云数据库 GAUSSDB(FOR MYSQL)-GaussDB(for MySQL)安全最佳实践:利用GaussDB(for MySQL)提供的操作日志审计是否存在异常数据访问操作

时间:2023-12-12 15:02:56

利用GaussDB(for MySQL)提供的操作日志审计是否存在异常数据访问操作

  1. 开启云审计服务,记录GaussDB(for MySQL)的所有访问操作便于事后审查

    云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。

    您开通云审计服务并创建和配置追踪器后,CTS可记录GaussDB(for MySQL)的管理事件和数据事件用于审计。详情请参见CTS审计

  2. 开启全量SQL记录的所有SQL访问请求

    当您开启全量SQL功能,系统会将所有的SQL文本内容进行存储,以便进行分析。详情请参见设置全量SQL

  3. 使用云监控服务对安全事件进行实时监控、告警

    华为云提供了云监控服务(Cloud Eye)。您可使用该服务监控自己GaussDB(for MySQL)实例,执行自动实时监控、告警和通知操作,帮助您实时掌握实例的运行状态、重要事件告警等信息。

    云监控服务不需要开通,会在用户创建资源(如GaussDB(for MySQL)实例)后自动启动。

    关于云监控服务的更多介绍,请参见云监控服务产品介绍

support.huaweicloud.com/bestpractice-gaussdbformysql/taurus_best_42.html