檢測到您已登錄華為云國際站賬號,為了您更好的體驗,建議您訪問國際站服務(wù)網(wǎng)站 http://www.cqfng.cn/intl/zh-cn
不再顯示此消息
請求到收到返回信息所需的時間。通過對數(shù)據(jù)庫的優(yōu)化,使得應(yīng)用的響應(yīng)時間滿足最終應(yīng)用廠商的需求;2、數(shù)據(jù)庫命中率:通過對一些數(shù)據(jù)庫命中率的比較,來判別數(shù)據(jù)庫整體性能是否改善;3、數(shù)據(jù)庫可用性:數(shù)據(jù)庫備份恢復(fù)策略的評估,啟動和關(guān)閉數(shù)據(jù)庫所需時間的優(yōu)化;4、內(nèi)存的使用:是否合理使用了系統(tǒng)
當(dāng)VPC列表的VPC狀態(tài)為“可用”時,表示VPC創(chuàng)建完成。 創(chuàng)建安全組 登錄華為云控制臺。 單擊管理控制臺左上角的,選擇區(qū)域“華南-廣州”。 單擊左側(cè)的服務(wù)列表圖標(biāo),選擇“網(wǎng)絡(luò) > 虛擬私有云 VPC”,進(jìn)入虛擬私有云信息頁面。 選擇“訪問控制 > 安全組”。 單擊“創(chuàng)建安全組”。 填寫安全組名稱等信息。
如果SQL語句列表中顯示輸入的SQL語句,說明已正確配置數(shù)據(jù)庫安全審計。 如果SQL語句列表中未顯示輸入的SQL語句,說明數(shù)據(jù)庫安全審計功能無法使用,請按以下方法處理: 關(guān)閉數(shù)據(jù)庫的SSL。數(shù)據(jù)庫開啟SSL時,將不能使用數(shù)據(jù)庫安全審計功能。請參照如何關(guān)閉數(shù)據(jù)庫SSL?章節(jié)關(guān)閉數(shù)據(jù)庫SSL。 請參
不可預(yù)知的。這就要求數(shù)據(jù)庫的文件結(jié)構(gòu)兼顧多方面的要求,提供多種訪問路徑。如果采用操作系統(tǒng)的文件管理系統(tǒng)作為DBMS的物理層的實現(xiàn)基礎(chǔ),則DBMS對操作系統(tǒng)的依賴不大,不利于DBMS的移植。傳統(tǒng)的文件一旦建立,數(shù)據(jù)量是比較穩(wěn)定的;而數(shù)據(jù)庫中文件的數(shù)據(jù)量變化較大,數(shù)據(jù)庫中的文件結(jié)構(gòu)應(yīng)能適應(yīng)這樣的變化。
審計數(shù)據(jù)庫 查詢數(shù)據(jù)庫列表 查詢RDS數(shù)據(jù)庫列表 添加自建數(shù)據(jù)庫 添加RDS數(shù)據(jù)庫 刪除數(shù)據(jù)庫 開啟關(guān)閉數(shù)據(jù)庫 往OBS導(dǎo)出審計數(shù)據(jù)庫配置 父主題: API
n_time的審計日志文件將被清理;當(dāng)audit_file_remain_time設(shè)置過大,導(dǎo)致審計日志所占空間達(dá)到audit_space_limit時,將清理最早的審計日志文件。 5. 總結(jié) 數(shù)據(jù)庫安全對數(shù)據(jù)庫系統(tǒng)來說至關(guān)重要,而數(shù)據(jù)庫審計日志是數(shù)據(jù)庫安全的重要一環(huán)。Ga
數(shù)據(jù)庫慢SQL檢測 操作場景 數(shù)據(jù)庫安全審計默認(rèn)提供一條“數(shù)據(jù)庫慢SQL檢測”的風(fēng)險操作,用于檢測原始審計日志的響應(yīng)時間大于1秒的SQL語句。 通過數(shù)據(jù)庫慢SQL檢測,您可獲知執(zhí)行耗時長、影響行數(shù)、執(zhí)行該SQL語句的數(shù)據(jù)庫信息并根據(jù)實際需求對慢SQL進(jìn)行優(yōu)化。 數(shù)據(jù)庫安全審計支持以下執(zhí)行語句類型檢測:
級”。 詳細(xì)計算規(guī)則請參見風(fēng)險統(tǒng)計數(shù)據(jù)。 受攻擊資產(chǎn)數(shù) “數(shù)據(jù)安全運營 > 告警管理”中的告警。 根據(jù)“告警管理”中的告警來分析受攻擊的資產(chǎn)數(shù)。 受攻擊API數(shù) “數(shù)據(jù)安全運營 > 告警管理”中的告警。 根據(jù)“告警管理”中的告警來分析受攻擊的API數(shù)。 圖4 風(fēng)險資產(chǎn)統(tǒng)計情況 資產(chǎn)信息
GaussDB(DWS)審計日志作為GaussDB(DWS)集群數(shù)據(jù)安全運維的重要支撐手段,記錄著數(shù)據(jù)庫的啟動和停止、用戶的登錄和退出、各種各樣的語句的執(zhí)行情況、訪問越權(quán)操作、事務(wù)操作等等,可以提供合規(guī)審計依據(jù),支持審計數(shù)據(jù)轉(zhuǎn)儲以滿足對審計數(shù)據(jù)保存期限的要求,可以記錄、分析、追蹤數(shù)據(jù)庫安全事件,可以進(jìn)行問題定位等。本
