检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
议将隐私或敏感数据上传到AOM,必要时请加密保护。 采集器部署 在弹性云服务器 ECS上手动部署ICAgent过程中,安装命令中会使用到您的AK/SK作为输入参数,安装前请您关闭系统的历史记录收集,以免泄露隐私。安装后ICAgent会加密存储您的AK/SK,有效保护敏感信息。 容器监控
ID):访问密钥ID,是与私有访问密钥关联的唯一标识符。访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 操作步骤 登录控制台,将鼠标移动到右上方的用户名称,并在下拉列表中选择“我的凭证”。
议将隐私或敏感数据上传到AOM,必要时请加密保护。 采集器部署 在弹性云服务器 ECS上手动部署ICAgent过程中,安装命令中会使用到您的AK/SK作为输入参数,安装前请您关闭系统的历史记录收集,以免泄露隐私。安装后ICAgent会加密存储您的AKSK,有效保护敏感信息。 容器监控
ID):访问密钥ID。与私有访问密钥关联的唯一标识符;访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 使用AK/SK认证时,您可以基于签名算法使用AK/
ID):访问密钥ID,是与私有访问密钥关联的唯一标识符。访问密钥ID和私有访问密钥一起使用,对请求进行加密签名。 SK(Secret Access Key):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 操作步骤 登录控制台,将鼠标移动到右上方的用户名称,并在下拉列表中选择“我的凭证”。
数据保护技术 AOM通过多种数据保护手段和特性,保障AOM的数据安全可靠。 表1 AOM的数据保护手段和特性 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) AOM支持HTTPS传输协议,保证数据传输的安全性。 构造请求 数据冗余存储 指标、告警、配置等数据以多副本方式存储,保障数据可靠性。
数据保护技术 AOM通过多种数据保护手段和特性,保障AOM的数据安全可靠。 表1 AOM的数据保护手段和特性 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) AOM支持HTTPS传输协议,保证数据传输的安全性。 构造请求 数据冗余存储 指标、告警、配置等数据以多副本方式存储,保障数据可靠性。
说明 参数类型 参数的类型,目前仅支持字符串类型。 参数名称 参数的名称。 最多可输入64个字符,只能由大小写字母组成。 加密参数 参数默认为不亮状态,当前不支持加密功能 。 初始值 参数初始值,最多可输入1000个字符。 必填 参数被引用时,是否为必填参数,默认为点亮状态。 输入提示
最小长度:1 最大长度:40960 id String 参数id。 最小长度:1 最大长度:64 encryption Boolean 是否加密。 hint String 参数提示。 最小长度:1 最大长度:1000 quote_param Boolean 是否从参数库选择。 required
最小长度:1 最大长度:40960 id String 参数id。 最小长度:1 最大长度:64 encryption Boolean 是否加密。 hint String 参数提示。 最小长度:1 最大长度:1000 quote_param Boolean 是否从参数库选择。 required
最小长度:1 最大长度:40960 id String 参数id。 最小长度:1 最大长度:64 encryption Boolean 是否加密。 hint String 参数提示。 最小长度:1 最大长度:1000 quote_param Boolean 是否从参数库选择。 required
新建添加方式下,由大小写字母组成,最多可输入64个字符。 从参数库选择方式下,从参数库中选择。从参数库选择完后,会保存在作业中,与参数库中的参数不再关联。 加密 参数默认为不亮状态,当前不支持加密功能 。 初始值 字符串类型下,参数值最多可输入1000个字符。 主机列表类型下,单击“添加资源”添加实例,最多可以添加100个实例。
在左侧导航栏中选择“配置与密钥”,选择“密钥”页签,单击页面右上角“YAML创建”。配置密钥的详细操作可参考创建密钥。 YAML配置示例如下,密码已按照Opaque加密: apiVersion: v1 kind: Secret metadata: name: redis-secret-test
<proto>://<user>:<password>@<host>:<port>,也可以不设置密码。 YAML配置示例如下,密码已按照Opaque加密: apiVersion: v1 kind: Secret metadata: name: es-secret-test namespace:
在左侧导航栏中选择“工作负载”,在右上角单击“YAML创建”完成YAML配置。YAML配置说明:使用Kubernetes的Secret来管理密码并对密码进行加密处理,在启动PostgreSQL Exporter的时候直接使用Secret Key,需要调整对应的password。 YAML 配置示例如下:
最小长度:1 最大长度:40960 id String 参数id。 最小长度:1 最大长度:64 encryption Boolean 是否加密。 hint String 参数提示。 最小长度:1 最大长度:1000 quote_param Boolean 是否从参数库选择。 required
使用Secret管理MySQL连接串: 在左侧导航栏中选择“配置与密钥”,在右上角单击“YAML创建”,输入以下yaml文件: 密码是按照Opaque加密过的,配置密钥的详细操作可参考创建密钥。 apiVersion: v1 kind: Secret metadata: name: mysql-secret
最小长度:1 最大长度:40960 id String 参数id。 最小长度:1 最大长度:64 encryption Boolean 是否加密。 hint String 参数提示。 最小长度:1 最大长度:1000 quote_param Boolean 是否从参数库选择。 required
在左侧导航栏中选择“配置与密钥”,在页面右上角单击“YAML创建”。配置密钥的详细操作可参考创建密钥。 YAML配置示例如下,密码已按照Opaque加密: apiVersion: v1 kind: Secret metadata: name: mongodb-secret-test