ArcGIS Data Store 的安全性最佳做法
安全性是架构良好的 ArcGIS 系统的基础。 作为配置更安全的 ArcGIS Enterprise 环境的一部分,对于 ArcGIS Data Store 及其安装计算机,请考虑实施以下所述配置。
在每台计算机上启用防火墙并仅打开所需端口
安全服务器使用防火墙来限制访问。 确保安装 ArcGIS Data Store 的计算机已启用防火墙,并且仅打开通信所需的端口。 有关所有 ArcGIS Enterprise 组件的具体端口要求,请参阅所需端口。
定期创建所有数据存储的备份
创建 ArcGIS Enterprise 部署(其中包含所有数据存储)的可用备份,不仅可以在计算机故障或者数据损坏时保护您免受数据丢失的影响,还可以在遭遇勒索软件攻击时提供防护。 如果您拥有可恢复的数据副本,则黑客将无法劫持您的数据。
有关备份选项的信息,请参阅管理 ArcGIS Data Store 备份和 ArcGIS Enterprise 备份。
针对关系存储使用传输层安全协议
默认情况下,托管服务器和关系存储使用传输层安全协议进行通信。 请使用此默认设置;切勿对其进行更改。
更新关系存储系统账户的密码
托管要素图层使用内部用户账户(托管用户)访问关系存储中的数据。 关系存储中存在另外 3 位系统用户以执行内部管理任务。 由于这些账户由系统生成和维护,因此其名称和密码也由系统生成。 但是您可以根据站点的密码循环协议定期更新这些密码。
有关详细信息,请参阅更改关系存储账户密码。