# 安全客户端配置举例
数据库运维安全管理系统为用户提供安全客户端访问功能，数据源开启仅安全客户端访问后，仅安全客户端可访问该资产。数据库操作员可以先登录数据库运维安全管理系统，随后通过安全客户端访问该资产。
#### 添加数据源
1. 使用系统管理员sysadmin账号[登录数据库运维安全管理系统](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4087.html)。
2. 在左侧导航栏，选择"资产管理 \> 数据源管理"。
3. 单击右上角的"添加"。
4. 在添加数据源中，设置数据源信息并开启仅安全客户端访问。 
   图1添加数据资产   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721042183.png "点击放大")
   
   
5. 单击"保存"，保存数据资产的配置信息。 
   ![](https://support.huaweicloud.com/usermanual-dbss/public_sys-resources/note_3.0-zh-cn.png)
   仅部分数据源类型支持安全客户端，具体参见产品功能规格说明书。
   
   
 
#### 添加数据库账号
1. 使用系统管理员sysadmin账号[登录数据库运维安全管理系统](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4087.html)。
2. 在左侧导航栏，选择"资产管理 \> 数据库账号管理"。
3. 单击右上角的"添加账号"。
4. 在新增账号对话框中，选择数据源和对应的账号信息。
5. 配置完成后，单击连接测试，检查数据库是否能够连接。
6. 测试通过后，单击"保存"，保存账号信息。
 
#### 关联数据库操作员和数据库账号
![](https://support.huaweicloud.com/usermanual-dbss/public_sys-resources/note_3.0-zh-cn.png)
此处以默认数据库操作员账号（datadmin）为例，实际场景中您需要为每个数据库操作员单独创建账号。
1. 在左侧导航栏，选择"运维管理 \> 运维授权"。
2. 找到需要授权的运维账号，单击"授权"。
3. 在授权设置对话框中，开启免密登录（安全客户端）按钮，并选择授权的数据源账号。
#### 验证配置效果
1. 数据库操作员未登录数据库运维安全管理系统，使用本机上的DBeaver通过代理服务器访问数据源，此时被阻断。操作详情请参见[通过代理连接数据库](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4095.html#dbss_01_4095__zh-cn_topic_0000002245326310_zh-cn_topic_0000002264333545_zh-cn_topic_0000002021958957_zh-cn_topic_0000001934172317_zh-cn_topic_0000001822247064_section126731630124)。
   
   图2客户端访问结果   
   ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002721162307.png "点击放大")
   
   
2. 使用数据库操作员账号（例如datadmin）[登录数据库运维安全管理系统](https://support.huaweicloud.com/usermanual-dbss/dbss_01_4087.html)。
3. 随后使用安全客户端或本机上的数据库客户端成功连接访问数据库。 
   - 使用安全客户端
     在左侧导航栏，单击选择"运维管理 \> 安全客户端"，在安全客户端页面，可以访问查看数据源中信息。
     图3查看数据源信息   
     ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691322770.png "点击放大") 
   
   
   
   - 使用本机上的客户端工具
     成功连接数据库。
     图4客户端连接成功   
     ![](https://support.huaweicloud.com/usermanual-dbss/zh-cn_image_0000002691482654.png "点击放大") 
   
   
   
   
 
