数据库资产账号管理是运维安全中心(堡垒机)管理数据库访问凭据的核心能力,运维安全中心(堡垒机)通过托管这些账号的密码实现对数据库运维访问的统一认证与权限管控。
本文档覆盖数据库账号的全生命周期管理操作,包括手动添加账号、设置与修改密码、批量录入账号以及删除账号。
操作概述
添加数据库资产账号
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 数据库资产。
2. 在数据库资产列表中,找到目标数据库,单击操作列的账号。
3. 在账号管理窗口中,单击添加资产账号,按照下表配置账号信息:
配置项 | 说明 |
资产账号名 | 目标数据库上已存在的数据库用户账号名(即数据库登录用户名)。该账号须在目标数据库实例中真实存在,否则运维登录将失败。 |
4. 单击确定,保存账号。
说明:
新添加的账号默认为未设置密码状态。在完成密码托管之前,该账号无法用于运维安全中心(堡垒机)的数据库运维访问。请继续执行后续步骤完成托管。
设置账号密码
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 数据库资产。
2. 在数据库资产列表中,找到目标数据库,单击操作列的账号。
3. 在账号管理窗口中,找到已添加的目标账号,单击密码列的设置。
4. 在弹出的设置密码窗口中,填写密码信息。
5. 确认密码无误后,单击确定即可。
批量录入数据库账号
当多台数据库存在相同的账号配置时,可通过批量录入功能一次性为多台数据库添加账号,避免逐台手动重复操作。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 数据库资产。
2. 在数据库资产列表中,勾选需要批量录入账号的目标数据库。
3. 单击列表上方的更多操作 > 录入账号。

4. 在录入账号窗口中,按照下表配置账号信息:
配置项 | 说明 |
资产账号 | 输入数据库账号的账号名。 如果数据库上已存在同名账号,系统将使用当前设置的新密码覆盖已有密码。 |
密码 | 输入数据库账号的密码。 若不填,则仅添加账号名,不托管密码。 |
5. 配置完成后,单击确定,系统将为选中的所有数据库批量创建该账号。
从模板添加数据库资产账号
账号模板是预先定义好的账号配置范本。通过将模板批量应用到目标资产,系统可自动为多台数据库资产创建账号,无需逐台手动操作。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 数据库资产。
2. 在数据库资产列表中,找到目标数据库,单击操作列的账号。
3. 在账号管理窗口中,单击从模板添加账号。
4. 在从模板添加账号窗口中,选择需要添加的账号模板。
5. 确认无误后,单击确定即可。
删除数据库资产账号
当某个数据库账号不再需要通过运维安全中心(堡垒机)进行运维管理时,可从账号管理窗口中删除该账号。
说明:
删除操作仅移除运维安全中心(堡垒机)对该账号的托管关系(包括密码信息),不会删除目标数据库实例上的用户账号本体。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 数据库资产。
2. 在数据库资产列表中,找到目标数据库,单击操作列的账号。
3. 在账号管理窗口中,找到需要删除的目标账号。
4. 单击该账号操作列的清除。
5. 在弹出的确认窗口中,单击确定,完成删除。