作为配置更安全的 ArcGIS Enterprise 环境的一部分,对于 ArcGIS Data Store 及其安装计算机,请考虑实施以下所述配置。
在每台计算机上启用防火墙并仅打开所需端口
安全服务器使用防火墙来限制访问。 确保安装 ArcGIS Data Store 的计算机已启用防火墙,并且仅打开通信所需的端口。 有关特定端口要求,请参阅 ArcGIS Data Store 使用的端口和所有 ArcGIS Enterprise 组件的端口信息。
定期创建所有数据存储的备份
创建 ArcGIS Enterprise 部署(其中包含所有数据存储)的可用备份,不仅可以在计算机故障或者数据损坏时保护您免受数据丢失的影响,还可以在遭遇勒索软件攻击时提供防护。 如果您拥有可恢复的数据副本,则黑客将无法劫持您的数据。
有关备份选项的信息,请参阅管理 ArcGIS Data Store 备份和 ArcGIS Enterprise 备份。
针对关系数据存储使用传输层安全协议
默认情况下,托管服务器和关系数据存储使用传输层安全协议进行通信。 请使用此默认设置;切勿对其进行更改。
更新关系数据存储系统账户的密码
托管要素图层使用内部用户账户(托管用户)访问关系数据存储中的数据。 关系数据存储中存在另外 3 位系统用户以执行内部管理任务。 由于这些账户由系统生成和维护,因此其名称和密码也由系统生成。 但是您可以根据站点的密码循环协议定期更新这些密码。
有关详细信息,请参阅更改关系数据存储账户密码。