Após criar uma política anti-ransomware para um banco de dados, execute uma pré-verificação para confirmar se o banco consegue se conectar ao Object Storage Service (OSS) e à rede de controle. Esse processo leva cerca de 1 minuto. Se a verificação for aprovada, o Security Center poderá fazer backup do banco de dados.
O recurso anti-ransomware para bancos de dados oferece suporte a MySQL, Oracle e SQL Server implantados em instâncias do Elastic Compute Service (ECS).
Pré-requisitos
Antes de começar, certifique-se de ter:
Criado uma política anti-ransomware para o banco de dados. Para consultar as versões de banco de dados e os tipos de backup compatíveis, veja Visão geral (bancos de dados hospedados no ECS)
Executar a pré-verificação
Faça login no Security Center console. Na barra de navegação superior, selecione a região do ativo. Escolha China ou Outside China.
No painel de navegação à esquerda, escolha Protection Configuration > Host Protection > Anti-ransomware.
Na aba Database extortion virus protection, localize a política anti-ransomware e clique em Pre-check na coluna Actions.
-
Na caixa de diálogo Pre-check, clique em Starting.
A pré-verificação será executada e exibirá os resultados de cada item. Caso algum item falhe, siga as instruções na tela para determinar se a falha afeta as operações de backup e restauração do banco de dados. Se houver impacto nessas operações, resolva o problema o mais rápido possível.
Itens verificados
A pré-verificação valida itens diferentes conforme o tipo de banco de dados.
MySQL
|
Item verificado |
O que é validado |
Impacto em caso de falha |
|
Conectividade com o OSS |
Se o banco de dados MySQL está conectado ao endpoint VPC Access from ECS (Internal Network) de um bucket do OSS. A instância e o bucket devem estar na mesma região. |
Backup e restauração ficam indisponíveis. |
|
Conectividade da rede de controle |
Se o banco de dados MySQL tem acesso à rede de controle. |
Backup e restauração ficam indisponíveis. |
|
Versões de bancos de dados compatíveis com backup completo |
Se a versão do MySQL oferece suporte a backup completo. |
— |
|
Verificação do log binário |
Se a configuração do log binário é válida. |
Backup e restauração ficam indisponíveis. |
O MySQL 8.0 não oferece suporte a backup incremental.
Oracle
|
Item verificado |
O que é validado |
Impacto em caso de falha |
|
Conectividade com o OSS |
Se a instância do banco de dados Oracle está conectada ao endpoint VPC Access from ECS (Internal Network) de um bucket do OSS. A instância e o bucket devem estar na mesma região. |
Backup e restauração ficam indisponíveis. |
|
Conectividade da rede de controle |
Se a instância do banco de dados Oracle tem acesso à rede de controle. |
Backup e restauração ficam indisponíveis. |
|
Status da instância do banco de dados Oracle |
Se a instância do banco de dados Oracle está operando normalmente. |
Backup e restauração ficam indisponíveis. |
|
Status do banco de dados Oracle |
Se todos os bancos de dados Oracle na instância estão funcionando conforme o esperado. |
Backup e restauração ficam indisponíveis. |
|
Modo de arquivamento |
Se é possível ativar o modo de arquivamento para a instância do banco de dados Oracle. Para ativar esse modo, consulte Ativar o modo de arquivamento para um banco de dados Oracle. |
Backup e restauração ficam indisponíveis. |
SQL Server
|
Item verificado |
O que é validado |
Impacto em caso de falha |
|
Conectividade com o OSS |
Se o banco de dados SQL Server está conectado ao endpoint VPC Access from ECS (Internal Network) de um bucket do OSS. O banco de dados e o bucket devem estar na mesma região. |
Backup e restauração ficam indisponíveis. |
|
Conectividade da rede de controle |
Se o banco de dados SQL Server tem acesso à rede de controle. |
Backup e restauração ficam indisponíveis. |
|
Modelo de recuperação |
O modelo de recuperação configurado no banco de dados SQL. |
Backup incremental e backup de logs ficam indisponíveis. |
|
Status do banco de dados SQL Server |
Se o banco de dados SQL Server está operando normalmente. |
Backup e restauração ficam indisponíveis. |
Sobre a verificação do modelo de recuperação:
Bancos de dados reprovados nesta verificação oferecem suporte apenas ao modelo de recuperação SIMPLE e não permitem backups de logs.
Bancos de dados master aceitam somente backups completos. Ao tentar executar um backup incremental ou de log em um banco master, o sistema faz automaticamente um backup completo.
Para alterar o modelo de recuperação, consulte a documentação do SQL Server.