Advanced

Добавление правила для группы безопасности


Для взаимодействия агента с

аудита необходимо настроить протоколы (порт 8000) и (порты с 7000 по 7100) во входящем правиле группы безопасности экземпляра аудита базы данных.

Этот раздел описывает, как настроить TCP (порт 8000) и UDP (порты с 7000 по 7100) для группы безопасности.

Примечание

Можно настроить правила для группы безопасности до или после установки агента.

  1. Войдите в консоль управления Advanced:

  2. В списке сервисов выберите Database Security Service.

  3. В меню слева выберите Databases.

  4. В списке Instance выберите

    , группу безопасности которого нужно добавить.

  5. Нажмите Add Security Group.

  6. Задайте название группы безопасности, например «default».

  7. Нажмите Go to VPC.

  8. На странице Security Groups в поисковой строке введите название группы и нажмите на поиск. Информация о группе отображается в списке.

  9. Нажмите на название группы.

  10. Перейдите на вкладку Inbound Rules. Проверьте, настроены ли протоколы TCP (номер порта 8000) и UDP (номер порта от 7000 до 7100) во входящих правилах группы безопасности для IP-адреса установленного узла.

    • Если входящие правила группы безопасности были настроены для узла, то загрузите агент.

    • Если входящие правила группы безопасности не были настроены для узла, перейдите к пункту 11.

  11. Добавьте входящее правило для установленного узла.

    1. На вкладке Inbound Rules нажмите Add Rule.

    2. Добавьте протоколы TCP (номер порта 8000) и UDP (номер порта от 7000 до 7100) для IP-адреса установленного узла.

    3. Нажмите OK.

После добавления правила группы безопасности загрузите и установите агент в базе данных или приложении.