更新时间:2023-05-30
『运行模式』提供管理员两种设备运行的模式:『单机模式』 与 『多机模式』。
『单机模式』:适用于客户内网只有一台数据库安全审计系统设备,设备以旁路模式部署,一体化提供策略配置、日志采集、日志报表等功能。
『多机模式』:适用于客户内网有多台数据库安全审计系统设备,设备在网络中由采集器和管理器构成。
『采集器』:以旁路的方式部署在各个业务主机(或业务系统)的核心交换机上,主要负责日志采集并上报到管理器,采集器上报日志进行加密处理。
『管理器』:与多台采集器并行通讯,提供策略统一管理并下发的采集器;同时汇总采集器上报的日志并提供查询、报表统计功能。
2.6.1.1.1.单机模式
『单机模式』下需要给设备配置一个管理口地址,管理员可以通过管理口IP地址访问设备进行配置与管理。

部署模式配置完成后请配置业务系统 ,设备采集数据才开始生效。
当web服务器、数据库部署在同一台主机或者部署在虚拟机环境中时,请部署数据库Agent客户端进行日志采集。(具体配置见案例部分)
2.6.1.1.2.多机模式
『多机模式』下『管理器』需要配置管理口地址,管理员可以通过管理口IP地址访问设备进行配置与管理。

『接入选项』中需要配置『接入秘钥』,秘钥需要和采集器上配置一致;『接收时间段』 是管理器接受采集器日志上报的时间段。
部署模式配置完成后请配置业务系统 ,设备采集数据才开始生效。
当web服务器、数据库部署在同一台主机或者部署在虚拟机环境中时,请部署数据库Agent客户端进行日志采集。
『多机模式』下『采集器』需要配置管理口地址,管理员可以通过管理口IP地址访问设备进行配置与管理。

『连接管理器』中需要配置『管理器地址』和『连接秘钥』,秘钥需要和管理器上配置一致;『设备名称』 是用于当内网有多台采集器时,管理器可以通过采集器的设备名称区分日志是从哪台采集器上报的。
『运行模式』配置完成后,需要点击
生效。