检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
文档数据库服务常用的连接方式如下表。 表1 连接方式 连接方式 IP地址 使用场景 说明 内网连接(推荐) 内网IP地址 系统默认提供内网IP地址。 当应用部署在弹性云服务器上,且该弹性云服务器与文档数据库实例处于同一区域、可用区、虚拟私有云子网内,建议单独使用内网IP通过弹性云服务器连接文档数据库实例。
如果通过弹性云服务器连接,“instance_ip”是主机IP,即“基本信息”页面该实例的“内网地址”。 如果通过连接了公网的设备访问,“instance_ip”为该实例已绑定的“弹性公网IP”。 <instance_port> 端口,默认8635,当前端口,参考“基本信息”页面该实例的“数据库端口”。
查询实例可迁移到的可用区。 约束说明 如需使用该接口,请联系相关工作人员申请开通。 支持DDS社区版集群、副本集实例。 跨AZ实例不支持该操作。 IPV6子网创建的实例不支持该操作。 针对副本集实例,如果当前存在只读节点或未激活的备节点,不支持该操作。 调试 您可以在API Explorer中调试该接口。
传输过程中的安全性,建议采用SSL方式。 连接示意图 图1 连接示意图 前提条件 单节点实例绑定弹性公网IP,并设置安全组规则,确保可以通过Robo 3T工具访问弹性公网IP。 安装Robo 3T工具。 安装Robo 3T工具,请参见如何安装Robo 3T工具。 SSL方式 使用
SwitchPrimary:主备切换。 ModifyIp:修改内网地址。 ModifySecurityGroup:修改安全组。 ModifyPort:修改数据库端口。 BindPublicIP:绑定弹性IP。 UnbindPublicIP:解绑弹性IP。 SwitchInstanceSSL:切换SSL。
对大数据集执行map-reduce操作。 如何启用MapReduce命令 MapReduce命令由DDS参数模板参数“security.javascriptEnabled”控制,默认值为“false”,表示mapreduce和group命令将无法使用。如果需要使用MapReduce命令,将参
传输过程中的安全性,建议采用SSL方式。 连接示意图 图1 连接示意图 前提条件 单节点实例绑定弹性公网IP,并设置安全组规则,确保可以通过Robo 3T工具访问弹性公网IP。 安装Robo 3T工具。 安装Robo 3T工具,请参见如何安装Robo 3T工具。 SSL方式 使用
[ { clientSource: ["<IP>" | "<CIDR range>", ...], serverAddress: ["<IP>", | "<CIDR range>", ...] },
"dds:instance:deleteInstance", "vpc:publicIps:list", "vpc:publicIps:update" ],
区创建资源。 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Re
FILE_PATH:存放根证书的路径。 --sslAllowInvalidHostnames:为了保证集群内部通讯不占用用户IP地址和带宽等资源,集群证书使用内部管理IP地址生成。通过内网SSL连接集群实例时,需要添加“--sslAllowInvalidHostnames”。 连接命令示例: ./mongo m
FILE_PATH:存放根证书的路径。 --sslAllowInvalidHostnames:为了保证集群内部通讯不占用用户IP地址和带宽等资源,集群证书使用内部管理IP地址生成。通过内网SSL连接集群实例时,需要添加“--sslAllowInvalidHostnames”。 连接命令示例: ./mongo m
操作。建议使用高可用连接进行访问,并且确保应用程序具有重连机制。 约束说明 支持DDS社区版集群、副本集实例。 跨AZ实例不支持该操作。 IPV6子网创建的实例不支持该操作。 针对副本集实例,如果当前存在只读节点或未激活的备节点,不支持该操作。 针对集群实例,如果当前存在只读节点,不支持该操作。
此外,通过网络访问控制列表(ACL),可以允许或拒绝进入和退出各个子网的网络流量。内部安全基础设施(包括网络防火墙、入侵检测和防护系统)可以监视通过IPsec虚拟专用网络连接进入或退出虚拟私有云的所有网络流量。 父主题: 网络安全
FILE_PATH:存放根证书的路径。 --sslAllowInvalidHostnames:为了保证副本集内部通讯不占用用户IP地址和带宽等资源,副本集证书使用内部管理IP地址生成。通过内网SSL连接副本集实例时,需要添加“--sslAllowInvalidHostnames”。 连接命令示例: ./mongo
您可以重启副本集实例,重启过程中实例无法被访问。 您可以重启副本集实例中的任意一个只读节点,该节点在重启过程中无法被访问。 目前重启副本集只读节点功能仅支持白名单用户使用,需要提交工单申请才能使用。您可以在管理控制台右上角,选择“工单 > 新建工单”,完成工单提交。 您可以强制重启实例中的异常节点,该节点在重启过程中无法被访问。
FILE_PATH:存放根证书的路径。 --sslAllowInvalidHostnames:为了保证副本集内部通讯不占用用户IP地址和带宽等资源,副本集证书使用内部管理IP地址生成。通过内网SSL连接副本集实例时,需要添加“--sslAllowInvalidHostnames”。 连接命令示例: ./mongo
单击目标实例中的“详情”。 在页签下选择“连接数查询”,可以查看当前实例的内外部连接数,以及这些连接的来源IP。 图3 连接数查询 在页面中选择“切换节点”,可以查看实例指定节点的内外部连接数,以及这些连接的来源IP。 会话管理 登录管理控制台。 单击管理控制台左上方的,选择区域和项目。 在页面左上角单击,选择“数据库
true pidFilePath: /path/to/mongo/mongod.pid bindIp为数据库绑定的连接IP地址。该字段可选,不包含该字段时,默认绑定本地IP地址。 指定新建的配置文件“mongod.conf”启动数据库。 /usr/bin/mongod -f
FILE_PATH:存放根证书的路径。 --sslAllowInvalidHostnames:为了保证单节点内部通讯不占用用户IP地址和带宽等资源,单节点证书使用内部管理IP地址生成。通过内网SSL连接单节点实例时,需要添加“--sslAllowInvalidHostnames”。 连接命令示例: ./mongo --host