更新时间:2026-08-05 GMT+08:00
分享

添加数据库资产并授权

如果需要对数据库资产进行敏感数据识别、数据静态脱敏以及添加/提取数据水印,请您对实例下的数据库进行授权,授权后DSC才能访问您的数据库。

  • 自建数据库:

    如果您的资产是自建数据库类型,请添加数据库实例将实例添加到DSC服务后,再进行数据库授权,授权DSC访问您的数据库资产。

  • 云数据库:

    如果您的资产为云上数据库类型,则无需添加实例,只需开通相应的云服务。DSC在完成数据库云资产的委托授权后,会自动发现您的云上数据库实例,请直接参照授权数据库的操作直接授权DSC访问您的数据库。

前提条件

表1 添加数据库资产并授权前提条件

类型

前提条件

自建数据库

DWS跨账号/跨VPC实例

  • 先在虚拟私有云创建对等连接,在相同账户下或不同账户下的VPC之间创建对等连接,对端VPC为DWS实例所在VPC,创建对等连接方法请参见虚拟私有云的对等连接的相关内容。
  • 已获取数据库的版本、主机等相关信息。

云数据库

  • 云数据库授权需要已开通RDS/DWS/DDS/GaussDB服务,请参见资产管理概述开通对应云服务,并确保已有资产,且对应子网下有可用的IP配额。
  • 数据库实例的“状态”“正常”

支持的数据库类型及版本

自建DB只能添加数据安全中心支持的数据源及版本,DSC支持的数据源及版本如下表所示。

数据源

数据源类型

版本

  • 关系型数据库(Relational Database Service,RDS)
  • 弹性云服务器(Elastic Cloud Server ,ECS)的自建数据库

MySQL

5.6、5.7、5.8、8.0

SQL Server

2017_SE、2017_EE、2017_WEB

2016_SE、2016_EE、2016_WEB

2014_SE、2014_EE

2012_SE、2012_EE、2012_WEB

2008_R2_EE、2008_R2_WEB

PostgreSQL

15、14、13、12、11、10、9.6、9.5、9.4、9.1、1.0

弹性云服务器(Elastic Cloud Server ,ECS)的自建数据库

TDSQL

10.3.X

Oracle

11、12

KingBase

V8

GreenPlum

6.17.3、6.1.0

MongoDB

须知:

DSC仅支持添加authSource=admin的MongoDB实例。

3.4、4.0、4.2

云数据库服务(GaussDB)

GaussDB

1.3、1.4、2.7

裸金属服务器(Bare Metal Server,BMS)的自建数据库

DMDBMS

7、8

数据仓库服务(Data Warehouse Service,DWS)

DWS

9.1.0、9.0、8.3.0、8.2.1、8.2.0、8.1.3、8.1.1、8.0.1、8.0.0

文档数据库服务(Document Database Service,DDS)

DDS

4.0、4.2、4.4

添加数据库资产

您可以参照如下操作将您的自建数据库资产添加至DSC进行管理。

数据库探测

DSC支持通过ip:port进行探测,返回可能的数据库资产,方便用户添加云上自建数据库实例

  1. 登录DSC服务控制台
  2. 单击左上角的,选择区域或项目。
  3. 在左侧导航树中选择资产中心 > 资产管理,进入“资产管理”页签。
  4. 选择数据库 > 自建DB,进入“数据库”页签。
  5. 选择“数据库探测”页签,单击“新建探测任务”
  6. “数据库探测”窗口,选择VPC、子网、安全组以及探测目标(数据库引擎:端口),也可以单击“添加”,输入自定义想探测的端口。
  7. 单击“启动探测”

    待探测任务“状态”“探测成功”时,在操作列,单击“查看详情”,查看数据库探测结果。“疑似数据库引擎”列返回数据库类型,说明该资产疑似数据库资产,可直接单击操作列的“添加资产”,将该数据库实例添加到DSC进行管理。

授权数据库

这里以“RDS”数据库类型为例讲解如何对实例下的数据库资产进行授权。如果需要对其他类型的数据库进行授权,请单击对应的数据库类型如“DWS”或者“自建DB”按照如下操作步骤进行操作即可。

授权数据库资产时可自动开启元数据任务。

相关操作

  • 删除数据库实例

    只有自建数据库实例支持删除,删除时实例下的授权数据库为0且元数据已被清空才可删除。

    勾选多个自建数据库实例,单击实例列表左上角“批量删除”,删除实例。也可通过单击实例列表“操作”列的“删除”,删除单个实例。

  • 编辑数据库实例信息

    只有自建数据库实例信息支持编辑。

    选择自建DB > 数据库实例,单击数据库实例“操作”列的“编辑”,进入“编辑数据库实例”弹窗编辑数据库实例信息。

  • 编辑数据库信息

    选择数据库类型,进入“数据库”页签,单击“操作”列的“编辑”,进入“编辑数据库”弹窗编辑数据库信息。“数据库名称”“资产名称”不可修改。

  • 拉取实例下的元数据
    • 数据库实例下的授权数据库大于0时,在实例列表“操作”列,单击“刷新”自动创建元数据任务拉取实例的库、表、列信息。

      不支持元数据采集的云数据库除外,详情请参见新建元数据扫描任务章节。

    • 添加自建数据库实例时,如果打开“创建元数据拉取任务”的开关,完成实例创建后会自动创建元数据任务拉取实例下的所有元数据。

      不支持元数据采集的自建数据库除外,如SQL Server等,详情请参见新建元数据扫描任务章节。

    • 参考新建元数据扫描任务章节的内容手动创建元数据任务。
  • 创建识别任务

    在数据库页签,单击资产列表“操作”列的“创建识别任务”,为资产进行分类分级,详细操作步骤请参见配置敏感数据识别任务章节。

  • 批量测试连通性

    自建DB中,可多选多个数据库批量进行连通性测试。

    选择自建DB 进入“数据库”页签,勾选多个数据库,单击左上角的“批量测试连通性”进行数据库的连通性测试。

    • DSC能正常访问已添加的数据库,该数据库的“连通状态”“成功”
    • 如果DSC不能正常访问已添加的数据库,该数据库的“连通状态”“失败”。鼠标移动至“失败”上查看失败原因或者参照如何排查添加数据库连通性失败?解决。
  • 查看扫描节点IP范围:

    在数据库页签,单击资产列表“操作”列的“查看扫描节点IP范围”,查看扫描节点IP范围信息。

相关文档