购买数据安全中心DSC(Data Security Center)实例后,在使用DSC检测自建数据库中存在的敏感数据或审计数据库等功能前,您需要先新增或同步自建资产,并开启对应功能。
使用限制
仅支持VPC网络中的ECS自建数据库。
仅支持MySQL、SQL Server和Oracle类型的ECS自建数据库。
前提条件
已开通数据安全中心免费版实例或已购买数据安全中心付费版实例。具体操作,请参见数据安全中心免费版服务或购买数据安全中心。
已完成数据安全中心访问云服务的授权。具体操作,请参见授权DSC访问云资源。
查看资产情况
登录数据安全中心控制台。
在左侧导航栏,选择资产中心。
在页面左侧结构化数据导航栏中,选择自建数据库。
在资产中心页面上方查看改资产类型总资产数、功能开启情况及购买的实例数和存储数量的使用情况。
单击未开启功能下方的数字,可按该条件筛选列表信息。
说明如果您购买了云安全中心,可以单击同步自建资产,等待1-5分钟,自动从云安全中心同步自建资产。
新增自建资产
DSC支持新增ECS自建资产或云外资产。
单击新增自建资产。
在新增自建资产对话框中,配置数据库类型、服务器类型(支持ECS资产和云外资产),IP/域名和端口。ECS资产需要选择地域和实例ID,云外资产需要填写实例名称。
说明当服务器类型选择ECS资产时,如果您的资产不在实例ID列表中,请先单击ECS资产同步,待资产同步完成后再进行操作。
单击+ 添加IP/域名:端口,可以添加多条IP/域名和端口。
自建数据库支持的数据库类型及版本
开启功能
自建数据库支持分类分级和数据审计功能,其中云外资产仅支持数据审计功能,您可以单击对应功能列的,完成配置,即可开通此功能。
开通分类分级
单击目标实例分类分级列的
。
在开启分类分级对话框中,配置数据库名称、数据库账号和数据库密码,单击确定。最多可添加20个数据库。
分类分级功能开启后,您可以在开关按钮右侧查看添加的数据库总数及连接情况。
您可以单击开关按钮右侧的数字。
在开启分类分级对话框中查看数据库连接状态,添加或删除数据库等操作。
开通数据审计
如需开通云外资产(线下IDC)审计,请自行打通云外资产和云上VPC网络联通性,开启审计打通网络时选择对应云上VPC,并且手动安装Agent,实现资产审计。
单击目标实例数据审计列的
。
在开启流量采集(Agent)面板中,根据服务器类型手动或自动部署Agent。具体操作,请参见安装Agent。