Skip To Content

Melhores práticas de segurança do ArcGIS Data Store

Como parte da configuração de um ambiente do ArcGIS Enterprise mais seguro, considere implementar as configurações do ArcGIS Data Store e as máquinas onde ele está instalado descritas abaixo.

Dica:

Para obter as melhores práticas de segurança para os outros componentes básicos do ArcGIS Enterprise, leia o seguinte:

Habilite um firewall em cada máquina e abra apenas as portas necessárias

Servidores protegidos usam firewalls para limitar o acesso. Certifique-se de que as máquinas onde você instalará o ArcGIS Data Store tenham um firewall habilitado e que você abra apenas as portas necessárias para comunicação. Para requisitos de porta específicos, consulte Portas usadas peloArcGIS Data Store e as informações de porta para todos os componentes do ArcGIS Enterprise .

Criar cópias de segurança de todos os armazenamentos de dados regularmente

Ter cópias de segurança utilizáveis ​​de sua implantação do ArcGIS Enterprise, incluindo todos os armazenamentos de dados, não apenas protege você contra perda de dados em caso de falha da máquina ou corrupção de dados, mas também protege você no caso de ataques de ransomware. Os hackers não podem manter seus dados como reféns se você tiver cópias restauráveis ​​deles.

Para obter informações sobre opções da cópia de segurança, consulte Gerenciar cópias de segurança do ArcGIS Data Store e cópias de segurança do ArcGIS Enterprise .

Use o protocolo Segurança da Camada de Transporte para o armazenamento de dados relacional

Por padrão, o servidor de hospedagem e o armazenamento de dados relacional se comunicam usando o protocolo Segurança da Camada de Transporte Use esta configuração padrão; não a altere.

Atualizar senhas para contas de sistema do armazenamento de dados relacional

As camadas de feição hospedadas acessam os dados no armazenamento de dados relacional usando uma conta de usuário interna (o usuário gerenciado). Existem outros três usuários do sistema no armazenamento de dados relacional para executar tarefas administrativas internas. Como essas contas são geradas e mantidas pelo sistema, seus nomes e senhas são gerados pelo sistema. Mas você pode atualizar essas senhas regularmente como parte dos protocolos do ciclo de senhas em seu site.

Consulte Alterar senhas de conta do armazenamento de dados relacional para mais informações.