数据库安全服务 DBSS-步骤二:添加Agent:常见场景

时间:2024-04-16 20:01:38

常见场景

请您根据数据库类型以及数据库部署场景,为待审计的数据库添加Agent。数据库常见的部署场景说明如下:

  • ECS/BMS自建数据库的常见部署场景如图1图2所示。
    图1 一个应用端连接多个ECS/BMS自建数据库
    图2 多个应用端连接同一个ECS/BMS自建数据库
  • RDS关系型数据库的常见部署场景如图3图4所示。
    图3 一个应用端连接多个RDS
    图4 多个应用端连接同一个RDS

添加Agent方式的详细说明如表1所示。

  • 当您的应用和数据库(ECS/BMS自建数据库)都部署在同一个节点上时,Agent需在数据库端添加。
  • 数据库安全审计还支持批量部署流量采集Agent,针对大规模业务场景(容器化部署应用、数据库(RDS关系型数据库)数量大),能够显著提升产品配置的效率,降低配置的复杂度,减少运维人员的日常维护压力。详细操作步骤,请参见容器化部署数据库安全审计Agent
表1 添加Agent方式说明

使用场景

Agent安装节点

审计功能说明

注意事项

ECS/BMS自建数据库

数据库端

可以审计所有访问该数据库的应用端的所有访问记录。

  • 在数据库端添加Agent。
  • 当某个应用端连接多个ECS/BMS自建数据库时,所有连接该应用端的数据库都需要添加Agent。

RDS关系型数据库

应用端

(应用端部署在云上)

可以审计该应用端与其连接的所有数据库的访问记录。

  • 在应用端添加Agent。
  • 当某个应用端连接多个RDS时,所有连接该应用端的RDS关系型数据库都需要添加Agent。当其中一个RDS选择“安装节点类型”后,其余RDS添加Agent时,选择“选择已有Agent”添加方式。详细操作请参见•“添加方式”选择“选择已有Agent”
  • 当多个应用端连接同一个RDS时,所有连接该RDS的应用端都需要添加Agent。

代理端(应用端部署在云下)

只能审计代理端与后端数据库之间的访问记录,无法审计应用端与后端数据库的访问记录。

  • 在应用端添加Agent。
  • “安装节点IP”需要配置为代理端的IP地址。
support.huaweicloud.com/usermanual-dbss/dbss_01_0188.html