建表最佳实践 分布键 云数据库 FusionDB 在创建表时必须显式指定分布键(DISTRIBUTED RANDOMLY 或 DISTRIBUTED BY (col1, col2,...))。默认情况下,如果创建表时不指定分布键,云数据库 FusionDB 将使用第一个字段作为分布键,这种情况有时会有比较大的风险所以应该坚决杜绝这种情况。
账户安全审计 操作记录 IAM提供主账号/子用户对您的资源实例所进行的运维管控类操作记录,用于用户审计。 操作记录使用详情参考: 操作记录 操作记录支持的产品线查询参考: 支持产品线 密钥报告 密钥报告记录子用户的状态和密钥使用情况,您可以每四小时创建一次。及时关注子用户使用情况,减少安全隐患。
权限审计 获取权限审计数据 接口简介 获取权限审计数据 接口详情 请求地址 /openapi/v2/group/{groupKey}/authorityAudit 请求类型 GET 请求参数 参数名 类型 必填 描述 默认值 参考值 resourceType String 是 资源类型 dataModel dataModel pageType String 否 页面类型 - dashboard resourceHash
开通流量审计服务 您可以登录百度智能云官网选择流量审计IDS,然后点击 立即申请 ,完成流量审计服务使用申请表的填写,并在需求简述中,简单描写您的主要需求,我们会安排相关的人员跟进为您提供服务。 温馨提示: 目前流量审计服务通过只有通过官网申请才能开通,如您未通过申请则无法使用该功能。
注册并开启流量审计 在通过流量审计服务申请后,您需要创建一个百度智能云账号,请按照下述步骤进行注册、登录。 注册并登录百度智能云平台,请参考 注册 和 登录 。 如果未进行实名认证,请参考 实名认证 操作方法完成认证。 登录成功后,导航栏选择“产品服务>流量审计>入侵分析”,在开启流量授权中,选择 授权并开通服务 后,完成流量审计功能的开启。
事件查询接口 查询 接口描述 用于查询用户审计事件。 权限说明 所有API的安全认证一律采用Access Key与请求签名机制。 Access Key由Access Key ID和Secret Access Key组成,均为字符串。 对于每个HTTP请求,使用下面所描述的算法生成一个认证字符串。提交认证字符串放在Authorization头域里。服务端根据生成算法验证认证字符串的正确性。
RDS与自建数据库对比 以下是云数据库 RDS 与自建数据库的对比,详情请查看下文。
产品定价 使用云审计(BCT)不需要用户付费,如果你主动开通了跟踪存储功能,我们将默认帮您开通BOS对象存储服务,需要为BOS存储付费,详情参考 BOS计费 。
配置策略 数据库审计 DBAudit 支持系统策略和用户自定义策略两种,分别实现产品级权限和任务级权限控制。 系统策略 系统策略为数据库审计 DBAudit 产品级权限,有产品级管理权限、产品级运维权限和产品级只读权限三种系统策略。