如何对接DBSS服务审计的数据? 您可在数据库安全服务中开启自动备份,将审计数据备份至OBS桶。 自动备份前,您需要完成OBS细粒度授权,详情请参见备份和恢复审计日志。 登录管理控制台。
基于数据库风险操作,监视数据库登录、操作类型(数据定义、数据操作和数据控制)和操作对象,有效对数据库进行审计。 从风险、会话、SQL注入等多个维度进行分析,帮助您及时了解数据库状况。 提供审计报表模板库,可以生成日报、周报或月报审计报表(可设置报表生成频率)。
往OBS导出审计数据库配置 功能介绍 往OBS导出审计数据库配置 URI POST /v1/{project_id}/audit/databases/configs/obs-upload 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 参数解释
准备工作 为了确保挂载方式使用对象存储桶的可靠性和稳定性,请在创建对象存储前先配置密钥。 本章节操作适配云容器引擎 CCE服务旧版Console,请您在控制台切换至旧版CCE Console,具体切换步骤如图所示。
如何退订数据库安全服务? 数据库安全服务仅支持包年/包月付费方式,购买的实例不能直接删除,不支持修改规格,仅支持退订。 系统影响 执行退订操作后,将清除实例的审计记录和日志。已经备份到OBS桶中的审计日志不会清除。
与对象存储服务的关系 对象存储服务(Object Storage Service,简称OBS)是一个基于对象的海量存储服务,为客户提供海量、安全、高可靠、低成本的数据存储能力。
备份日志后,审计日志将备份到对象存储服务上,并自动为您创建桶,桶按用量需要单独收费。 请参照以下操作步骤,自动备份审计日志。 自动备份数据库审计日志 登录管理控制台。
如何退订数据库安全服务? 数据库安全服务仅支持包年/包月付费方式,购买的实例不能直接删除,不支持修改规格,仅支持退订。 系统影响 执行退订操作后,将清除实例的审计记录和日志。已经备份到OBS桶中的审计日志不会清除。
图7 确认恢复审计日志 风险导出 开启风险导出可以帮助您导出风险等级高的操作日志到对象存储服务上,并自动为您创建桶,桶按照存储用量收费。 开启风险导出前,需进行OBS细粒度授权。 登录管理控制台。
未开启备份时,存储在审计实例上,原则上保存时间为180天,这取决于日志量大小。如果日志量较大,会以滚动删除的方式删除存放时间最久的日志以保证磁盘空间使用率。开启备份时,会同时保存在obs桶里,此时保存的时间会对应着obs存储的时间。
开启关闭结果集存储 功能介绍 开启关闭结果集存储 URI POST /v1/{project_id}/audit/{instance_id}/sensitive/result/switch 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 参数解释
数据库安全审计的审计日志支持直接转存OBS吗? 不支持。数据库安全审计的审计日志是存放在日志数据库中的。若您需要将日志保存于对象存储服务(OBS),请登录数据库安全服务控制台,设置备份审计日志。备份数据库审计日志的详细操作步骤,请参见备份数据库审计日志。
服务版本规格 数据库安全服务提供多种类型,多种版本的规格,您可以根据业务需求选择相应的服务版本。
约束限制: 不涉及 取值范围: IAM服务查询用户Token接口为准 默认取值: 不涉及 响应参数 状态码:200 表3 响应Body参数 参数 参数类型 描述 obs_list Array of ObsBucketObject objects OBS桶列表 表4 ObsBucketObject
云存储类型:对象存储 分配方式:使用已有存储 云存储名称:导入对象存储卷中创建的对象存储PVC名称。 挂载路径:将数据存储挂载到容器上的路径(/tmp/dbss/agent) 单击“确定”。 当数据库配置有变动时,您需要重新挂载云存储并卸载之前配置的云存储。
同意授权后,DBSS将在对象存储服务为您创建名为“dbss-audit-agent-{projectid}”的桶。 数据库安全审计实例配置有如下变动时,您必须重新导出数据库配置。 变动包括:购买数据库安全审计实例、添加数据库、删除数据库。
在CCE集群节点中安装Agent 导入对象存储卷 创建配置项 创建Agent守护进程集工作负载 父主题: 容器化部署数据库安全审计Agent
区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。
检测时长1分钟 安全 监控 针对微服务的异常日志出对应的告警 系统 承受 数据备份 支持关键数据100%备份,即使数据库遭到完全损坏,也可以根据以前备份数据恢复业务。 用户业务日志备份到OBS 系统 快速响应 AZ级或Region级服务故障时,快速检测和恢复。
区域(Region) 从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。