Ransomwares criptografam ou transferem os dados do seu banco de dados para exigir resgate. O recurso antirransomware no Security Center cria políticas de backup de banco de dados. Caso um ransomware infecte seu banco de dados, você poderá restaurar os dados manualmente para minimizar o impacto nas suas cargas de trabalho. Este tópico descreve como criar uma política de proteção com backup de dados para bancos de dados.
Observações de uso
Caso já tenha feito backup dos dados do seu banco de dados usando o Alibaba Cloud Cloud Backup (Cloud Backup), não é necessário usar o recurso antirransomware de banco de dados no Security Center para criar backups redundantes.
Se você já realizou o backup do banco de dados por meio de uma política antirransomware no Security Center, evite utilizar outros softwares ou scripts de backup para gerar cópias redundantes do mesmo banco de dados.
Pré-requisitos
Antes de começar, verifique se você:
Comprou capacidade antirransomware e concedeu as permissões necessárias. Para mais informações, consulte Enable anti-ransomware.
Instalou o agente do Security Center no servidor onde o banco de dados está em execução. Para mais informações, consulte Install the Security Center agent.
O recurso antirransomware para bancos de dados suporta apenas bancos de dados autogerenciados em instâncias ECS, incluindo MySQL, Oracle e MSSQL. Serviços gerenciados de banco de dados em cloud, como ApsaraDB RDS e PolarDB, não são suportados. Para fazer backup de bancos de dados gerenciados em cloud, utilize o recurso de backup e restauração do service correspondente ou o Cloud Backup.
Procedimento
Faça logon no console do Security Center.
No painel de navegação à esquerda, escolha . No canto superior esquerdo do console, selecione a região onde o ativo a ser protegido está localizado: Chinese Mainland ou Outside Chinese Mainland.
Na página Anti-Ransomware, clique na aba Anti-ransomware for Databases e, em seguida, clique em Create Anti-ransomware Policy.
-
No painel Anti-ransomware Policy for Database, configure a política de proteção para o seu banco de dados.
-
Configure o banco de dados a ser protegido e clique em Next.
Parâmetro
Descrição
Policy Name
Nome da política de proteção.
Type
O sistema identifica automaticamente os bancos de dados instalados no servidor. Recomendamos usar esse recurso para selecionar rapidamente o banco de dados a proteger. Se o banco de dados alvo não for encontrado, selecione Manually Specify Database para inserir os detalhes manualmente.
Database
Banco de dados a ser protegido ou a instância de servidor onde ele está em execução.
Database Type
Selecione o tipo de banco de dados a adicionar. Necessário apenas quando Type estiver definido como Manually Specify Database. Valores válidos: MYSQL, ORACLE e MSSQL. Após a criação da política, o Security Center faz backup da instância de banco de dados Oracle criada mais recentemente por padrão. Para MSSQL, o Security Center faz backup de todas as instâncias e bancos de dados por padrão. Para modificar o escopo de proteção, consulte Edit an anti-ransomware policy.
Account
Insira a conta do banco de dados a ser adicionada. A conta deve ter permissões de backup para o banco de dados. Bancos de dados Oracle não exigem conta ou senha.
Password
Senha da conta do banco de dados.
ImportanteInsira as credenciais da conta do banco de dados, não as credenciais de login do servidor.
-
Configure a política de proteção e clique em Complete.
Parâmetro
Descrição
Protection Policy
Cronograma de backup. Clique em Recommended Policy para usar as configurações padrão fornecidas pelo Security Center. Ajuste as configurações caso seus requisitos sejam diferentes.
Full Backup Policy
Defina o Interval, os Task Execution Days in Week e o Backup Start Time para backups completos. Um backup completo captura todos os dados do banco de dados em um ponto específico no tempo. Backups completos consomem mais capacidade antirransomware e demoram mais. Recomendamos definir o intervalo como semanal. As políticas de backup completo e incremental entram em vigor independentemente e não se afetam mutuamente.
Incremental Backup Policy
Defina o Interval e o Backup Start Time para backups incrementais. Um backup incremental captura apenas os dados alterados desde o último backup completo ou incremental. Backups incrementais são mais rápidos e usam menos capacidade. Recomendamos definir o intervalo como diário.
Backup Data Retention Period
Período de retenção dos dados de backup.
Maximum Backup Network Bandwidth
Limite de largura de banda de rede durante o backup. Defina como 0 para largura de banda ilimitada.
NotaAs políticas de backup completo e incremental entram em vigor independentemente e não se afetam mutuamente.
Após a criação da política, o Security Center instala automaticamente o agente antirransomware no seu servidor. A política entra no status Initializing. Depois que o agente é instalado, o Security Center inicia o backup do banco de dados conforme o cronograma da política.
Verifique regularmente o anti-ransomware agent status e resolva quaisquer problemas para garantir que as tarefas de backup e restauração sejam executadas corretamente.
-
Próximos passos
Depois de criar a política de proteção, execute uma pré-verificação nos bancos de dados incluídos na política para garantir que possam sofrer backup normalmente. Para mais informações, consulte Precheck a database.
Após criar a política antirransomware do banco de dados, monitore o status da política e resolva prontamente quaisquer estados anormais. Para mais informações, consulte Troubleshoot the issues causing the abnormal status of an anti-ransomware policy for a database and backup tasks.