密存儲。 禁用不必要的插件:禁用不必要的MySQL插件,減少攻擊面。 使用防御性編程:在開發(fā)應(yīng)用程序時,使用防御性編程技術(shù)來預(yù)防SQL注入攻擊等常見的安全漏洞。 定期進(jìn)行安全審計:定期對MySQL數(shù)據(jù)庫進(jìn)行安全審計,發(fā)現(xiàn)和修復(fù)潛在的安全風(fēng)險。 ??一、MySQL數(shù)據(jù)庫安全配置
數(shù)據(jù)庫安全對數(shù)據(jù)庫系統(tǒng)來說至關(guān)重要,而數(shù)據(jù)庫審計日志是數(shù)據(jù)庫安全的重要一環(huán)。GaussDB(DWS)將用戶的所有操作寫入審計日志。數(shù)據(jù)庫安全管理員可以利用這些日志信息,重現(xiàn)導(dǎo)致數(shù)據(jù)庫現(xiàn)狀的一系列事件,找出非法操作的用戶、時間和內(nèi)容等。 1. 審計日志配置 關(guān)于審計功能的配置,需要清楚審計開關(guān)的設(shè)計:
圖解數(shù)據(jù)庫安全服務(wù)
數(shù)據(jù)庫安全審計支持多個賬號共享使用嗎? 數(shù)據(jù)庫安全審計不支持多個賬號共享使用。例如,如果您在某個區(qū)域通過注冊華為云創(chuàng)建了2個賬號(“domain1”和“domain2”),當(dāng)您在“domain1”賬號下購買了數(shù)據(jù)庫安全審計,則“domain2”賬號不能使用“domain1”的數(shù)據(jù)庫安全審計。
數(shù)據(jù)庫賬號管理 數(shù)據(jù)庫賬號信息用于對數(shù)據(jù)庫操作員安全客戶端認(rèn)證授權(quán)及密碼代填,實現(xiàn)數(shù)據(jù)庫操作員免密訪問和維護(hù)數(shù)據(jù)庫,避免數(shù)據(jù)庫賬號密碼的泄露,并支持改密配置,滿足數(shù)據(jù)庫安全需求。 操作步驟 使用系統(tǒng)管理員sysadmin賬號登錄數(shù)據(jù)庫運維安全管理系統(tǒng)。 在左側(cè)導(dǎo)航欄,選擇“資產(chǎn)管理
DWS數(shù)據(jù)庫安全管理 DWS用戶及權(quán)限管理 DWS敏感數(shù)據(jù)管理
使用ODBC連接數(shù)據(jù)庫 GaussDB(DWS) 支持使用ODBC應(yīng)用程序連接數(shù)據(jù)庫。應(yīng)用程序可以在華為云平臺環(huán)境的彈性云服務(wù)器中,或者互聯(lián)網(wǎng)環(huán)境連接數(shù)據(jù)庫。 ODBC接口的使用方法,請自行查閱官方文檔。 前提條件 已下載Li
無法進(jìn)入數(shù)據(jù)庫安全服務(wù)購買頁 故障現(xiàn)象 使用FullAccess權(quán)限的賬號進(jìn)入購買頁面報錯 可能原因 IAM主賬號開啟細(xì)粒度鑒權(quán),權(quán)限不夠無法進(jìn)入購買頁。 處理建議 給子賬戶添加以下權(quán)限: tms:predefineTags:list bss:order:pay bss:order:view
如何修改Agent的CPU和內(nèi)存的閾值? 數(shù)據(jù)庫安全審計Agent的CPU閾值和內(nèi)存閾值用戶不能直接修改: Agent安裝在數(shù)據(jù)庫端的用戶,若有需求,請您聯(lián)系技術(shù)支持修改數(shù)據(jù)庫安全審計Agent的閾值。 Agent安裝在應(yīng)用端的用戶,您可以按照以下操作步驟在添加Agent時,配置CPU閾值和內(nèi)存閾值。
數(shù)據(jù)庫GaussDB系列技術(shù)直播 | 第1期 認(rèn)識華為云數(shù)據(jù)庫GaussDB 直播時間:3月16日19:00-20:00 好禮送不停 數(shù)據(jù)庫GaussDB系列技術(shù)直播 — 認(rèn)識華為云數(shù)據(jù)庫GaussDB 數(shù)據(jù)庫GaussDB系列技術(shù)直播 — 認(rèn)識華為云數(shù)據(jù)庫GaussDB 馬上登錄,觀看直播
部署方式 數(shù)據(jù)庫運維安全管理系統(tǒng)支持反向代理部署。反向代理通過物理旁路、邏輯串行的方式部署。 網(wǎng)絡(luò)上旁路接入數(shù)據(jù)庫運維安全管理系統(tǒng),運維人員直接連接數(shù)據(jù)庫運維安全管理系統(tǒng)的設(shè)備地址和端口,數(shù)據(jù)庫運維安全管理系統(tǒng)作為中間節(jié)點,處理并轉(zhuǎn)發(fā)流量。 圖1 反向代理部署 父主題: 數(shù)據(jù)庫運維安全管理介紹