Todos os produtos
Search
Central de documentação

Data Security Center:Configure and enable audit mode

Última atualização: Jun 28, 2026

O recurso de auditoria de dados do Data Security Center (DSC) coleta logs de operação dos seus ativos de banco de dados e os armazena como logs de auditoria. Com base nesses logs e nas regras de alerta configuradas, o DSC detecta ameaças como violações de dados, ataques a vulnerabilidades e injeção de SQL, exibindo as informações de alerta correspondentes. Para que o DSC colete logs, ative um modo de auditoria para cada ativo de dados.

Pré-requisitos

Antes de começar, verifique se você:

  • Ativou a Free Edition do DSC ou comprou uma instância Enterprise. Consulte Free Edition of Data Security Center ou Purchase DSC.

  • Autorizou os ativos de dados que deseja auditar. Consulte Asset authorization.

  • (Apenas para ApsaraDB for OceanBase) Ativou o SQL Audit para o tenant de destino da instância do OceanBase. Consulte SQL Audit. Após a ativação do SQL Audit, todos os bancos de dados sob tenants com esse recurso habilitado poderão utilizar o serviço de auditoria de dados.

Como funciona

O modo de auditoria vem desativado por padrão para todos os ativos recém-autorizados. Ao ativar a coleta nativa de logs, o DSC estabelece automaticamente um link de coleta de dados com o produto de nuvem correspondente e inicia a captura de logs que abrangem todas as operações de Linguagem de Consulta de Dados (DQL), Linguagem de Manipulação de Dados (DML) e Linguagem de Definição de Dados (DDL). O kernel do banco de dados gera esses logs e os grava no armazenamento do DSC, e não no armazenamento da própria instância de banco de dados.

O DSC aplica os logs às políticas de auditoria integradas e personalizadas para detectar operações anormais, violações de dados, ataques a vulnerabilidades e injeção de SQL. Os eventos detectados aparecem como alertas de auditoria.

Limitações

A coleta nativa de logs suporta OSS e bancos de dados nativos da Alibaba Cloud. Ela não oferece suporte aos seguintes tipos de ativos:

  • Bancos de dados autogerenciados

  • Redis

DSC suporta o modo de auditoria de coleta nativa de logs:

  • Tipos de ativos de dados suportados: OSS e bancos de dados nativos da Alibaba Cloud. Este modo não suporta bancos de dados autogerenciados ou Redis.

  • Funcionamento: DSC estabelece automaticamente um link de coleta de dados com o produto correspondente para capturar logs. Os logs registram todas as operações de Linguagem de Consulta de Dados (DQL), Linguagem de Manipulação de Dados (DML) e Linguagem de Definição de Dados (DDL). O kernel do banco de dados emite essas informações, que consomem pouca CPU. Para mais informações, consulte a seção FAQ neste tópico.

    Aviso

    Neste modo de auditoria, a política de prioridade para produtos de nuvem é "negócios primeiro". Essa política pode causar a perda de um pequeno número de logs quando a carga de trabalho for alta.

  • Faturamento: Taxas adicionais de coleta se aplicam. Para mais informações sobre faturamento, consulte Additional fees for cloud products connected to DSC.

Lista de zonas suportadas para instâncias ECS com agentes de coleta de tráfego

Lista de zonas suportadas

Nuvem pública

Region Name

Region ID

Number of Zones

Zone Name

Zone ID

China (Hangzhou)

cn-hangzhou

7

Hangzhou Zone B

cn-hangzhou-b

Hangzhou Zone F

cn-hangzhou-f

Hangzhou Zone G

cn-hangzhou-g

Hangzhou Zone H

cn-hangzhou-h

Hangzhou Zone I

cn-hangzhou-i

Hangzhou Zone J

cn-hangzhou-j

Hangzhou Zone K

cn-hangzhou-k

China (Shanghai)

cn-shanghai

7

Shanghai Zone B

cn-shanghai-b

Shanghai Zone E

cn-shanghai-e

Shanghai Zone F

cn-shanghai-f

Shanghai Zone G

cn-shanghai-g

Shanghai Zone L

cn-shanghai-l

Shanghai Zone M

cn-shanghai-m

Shanghai Zone N

cn-shanghai-n

China (Qingdao)

cn-qingdao

2

Qingdao Zone B

cn-qingdao-b

Qingdao Zone C

cn-qingdao-c

China (Beijing)

cn-beijing

8

Beijing Zone C

cn-beijing-c

Beijing Zone E

cn-beijing-e

Beijing Zone F

cn-beijing-f

Beijing Zone G

cn-beijing-g

Beijing Zone H

cn-beijing-h

Beijing Zone I

cn-beijing-i

Beijing Zone K

cn-beijing-k

Beijing Zone L

cn-beijing-l

China (Zhangjiakou)

cn-zhangjiakou

3

Zhangjiakou Zone A

cn-zhangjiakou-a

Zhangjiakou Zone B

cn-zhangjiakou-b

Zhangjiakou Zone C

cn-zhangjiakou-c

China (Hohhot)

cn-huhehaote

2

Hohhot Zone A

cn-huhehaote-a

Hohhot Zone B

cn-huhehaote-b

China (Shenzhen)

cn-shenzhen

3

Shenzhen Zone D

cn-shenzhen-d

Shenzhen Zone E

cn-shenzhen-e

Shenzhen Zone F

cn-shenzhen-f

China (Chengdu)

