帮你快速理解、总结文档立即下载

管理数据库资产

最近更新时间:2026-08-12 11:14:31
我的收藏
数据库资产管理是运维安全中心(堡垒机)针对数据库运维场景的资产纳管能力。通过运维安全中心(堡垒机)对云上或自建的各类数据库进行统一纳管,管理人员可为运维用户授予数据库的精细化访问权限,并对所有数据库运维操作进行全程审计与高危命令阻断。
本文档覆盖数据库资产的全生命周期管理操作,包括添加单台数据库、同步腾讯云数据库、托管资产、编辑与删除数据库。

操作概述

操作
适用场景
一键拉取当前腾讯云账号下已有的云数据库实例至资产列表。
管理自建或其他非腾讯云的单台数据库资产,手动填写 IP、端口和数据库类型。
将未绑定的数据库资产绑定到运维安全中心(堡垒机)实例,开通运维通道。
将数据库资产添加至资产组,便于统一管理和权限分配。
从运维安全中心(堡垒机)资产列表移除不再需要纳管的数据库资产,支持单台和批量删除。
说明:
若您需要将腾讯云其他账号的数据库资产或其他云数据库资产纳管至运维安全中心(堡垒机),进行统一运维管理,可参考导入数据库资产文档。

同步数据库资产

当您购买并开通了运维安全中心(堡垒机)服务后,可通过同步资产功能,一键将当前腾讯云账号下的云数据库实例拉取至数据库资产列表。同步完成后,再进行托管绑定即可快速完成数据库资产的纳管。
说明:
同步地域范围:北京、成都、重庆、广州、南京、上海。
同步资产类型:腾讯云数据库实例,包括 TencentDB for MySQL、TencentDB for PostgreSQL、TencentDB for SQL Server、TencentDB for MongoDB、TencentDB for Redis 等。
启用自动同步时,需先进行角色授权,请根据控制台引导完成角色授权操作。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 数据库资产
2. 在数据库资产列表,单击同步资产,系统将自动拉取当前账号下的云数据库实例。

说明:
同步完成后,列表中新增的数据库资产托管状态均为未绑定。您还需要将数据库绑定到运维安全中心(堡垒机)实例,即执行托管资产操作后,才能通过运维安全中心(堡垒机)对该数据库进行运维管理。
资产同步完成后,请确保将运维安全中心(堡垒机)的 IP 地址添加到目标数据库的安全组中,确保运维安全中心(堡垒机)与目标数据库之间网络可达。

添加数据库资产

适用于管理自建数据库或非腾讯云的单台数据库资产,通过手动填写 IP、端口和数据库类型完成添加。
说明:
如果您需要访问跨 VPC、IDC 机房或其他非腾讯云的数据库资产,请确保运维安全中心(堡垒机)与您的数据库之间网络可达,例如通过网络域、专线接入、云联网、对等连接等方式。这几种网络接入方式需要单独计费,请参考对应产品的计费文档。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 数据库资产
2. 在数据库资产页面,单击添加数据库

3. 在弹出的添加数据库窗口中,按照下表配置数据库信息:
配置项
说明
资产类型
选择需要添加的数据库资产类型。
当前支持 MySQL、SQL Server、MariaDB、PostgreSQL 、MongoDBReplicaSet、MongoDBSharded、Redis。
资产 IP
输入数据库实例的 IP 地址与管理端口。
资产名称
输入自定义的数据库资产名称。若不填写,系统将自动生成。
4. 数据库信息配置完成后,单击确定,完成创建。
说明:
新建数据库后,该数据库资产的托管状态显示为未绑定。您还需要将数据库绑定到运维安全中心(堡垒机)实例,即执行托管资产操作后,才能通过运维安全中心(堡垒机)对该数据库进行运维管理。

托管数据库资产

添加、同步或导入后的数据库资产默认为未绑定状态。需执行托管操作将资产绑定到运维安全中心(堡垒机)实例后,才能通过该运维安全中心(堡垒机)进行运维管理。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 数据库资产
2. 在数据库资产列表中,选择需要托管至运维安全中心(堡垒机)的目标数据库资产,单击列表中托管状态开关

3. 在托管资产窗口中,选择要绑定的运维安全中心(堡垒机)服务和网络域,单击确定即可完成绑定。
参数名称
说明
堡垒机服务
选择已创建的腾讯云运维安全中心(堡垒机)实例,用于集中管理数据库资产的运维访问。
网络域
选择可以与数据库资产的网络连接的网络域,确保网络可达。

添加资产组

您可以将数据库资产添加进资产组中,便于统一管理和权限分配。
1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 数据库资产
2. 在数据库资产列表中,找到目标数据库,单击操作列的编辑

3. 在弹出的编辑数据库窗口中,您可对资产组进行编辑,将目标数据库纳入到目标资产组中。
4. 修改完成后,单击确定,保存更改。

删除数据库资产

当某台数据库不再需要通过运维安全中心(堡垒机)进行纳管运维时,可从资产列表中删除。
说明:
删除操作仅将数据库从运维安全中心(堡垒机)的资产列表移除,并解除该数据库下所有账号的托管关系,不会影响目标数据库实例本身的运行状态。已托管的密码信息将一并清除。如需恢复对该数据库的纳管,需重新添加并托管。

删除单台数据库

1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 数据库资产
2. 在数据库资产列表中,找到需要删除的目标数据库,单击该数据库操作列的更多 > 删除

3. 在弹出的确认删除窗口中,单击确定,完成删除。

批量删除数据库

1. 登录 运维安全中心(堡垒机)控制台,在左侧导航栏中,选择资产管理 > 数据库资产
2. 在数据库资产列表中,勾选需要删除的多台目标数据库。
3. 单击列表上方的更多操作,在下拉菜单中选择删除

4. 在弹出的确认删除窗口中,单击确定,完成批量删除。