Como parte da configuração de um ambiente do ArcGIS Enterprise mais seguro, considere implementar as configurações do ArcGIS Data Store e as máquinas onde ele está instalado descritas abaixo.
Dica:
Para obter as melhores práticas de segurança para os outros componentes básicos do ArcGIS Enterprise, leia o seguinte:
- Melhores práticas de segurança do Portal for ArcGIS
- Melhores práticas de segurança do ArcGIS Server
Habilite um firewall em cada máquina e abra apenas as portas necessárias
Servidores protegidos usam firewalls para limitar o acesso. Certifique-se de que as máquinas onde você instalará o ArcGIS Data Store tenham um firewall habilitado e que você abra apenas as portas necessárias para comunicação. Para requisitos de porta específicos, consulte Portas usadas peloArcGIS Data Store e as informações de porta para todos os componentes do ArcGIS Enterprise .
Criar cópias de segurança de todos os armazenamentos de dados regularmente
Ter cópias de segurança utilizáveis de sua implantação do ArcGIS Enterprise, incluindo todos os armazenamentos de dados, não apenas protege você contra perda de dados em caso de falha da máquina ou corrupção de dados, mas também protege você no caso de ataques de ransomware. Os hackers não podem manter seus dados como reféns se você tiver cópias restauráveis deles.
Para obter informações sobre opções da cópia de segurança, consulte Gerenciar cópias de segurança do ArcGIS Data Store e cópias de segurança do ArcGIS Enterprise .
Use o protocolo Segurança da Camada de Transporte para o armazenamento de dados relacional
Por padrão, o servidor de hospedagem e o armazenamento de dados relacional se comunicam usando o protocolo Segurança da Camada de Transporte Use esta configuração padrão; não a altere.
Atualizar senhas para contas de sistema do armazenamento de dados relacional
As camadas de feição hospedadas acessam os dados no armazenamento de dados relacional usando uma conta de usuário interna (o usuário gerenciado). Existem outros três usuários do sistema no armazenamento de dados relacional para executar tarefas administrativas internas. Como essas contas são geradas e mantidas pelo sistema, seus nomes e senhas são gerados pelo sistema. Mas você pode atualizar essas senhas regularmente como parte dos protocolos do ciclo de senhas em seu site.
Consulte Alterar senhas de conta do armazenamento de dados relacional para mais informações.