易用外设 基于自身在众多业务线使用和运维数据库的经验积累和企业客户服务经验沉淀,提供数据库运维管控平台、数据传输服务、数据库审计和备份服务、数据库智能诊断等数据库管理工具,让数据库集群的管控和运维更加简单高效。 方案特点和优势 高可用 GaiaDB-X的高可用架构设计实现服务可用性达99.99%,数据可靠性达99.9999%,全面支持分布式事务和数据的读写一致性,满足金融级业务系统需要。
可在过滤区域按以下条件进行组合筛选: 过滤项 说明 用户名称 登录数据库的用户名 数据库名称 目标数据库名称 集合名称 目标集合名称 客户端 IP 访问客户端的 IP 地址 操作类别 支持按操作类型筛选 操作类别含义: 操作类别 说明 示例 admin 运维与权限管理、集群级操作 createUser、dropUser、enableSharding、shardCollection command 常见命令与
查询审计日志 您可以通过控制台查询实例的审计日志,通过审计日志可以对数据库进行故障分析、行为分析和安全审计。审计日志功能不收取任何费用。 注意事项 目前,审计日志功能适用于MongoDB副本集实例和分片集实例,暂不支持单节点实例。 使用审计日志查询功能之前请确保该实例已经开通审计日志功能。 日志数据保存时间为7天,您无法查看7天之前的日志记录。
审计策略 本文介绍如何在 DBSC 控制台配置并查看风险日志。 前提条件 已注册百度智能云账号,详情参见 注册账户 。 已创建云数据库 RDS for MySQL 版实例,详情参见 创建实例 。 已创建云原生数据库 GaiaDB 实例,详情参见 创建集群 。 已创建云数据库 RDS for PostgreSQL 版实例,详情参见 创建实例 。
产品类型 选择数据库智能驾驶舱 DBSC。 监控对象 1. 选择要设置审计告警策略的数据库类型,支持 MySQL 、 PostgreSQL 、 GaiaDB 。 2. 支持设置全部实例或指定部分实例。 报警级别 选择报警级别,用户可根据告警对业务的影响程度选择通知、警告、重要、严重类型,用户自定义报警级别后,该字段会在告警通知中展示。 报警规则 选择 报警模板 或者 添加自定义规则 。
审计日志 概述 本文为您介绍开启云数据库Redis 审计日志 的方法,可用于帮助开发运维人员定位性能问题。 注意事项 仅 Redis 4.0、6.0(6.2.28及以上版本)、7.0(7.2.7及以上版本) 实例支持开启审计日志。 热活实例组从角色不支持操作 审计日志 相关功能。 开通 审计日志 后,系统将只记录写操作的审计信息,可能会对实例造成5%~15%的性能损失。
开启审计服务 以下是数据库审计 DBAudit 开启审计服务的相关说明,详情请查看下文。 新增审计集群 您可以通过数据库审计的管理控制台新增实例群集。 数据库审计集群是把要进行审计的数据库实例,进行逻辑分组。 新增实例集群 登录 数据库审计云控制台 点击左侧导航栏 数据实例管理 ,进入数据实例管理界面。 选择审计实例集群,点击实例列表操作列的 添加实例 。
查看审计结果 本文介绍如何在 DBSC 控制台查看审计结果。 前提条件 已注册百度智能云账号,详情参见 注册账户 。 已创建云数据库 RDS for MySQL 版实例,详情参见 创建实例 。 已创建云原生数据库 GaiaDB 实例,详情参见 创建集群 。 已创建云数据库 RDS for PostgreSQL 版实例,详情参见 创建实例 。
进入审计日志页面后,查看命中审计规则的审计日志信息,包括 风险占比 、 风险等级、发生时间 、 SQL语句 、 客户端IP 、 数据库用户 、 数据库名 、 SQL类型 等。
审计日志 云数据库 Redis 容量型支持审计日志功能,开启审计日志后系统将记录写操作信息,帮助安全审计人员、运维人员快速定位数据异常更改。 注意事项 开通审计日志后,系统将记录写操作的审计信息,视写入量或审计量可能会对实例造成5%~15%的性能损失及一定的延时抖动。 如果您的业务对实例的写入量非常大,流量高峰可能瞬间打满磁盘,此时建议关闭审计日志,以免影响线上业务。