数据库资产管理是运维安全中心(堡垒机)针对数据库运维场景的资产纳管能力。通过运维安全中心(堡垒机)对云上或自建的各类数据库进行统一纳管,管理人员可为运维用户授予数据库的精细化访问权限,并对所有数据库运维操作进行全程审计与高危命令阻断。
本文档覆盖数据库资产的全生命周期管理操作,包括添加单台数据库、同步腾讯云数据库、托管资产、编辑与删除数据库。
操作概述
说明:
同步数据库资产
当您购买并开通了运维安全中心(堡垒机)服务后,可通过同步资产功能,一键将当前腾讯云账号下的云数据库实例拉取至数据库资产列表。同步完成后,再进行托管绑定即可快速完成数据库资产的纳管。
说明:
同步地域范围:北京、成都、重庆、广州、南京、上海。
同步资产类型:腾讯云数据库实例,包括 TencentDB for MySQL、TencentDB for PostgreSQL、TencentDB for SQL Server、TencentDB for MongoDB、TencentDB for Redis 等。
启用自动同步时,需先进行角色授权,请根据控制台引导完成角色授权操作。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 数据库资产。
2. 在数据库资产列表,单击同步资产,系统将自动拉取当前账号下的云数据库实例。

说明:
同步完成后,列表中新增的数据库资产托管状态均为未绑定。您还需要将数据库绑定到运维安全中心(堡垒机)实例,即执行托管资产操作后,才能通过运维安全中心(堡垒机)对该数据库进行运维管理。
资产同步完成后,请确保将运维安全中心(堡垒机)的 IP 地址添加到目标数据库的安全组中,确保运维安全中心(堡垒机)与目标数据库之间网络可达。
添加数据库资产
适用于管理自建数据库或非腾讯云的单台数据库资产,通过手动填写 IP、端口和数据库类型完成添加。
说明:
如果您需要访问跨 VPC、IDC 机房或其他非腾讯云的数据库资产,请确保运维安全中心(堡垒机)与您的数据库之间网络可达,例如通过网络域、专线接入、云联网、对等连接等方式。这几种网络接入方式需要单独计费,请参考对应产品的计费文档。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 数据库资产。
2. 在数据库资产页面,单击添加数据库。

3. 在弹出的添加数据库窗口中,按照下表配置数据库信息:
配置项 | 说明 |
资产类型 | 选择需要添加的数据库资产类型。 当前支持 MySQL、SQL Server、MariaDB、PostgreSQL 、MongoDBReplicaSet、MongoDBSharded、Redis。 |
资产 IP | 输入数据库实例的 IP 地址与管理端口。 |
资产名称 | 输入自定义的数据库资产名称。若不填写,系统将自动生成。 |
4. 数据库信息配置完成后,单击确定,完成创建。
说明:
新建数据库后,该数据库资产的托管状态显示为未绑定。您还需要将数据库绑定到运维安全中心(堡垒机)实例,即执行托管资产操作后,才能通过运维安全中心(堡垒机)对该数据库进行运维管理。
托管数据库资产
添加、同步或导入后的数据库资产默认为未绑定状态。需执行托管操作将资产绑定到运维安全中心(堡垒机)实例后,才能通过该运维安全中心(堡垒机)进行运维管理。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 数据库资产。
2. 在数据库资产列表中,选择需要托管至运维安全中心(堡垒机)的目标数据库资产,单击列表中托管状态开关。

3. 在托管资产窗口中,选择要绑定的运维安全中心(堡垒机)服务和网络域,单击确定即可完成绑定。
参数名称 | 说明 |
堡垒机服务 | 选择已创建的腾讯云运维安全中心(堡垒机)实例,用于集中管理数据库资产的运维访问。 |
网络域 | 选择可以与数据库资产的网络连接的网络域,确保网络可达。 |
添加资产组
您可以将数据库资产添加进资产组中,便于统一管理和权限分配。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 数据库资产。
2. 在数据库资产列表中,找到目标数据库,单击操作列的编辑。

3. 在弹出的编辑数据库窗口中,您可对资产组进行编辑,将目标数据库纳入到目标资产组中。
4. 修改完成后,单击确定,保存更改。
删除数据库资产
当某台数据库不再需要通过运维安全中心(堡垒机)进行纳管运维时,可从资产列表中删除。
说明:
删除操作仅将数据库从运维安全中心(堡垒机)的资产列表移除,并解除该数据库下所有账号的托管关系,不会影响目标数据库实例本身的运行状态。已托管的密码信息将一并清除。如需恢复对该数据库的纳管,需重新添加并托管。
删除单台数据库
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 数据库资产。
2. 在数据库资产列表中,找到需要删除的目标数据库,单击该数据库操作列的更多 > 删除。

3. 在弹出的确认删除窗口中,单击确定,完成删除。
批量删除数据库
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 数据库资产。
2. 在数据库资产列表中,勾选需要删除的多台目标数据库。
3. 单击列表上方的更多操作,在下拉菜单中选择删除。

4. 在弹出的确认删除窗口中,单击确定,完成批量删除。