使用数据库安全审计功能前,您需要购买数据库安全审计。数据库安全审计提供包年/包月计费方式。
约束与限制
- 数据库安全审计不支持跨区域(Region)使用。待审计的数据库必须和购买的数据库安全审计实例在同一区域。
- 购买数据库安全审计实例配置VPC参数,必须与Agent安装节点(应用端或数据库端)所在的VPC保持一致。否则,将导致Agent与审计实例之间的网络不通,无法使用数据库安全审计。
系统影响
数据库安全审计为旁路模式审计,不影响用户业务,与本地审计工具不冲突。
前提条件
确认实例账号具有相关权限。
操作步骤
1 登录管理控制台。
2 单击右上角的,选择区域。
3 选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。
4 在左侧导航树中,选择“数据库安全审计”,进入数据库安全审计“总览”界面。
5 在界面右上角,单击“购买数据库安全审计”。
6 选择“区域”、“项目”、“可用区”和“性能规格”,如图3-1所示。
选择可用区和性能规格
项目:选择企业项目管理中需要购买数据库安全服务的项目。计费以及权限管理,将依据企业项目进行管理。
各版本的性能规格说明如所示。
表数据库安全审计版本性能规格说明
版本 | 支持的数据库实例 | 系统资源要求 | 性能参数 |
---|---|---|---|
基础版 | 最多支持3个数据库实例 | l CPU:4U l 内存:16GB l 硬盘:500GB | l 吞吐量峰值:3,000条/秒 l 入库速率:360万条/小时 l 4亿条在线SQL语句存储 l 50亿条归档SQL语句存储 |
专业版 | 最多支持6个数据库实例 | l CPU:8U l 内存:32GB l 硬盘:1T | l 吞吐量峰值:6,000条/秒 l 入库速率:720万条/小时 l 6亿条在线SQL语句存储 l 100亿条归档SQL语句存储 |
高级版 | 最多支持30个数据库实例 | l CPU:16U l 内存:64GB l 硬盘:2T | l 吞吐量峰值:30,000条/秒 l 入库速率:1080万条/小时 l 15亿条在线SQL语句存储 l 600亿条归档SQL语句存储 |
- 数据库实例通过数据库 IP+ 数据库端口计量。
如果同一数据库IP具有多个数据库端口,数据库实例数为数据库端口数。1个数据库IP只有1个数据库端口,即为一个数据库实例;1个数据库IP具有N个数据库端口,即为N个数据库实例。
例如:用户有2个数据库资产分别为IP1和IP 2 ,IP1有一个数据库端口,则为1个数据库实例;IP2有3个数据库端口,则为3个数据库实例。IP1和IP2合计为4个数据库实例,选择服务版本规格时需要大于或等于4个数据库实例,即选用专业版(最多支持审计6个数据库实例)。
- 不支持修改规格。若要修改,请退订后重购。
- 本表中在线SQL语句的条数,是按照每条SQL语句的容量为1KB来计算的。
7 设置数据库安全审计参数,如图3-2所示,相关参数说明如表3-2所示。
设置数据库安全审计参数
表数据库安全审计实例参数说明
参数名称 | 说明 |
---|---|
虚拟私有云 | 您可以选择使用区域中已有的虚拟私有云(Virtual Private Cloud,VPC)网络,或者单击“查看虚拟私有云”,跳转到VPC管理控制台创建新的虚拟私有云。 说明 l 请选择Agent安装节点(应用端或数据库端)所在的VPC。 l 不支持修改VPC。若要修改,请退订后重购。 |
安全组 | 您可以选择区域中已有的安全组,或者在VPC管理控制台创建新的安全组。选择实例的安全组后,该实例将受到该安全组访问规则的保护。 |
子网 | 您可以选择VPC中已配置的子网,或者在VPC管理控制台为VPC创建新的子网。 |
实例名称 | 您可以自定义实例的名称。 |
8 选择“购买时长”,如图所示。
选择实例购买时长
勾选“自动续费”后,当购买的数据库安全审计实例到期时,如果帐号余额充足,DBSS将自动为该实例续费,您可以继续使用该实例。自动续费的周期说明如表3-3所示。
自动续费周期说明
购买时长 | 自动续费周期 |
---|---|
1/2/3/4/5/6/7/8/9个月 | 1个月 |
1年 | 1年 |
9 确认当前配置无误后,单击“立即购买”。
10 在“详情”页面,阅读《数据库安全审计用户服务协议》后,勾选“我已阅读并同意《数据库安全审计用户服务协议》”
,单击“提交”。
11 在购买页面,请选择付款方式进行付款。
12 成功付款后,在数据库安全审计实例列表界面,可以查看数据库安全审计实例的创建情况。