自建数据库

购买数据安全中心DSC(Data Security Center)实例后,在使用DSC检测自建数据库中存在的敏感数据或审计数据库等功能前,您需要先新增或同步自建资产,并开启对应功能。

使用限制

  • 仅支持VPC网络中的ECS自建数据库。

  • 仅支持MySQL、SQL ServerOracle类型的ECS自建数据库。

前提条件

查看资产情况

  1. 登录数据安全中心控制台

  2. 在左侧导航栏,选择资产中心

  3. 在页面左侧结构化数据导航栏中,选择自建数据库

  4. 资产中心页面上方查看改资产类型总资产数功能开启情况及购买的实例数和存储数量的使用情况

    单击未开启功能下方的数字,可按该条件筛选列表信息。

    说明

    如果您购买了云安全中心,可以单击同步自建资产,等待1-5分钟,自动从云安全中心同步自建资产。

    image

新增自建资产

DSC支持新增ECS自建资产或云外资产。

  1. 单击新增自建资产

  2. 新增自建资产对话框中,配置数据库类型服务器类型(支持ECS资产云外资产),IP/域名端口ECS资产需要选择地域实例ID云外资产需要填写实例名称

    说明

    服务器类型选择ECS资产时,如果您的资产不在实例ID列表中,请先单击ECS资产同步,待资产同步完成后再进行操作。

    image单击+ 添加IP/域名:端口,可以添加多条IP/域名端口

    自建数据库支持的数据库类型及版本

    数据库类型

    数据库产品

    支持的数据库版本

    关系型

    Oracle

    8i、9i、10g、11g、12c、18c、19c、21c

    MySQL

    4.0、4.1、5.0、5.1、5.5、5.6、5.7、8.0

    SQLServer

    2000、2005、2008、2012、2014、2016、2017、2019

    Sybase-ASE

    11.9、12.5

    DB2

    v80、v81、v82、v95、v97、v10.5、v11.1、v11.5

    Informix

    IDS9

    Oscar

    5.5、5.7

    达梦(DM)

    DM7

    Cache

    2010、2016

    PostgreSQL

    9、10、11、12、13

    Teradata

    所有版本

    人大金仓(Kingbase)

    V6

    GBase

    8.5a、8.8s

    MariaDB

    5.1、5.2、5.3、5.5、10.0、10.1、10.2、10.3

    Hana

    1.0、2.0

    GaussDB

    100、200、300

    Sybase-IQ

    15.4

    TiDB

    5.X、4.X

    Vertica

    7、8、9、10、11

    OcanBase

    2.X

    非关系型

    MongoDB

    2.x、3.x、4.x

    HBase(protobuf)

    所有版本

    HBase(thrift)

    thrift1、thrift2

    Hive

    1.X、2.X、3.X

    HDFS

    所有版本

    Impala

    3.X

    Graphbase

    6

    Greenplum

    6、5

    Spark-SQL(thrift)

    1.x、2.x

    Spark-SQL(RESTful)

    1.x、2.x

    Neo4j

    4.2.0

    文档

    MongoDB

    2.x、3.x、4.x

    大数据

    HBase(protobuf)

    所有版本

    HBase(thrift)

    thrift1、thrift2

    Hive

    1.X、2.X、3.X

    HDFS

    所有版本

    Impala

    3.X

    Greenplum

    6、5

    Spark-SQL(thrift)

    1.x、2.x

    Spark-SQL(RESTful)

    1.x、2.x

    图形

    Graphbase

    6

    Neo4j

    4.2.0

开启功能

自建数据库支持分类分级数据审计功能,其中云外资产仅支持数据审计功能,您可以单击对应功能列的image,完成配置,即可开通此功能。

开通分类分级

  1. 单击目标实例分类分级列的image

  2. 开启分类分级对话框中,配置数据库名称数据库账号数据库密码,单击确定。最多可添加20个数据库。

    image

  3. 分类分级功能开启后,您可以在开关按钮右侧查看添加的数据库总数及连接情况。

    image

    1. 您可以单击开关按钮右侧的数字。

    2. 开启分类分级对话框中查看数据库连接状态,添加或删除数据库等操作。

开通数据审计

如需开通云外资产(线下IDC)审计,请自行打通云外资产和云上VPC网络联通性,开启审计打通网络时选择对应云上VPC,并且手动安装Agent,实现资产审计。

  1. 单击目标实例数据审计列的image

  2. 开启流量采集(Agent)面板中,根据服务器类型手动或自动部署Agent。具体操作,请参见安装Agent