生审计日志
- 通过代理方式连接数据库。具体操作,请参见通过代理连接数据库。
- 执行以下命令。
SELECT * FROM test.test1;
- 使用系统管理员账号(例如sysadmin)登录数据库运维安全管理系统。
- 在 页面,查看审计日志。
添加业务字典翻译
- 使用系统管理员sysadmin账号登录数据库运维安全管理系统。
- 在左侧导航栏,选择“审计中心 > 业务字典”。
- 配置客户端和服务端IP的业务字典。
- 单击“IP地址”页签。
- 单击“添加”,配置服务器IP的业务字典,单击“确定”。
图2 服务端IP业务字典
- 单击“添加”,配置客户端IP的业务字典,单击“确定”。
图3 客户端IP业务字典
- 开启业务IP翻译开关并启用翻译规则。
图4 开启开关
验证配置效果
- 使用系统管理员sysadmin账号登录数据库运维安全管理系统。
- 在“审计中心> 日志检索”页面,查看到业务字典翻译后的审计日志。
图5 查看日志
- 单击目标审计日志栏的详情,查看到业务字典翻译后的日志详情。
图6 查看日志详情