Tous les produits
Search
Centre de documentation

ApsaraDB for OceanBase (Deprecated):Évaluation de la sécurité

Dernière mise à jour :Aug 09, 2026

Cette rubrique décrit les éléments de vérification de la sécurité d'une base de données, notamment ceux relatifs aux clusters et aux locataires. Activez les paramètres de sécurité selon les besoins de votre activité.

Contexte

OceanBase Database propose des vérifications de sécurité pour les clusters et les locataires afin de vous guider dans la configuration des paramètres nécessaires à la sécurité globale de la base de données.

Type

Élément de vérification

Description

Cluster

Vérifier si la plage de la liste d'autorisation est trop large

L'ajout de 0.0.0.0 ou 0.0.0.0/0 à la liste d'autorisation du cluster autorise l'accès depuis toutes les adresses IP. Cette configuration présente un risque.

Vérifier si le chiffrement des liaisons est activé

Vérifiez si le chiffrement SSL des liaisons est activé pour le cluster. L'absence d'activation ne constitue pas un risque. Activez cette fonctionnalité si nécessaire pour renforcer la sécurité. Une fois activée, elle ne peut pas être désactivée.

Vérifier l'expiration du certificat de chiffrement des liaisons

Si la période de validité du certificat SSL est inférieure à 7 jours, une alerte de risque signale l'expiration imminente et vous invite à renouveler le certificat dès que possible.

Vérifier si la sauvegarde distante est activée

Vérifiez si la sauvegarde distante est activée pour le cluster. L'absence d'activation ne constitue pas un risque. Activez cette fonctionnalité si nécessaire pour renforcer la sécurité.

Vérifier si le diagnostic SQL est activé

Vérifiez si le diagnostic SQL est activé pour le cluster. L'absence d'activation ne constitue pas un risque. Activez cette fonctionnalité si nécessaire pour renforcer la sécurité.

Locataire

Vérifier si la plage de la liste d'autorisation est trop large

L'ajout de 0.0.0.0 ou 0.0.0.0/0 à la liste d'autorisation du locataire autorise l'accès depuis toutes les adresses IP. Cette configuration présente un risque.

Vérifier si le chiffrement transparent est activé

Vérifiez si le chiffrement transparent est activé pour le locataire. L'absence d'activation ne constitue pas un risque. Activez cette fonctionnalité si nécessaire pour renforcer la sécurité. Une fois activée, elle ne peut pas être désactivée.

Procédure

  1. Dans le volet de navigation de gauche, cliquez sur Instances et sélectionnez l'instance de cluster cible pour accéder à la page Cluster Instance Workspace.

  2. Dans le volet de navigation de gauche, cliquez sur Security Settings.

  3. Cliquez sur l'onglet Security Assessment et consultez les statistiques relatives aux Total Inspection Item(s), aux Cluster Security Risks et aux Tenant Security Risks.

Security Settings

  1. Cliquez sur l'onglet Cluster et consultez l'état de chaque élément de vérification du cluster. Pour tout élément présentant l'état « Risques détectés », examinez les suggestions fournies après l'évaluation et cliquez sur To Resolve pour accéder à la page correspondante et modifier les paramètres associés.

  2. Cliquez sur l'onglet Tenant et consultez l'état de chaque élément de vérification du locataire. Pour tout élément présentant l'état « Risques détectés », examinez les suggestions fournies après l'évaluation et cliquez sur To Resolve pour accéder à la page correspondante et modifier les paramètres associés.