
# 数据流转
企业业务运转过程中，DBSS 服务、API 数据安全网关等各类应用持续产生海量访问日志，留存着用户操作相关行为记录。但各类日志分散存储、相互割裂，难以串联还原完整的用户访问路径，发生数据安全事件后难以快速开展溯源与问题定位，数据流转脉络无法直观呈现，异常行为与潜在风险也难以及时察觉。如何打通多源日志数据，实现全链路行为追踪，高效支撑安全事件排查处置？DSC 统一采集各类应用日志，动态捕获用户访问行为路径，能够全面支撑事件溯源与风险定位，直观展示数据流转情况，帮助运维及安全人员及时识别异常与安全风险。
1. **调用链数据采集**，对各个应用中的日志数据进行采集。
2. **调用链数据存储及查询**，对采集到的数据进行存储，由于日志数据量一般都很大，不仅要能对其存储，还需要能提供快速查询。
3. **调用链数据生成**，DSC负责对采集上报的日志进行数据链路流转分析，并绘制流转图。
4. **指标运算、存储及查询**，对采集到的日志数据进行各种指标运算，将运算结果保存起来。
#### 前提条件
已开通DBSS服务，并安装数据库实例，开通DBSS服务请参见[购买数据库安全审计](https://support.huaweicloud.com/usermanual-dbss/dbss_01_0260.html)。
#### 开通流转日志采集
开启对实例数据的流转日志采集后，DSC会对采集上报的日志进行数据链路流转分析，并绘制流转图。对采集到的日志数据进行各种指标运算，将运算结果保存起来。
1. [登录DSC服务控制台](https://console.huaweicloud.com/dsc/)。
2. 单击左上角的![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002530885824.png)，选择区域或项目。
3. 在左侧导航树中选择"数据安全运营 \> 数据流转"，进入"数据流转分析"界面。
4. 选择"流转日志采集"页签，实例列表参数说明如[表1]所示。
   
    表1实例列表 
   | 参数      | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
   |:---|:---|
   | 实例名称/ID | 对接微服务的实例名称，如DBSS和API数据安全防护的实例，如果没有实例请先进行实例购买。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
   | 实例类型    | 实例的类型，"DBSS"和"ADG"。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
   | 实例状态    | 实例的状态： - 未开通：没有开通流转日志采集。  - 开通中：流转日志采集开通中。  - 开通失败：开通流转日志采集失败。  - 运行中：开通流转日志采集成功。  - 离线：实例状态异常未接收到心跳信息。  - 关闭失败：流转日志采集关闭失败。  - 关闭中：流转日志采集关闭中。  - 异常：实例上报状态异常。   |
   | 上次心跳时间  | DSC上次与实例建立连接的时间。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
      
   
   
5. 单击"数据流转日志采集状态"列的![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002561646191.png)，打开流转日志采集。
   
   也可以勾选多条实例，再单击左上角"批量开通流转采集"，批量开通日志流转采集。
   
   
 
#### 查看数据流转分析结果
全链路的云上数据流转监测，包括以下几个阶段：
- 通过数据库审计日志分析数据库和源端、目的主机之间流转路径。
- 通过API审计日志分析数据通过API网关对外流转的路径。
- 通过API网关配置分析梳理主机和网关之间的流转路径。
- 最后通过全链路的关联分析实时测绘完整的云上数据流转路径。
1. [登录DSC服务控制台](https://console.huaweicloud.com/dsc/)。
2. 单击左上角的![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002610204289.png)，选择区域或项目。
3. 在左侧导航树中选择"数据安全运营 \> 数据流转"，进入"数据流转分析"界面。
4. 鼠标移动至流转通道上显示数据是否加密传输以及访问总数等，红色箭头代表未加密传输，绿色箭头表示全部加密传输，黄色箭头表示部分加密传输，连线加密状态均代表当前的加密状态。 
   图1数据流转分析   
   ![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002579684416.png "点击放大")
   
   
5. 选择时间：单击选择需要查看的时间段。 
   选择DB：选择需要查看的数据库。
   选择ECS：单击下拉框选择访问数据的ECS。
   选择出口类型：单击下拉框选择ELB。
   选择外部IP：单击下拉框选择外部IP。
   选择敏感等级：单击下拉框选择敏感等级。
   选择敏感标签：单击下拉框选择敏感标签。
   
   
 
#### 关闭数据流转日志采集
在"流转日志采集"页签的目标"数据流转日志采集状态"列，单击![](https://support.huaweicloud.com/usermanual-dsc/zh-cn_image_0000002610208451.png "点击放大")，关闭流转日志采集。也可以勾选多条实例，再单击"批量关闭流转采集"，批量关闭日志流转采集。
#### 相关文档
- 了解更多DBSS服务，请参见[什么是数据库安全服务](https://support.huaweicloud.com/productdesc-dbss/dbss_01_0001.html)。
- 了解更多API数据安全网关，请参见[API数据安全防护网关模式介绍](https://support.huaweicloud.com/usermanual-dsc/dsc_01_3105.html)。
- 了解更多API数据安全审计，请参见[API数据安全防护审计模式介绍](https://support.huaweicloud.com/usermanual-dsc/dsc_01_4230.html)。
 
