运维资产代理服务
主要负责管理运维资产库的代理服务,包括运行代理服务所在的服务器的管理和代理服务的管理功能。
- 服务器是指部署代理服务所在的物理服务器即平台部署所在服务器,无需新增或者删除。
- 代理服务则为被代理的数据库提供对外访问服务的端口,可对其进行新增、启动、停止、编辑、删除。
- 细粒度的旁路Bypass模式。精确到数据库级别的旁路模式。
约束与限制
服务器信息管理,初始化镜像后一定要优先修改主服务器IPv4。
修改主服务器
- 使用系统管理员sysadmin账号登录数据库运维管理系统。
- 在左侧导航栏,选择,页面展示代理服务列表。
- 单击页面左上方的“编辑”按钮图标。可以对主服务器信息进行编辑。 图1 编辑主服务器
- 修改完毕后单击“确定”按钮。
表1 主服务参数说明 参数
说明
主服务器名称
自定义根据具体业务含义填写。(必填)
机器名
服务器的主机名。(必填)
内网IP
平台部署服务器的IP地址,也是对外提供代理服务IP地址。(必填)
公网IP
服务器对外公网IP地址。
新增代理服务
- 使用系统管理员sysadmin账号登录数据库运维管理系统。
- 在左侧导航栏,选择,页面展示代理服务列表。
- 单击“新增代理服务”,弹出“新增代理服务”页面,可以为当前服务器添加代理服务。 图2 新增代理服务
- 输入代理服务名称、端口号、数据库类型、备注信息以及配置是否开启权限控制。
- 单击“确定”。
表2 代理服务参数说明 参数
说明
主服务器
仅可选择宿主服务器。(必填)
代理服务名称
代理服务的名称。(必填)
端口号
代理服务的端口号。根据网络通信拓扑结构,申请服务器的端口范围。例如:端口号请输入数字(2026 - 3026)。(必填)
数据库类型
代理服务代理的数据源(资产库)的数据库类型,包括但不限于:MySQL、PostgreSQL、Oracle、DB2、SQL Server、MariaDB、Kingbase、达梦、Greenplum、OpenGauss。(必填)
备注
功能说明。
开启权限控制
默认开启状态,可以选择关闭,则系统将不做权限访问控制。但是策略管理中的策略依然生效。
相关操作
后续您可以根据情况,在运维资产代理服务页面进行以下操作:
- 启动代理服务:选择未启动的代理服务。单击“启动”,启动代理服务(和运维资产控制绑定的代理服务启动才有意义)。
- 停止代理服务:选择已启动的代理服务。单击“停止”,停止代理服务(和运维资产控制绑定的代理服务启动才有意义)。
- 编辑代理服务:单击“编辑”,根据需求修改代理服务配置。注意代理服务的数据库类型不允许修改。
- 删除代理服务:单击“删除”,删除代理服务(和运维资产控制绑定的代理服务不允许直接删除,需要先删除相关联的资产控制。)。
- 关联受控库:单击“更多”按钮,选择“关联控制”,系统页面会快速跳转定位到关联资产控制。
- 关联资产:单击“更多”按钮,选择“关联资产”,系统页面会快速跳转定位到关联资产库。
- BYPASS:旁路模式(BYPASS),表示代理不做控制和脱敏处理。在代理服务列表,选择一条在更多里面单击“BYPASS开启”或“BYPASS关闭”。正常情况建议关闭。
- 运维模式:“运维模式开启”和“运维模式关闭”,影响到缓存数据库结构的初始化范围。关闭状态:代理系统默认缓存整个数据库元数据信息。开启状态:从零加载通过代理服务已经访问了的数据库表的元数据信息。运维场景建议开启。
- 运维人员访问数据库实际上是通过代理服务转发请求和数据流量,因此正常情况下,请保持代理服务为启动状态。
- 当所有代理服务均为停止状态时,才可以编辑或删除代理服务。
- 当代理服务为启动状态时,不允许编辑代理服务。
- 当代理服务绑定了一个运维资产控制时,不允许删除该代理服务,需要单击“更多”下拉选择“关联控制”,删除该“运维资产控制”后。才能删除。