cn-chengdu

2

Chengdu Zone A

cn-chengdu-a

Chengdu Zone B

cn-chengdu-b

China (Guangzhou)

cn-guangzhou

2

Guangzhou Zone A

cn-guangzhou-a

Guangzhou Zone B

cn-guangzhou-b

China (Ulanqab)

cn-wulanchabu

3

Ulanqab Zone A

cn-wulanchabu-a

Ulanqab Zone B

cn-wulanchabu-b

Ulanqab Zone C

cn-wulanchabu-c

Hong Kong (China)

cn-hongkong

3

Hong Kong Zone B

cn-hongkong-b

Hong Kong Zone C

cn-hongkong-c

Hong Kong Zone D

cn-hongkong-d

Singapore

ap-southeast-1

3

Singapore Zone A

ap-southeast-1a

Singapore Zone B

ap-southeast-1b

Singapore Zone C

ap-southeast-1c

Malaysia (Kuala Lumpur)

ap-southeast-3

2

Kuala Lumpur Zone A

ap-southeast-3a

Kuala Lumpur Zone B

ap-southeast-3b

Indonesia (Jakarta)

ap-southeast-5

3

Jakarta Zone A

ap-southeast-5a

Jakarta Zone B

ap-southeast-5b

Jakarta Zone C

ap-southeast-5c

Germany (Frankfurt)

eu-central-1

2

Frankfurt Zone A

eu-central-1a

Frankfurt Zone B

eu-central-1b

Finance Cloud

Region Name

City

Number of Zones

Zone Name

Zone ID

China South 1 Finance Cloud

Shenzhen

2

China South 1 Finance Cloud Zone D

cn-shenzhen-finance-1d

China South 1 Finance Cloud Zone E

cn-shenzhen-finance-1e

China East 2 Finance Cloud

Shanghai

3

China South 1 Finance Cloud Zone F

cn-shanghai-finance-1f

China South 1 Finance Cloud Zone G

cn-shanghai-finance-1g

China South 1 Finance Cloud Zone K

cn-shanghai-finance-1k

Alibaba Gov Cloud

Region Name

City

Number of Zones

Zone Name

Zone ID

China North 2 Ali Gov Cloud 1

Beijing

2

China North 2 Ali Gov Cloud 1 Zone C

cn-north-2-gov-1c

China North 2 Ali Gov Cloud 1 Zone D

cn-north-2-gov-1d

Ativar coleta nativa de logs

Etapa 1: Conceder permissões do Simple Log Service

A coleta nativa de logs exige que o Simple Log Service (SLS) acesse seus recursos de nuvem. Conceda as permissões do SLS antes de ativar qualquer modo de auditoria.

  1. Faça login no Data Security Center console.

  2. No painel de navegação à esquerda, escolha Data Auditing > Native Data Auditing.

  3. Na aba Asset Management > Asset Configurations, clique em Authorize Now.

  4. Na página RAM Quick Authorization, clique em Authorize.

image

Etapa 2: Ativar o modo de auditoria para um ativo

  1. Na aba Asset Configurations, selecione um tipo de produto de nuvem — por exemplo, RDS.

  2. Na lista de ativos, localize o ativo de destino. Na coluna Audit Mode, selecione Cloud-native Audit Log Collection.

Aviso

A coleta nativa de logs utiliza uma política de prioridade "negócios primeiro": o desempenho do banco de dados tem precedência sobre a integridade dos logs. Quando a carga de trabalho for alta, um pequeno número de logs poderá ser perdido.

Taxas adicionais de coleta se aplicam. Para detalhes de faturamento, consulte Additional fees for cloud products connected to DSC .

Configurar alertas de auditoria

O DSC fornece políticas de auditoria integradas para ativos de banco de dados, OSS e MaxCompute prontas para uso, além de suportar políticas de auditoria personalizadas. Para começar a receber alertas com base nos logs de auditoria, ative as regras de alerta de auditoria. Consulte Configure and enable audit alert rules.

Após a ativação das regras de alerta, o DSC relata comportamentos que correspondem às condições das regras no painel de alertas de auditoria. Consulte View and handle audit alerts para saber como analisar e agir sobre esses alertas.

FAQ

A ativação da coleta nativa de logs afeta o desempenho do banco de dados?

Sim, mas o impacto é mínimo e quase imperceptível. A geração de logs ocorre dentro do kernel do banco de dados e consome quantidades insignificantes de CPU e memória. Os dados de auditoria são armazenados no armazenamento do DSC — e não no disco da instância do banco de dados —, portanto, não há impacto no armazenamento, no desempenho do disco ou no desempenho da rede.

Como evito alertas para endereços IP ou contas confiáveis?

Adicione os endereços IP e contas confiáveis a uma lista de permissões. O DSC ignora a geração de alertas para qualquer acesso que corresponda a uma entrada na lista de permissões, o que reduz o ruído causado por atividades administrativas rotineiras. Consulte Manage a whitelist.

Próximos passos

  • Visualizar logs de auditoria: Após ativar o modo de auditoria, visualize os logs coletados na página Log Analysis. Consulte View audit logs.

  • Gerenciar armazenamento de logs: Os logs de auditoria são armazenados no armazenamento do DSC. Visualize o uso e configure regras de retenção para logs online e arquivados. Consulte Manage log storage.