检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DAS服务,管理员能够控制IAM
获取DAS云DBA实例列表 设置共享链接 删除共享链接 执行SQL诊断 获取诊断结果 创建实例健康诊断任务 查询实例健康诊断报告列表 获取实例健康诊断报告内容 同步实例列表 父主题: API(公测中)
管理平台,方便用户使用和运维数据库。 提供数据库可视化操作的服务,包括基础SQL操作、高级数据库管理、智能化运维等功能,旨在帮助用户易用、安全、智能的进行数据库管理。 介绍视频 成长地图 您可以通过数据管理服务DAS成长地图快速了解数据管理服务的相关概念、入门使用、和最佳实践等信息。
作效率,让数据管理变得既安全又简单。 随时随地 使用Web界面呈现,无需安装本地客户端,随时随地可用。 内核源码优化 围绕运维痛点,对内核进行优化和加强,提供了诸如连接被打满时的数据库紧急运维能力、全量SQL语句的记录和分析能力等。 操作安全保障 内置安全保护措施,有效保障数据库
DAS作为管理面服务,不会直接对客户的数据库实例资源进行增删改操作。在DAS页面执行的只有增删改数据库连接(即数据库登录信息)的操作。 IAM权限控制对DAS的应用范围仅在登录数据库连接前,登录数据库连接后,权限校验就由数据库账号自身的权限来接管了。 您可以通过IAM自定义权限策略来控制子账号是否能增
Admin Service,简称DAS),是一种提供数据库可视化操作的服务,包括基础SQL操作、高级数据库管理、智能化运维等功能,旨在帮助用户易用、安全、智能的进行数据库管理。 用户指南 图说DAS 立即使用 成长地图 由浅入深,带您玩转DAS 01 了解 数据管理服务(Data Admin
选择目标数据库,单击“新建角色”,进入角色信息编辑页面。 图1 库角色管理 在角色编辑页面填写常规信息、拥有的Schema、角色成员、安全对象等信息。 图2 新建角色 表1 库角色信息说明 库角色信息 说明 角色名 库角色的名称。 所有者 该角色的所有者。 拥有的Schema
在用户管理页面,选择目标数据库,单击“新建用户”,进入用户信息编辑页面。 图1 库用户管理 在新建用户信息页面中,填写相应的用户信息,如常规、拥有的Schema、成员身份、安全对象等信息。 图2 新建用户 表1 库用户信息说明 库用户信息 说明 用户类型 可选择“带登录名的SQL用户”和“不带登录名的SQL用户”
com:443 Content-Type 发送的实体的MIME类型。推荐用户默认使用application/json,如果API是对象、镜像上传等接口,媒体类型可按照流类型的不同进行确定。 是 application/json Content-Length 请求body长度,单位为Byte。
标数据库。 图1 切换数据库 在页面左侧对象列表中选择“视图”。 单击“新建视图”。 图2 新建视图 在新建视图编辑页面输入视图名称,选择安全性、检查选项和算法等信息,单击页面中间下部的“立即创建”。 图3 新建视图 表1 参数说明 参数名称 说明 视图名称 必填项。自定义视图名称。
DDS实例连接失败怎么办 TaurusDB实例连接失败怎么办 GaussDB实例连接失败怎么办 DDM实例连接失败怎么办 如何查看并放通ECS实例安全组规则 如何查看并放通防火墙 共享连接失败怎么办 多次单击登录无法跳转至开发工具页面怎么办
性能页面,查看QPS、活跃连接数、CPU使用率等指标,确认问题后,可以通过SQL限流、Kill会话、自治限流等功能处理,待重要业务恢复后,评估是否为业务异常行为而调整业务。如果发现由于实例的性能规格无法满足持续上涨的业务,建议升级实例规格。 解决方案(以MySQL为例) 当SRE
not received any packets from the server。 报错原因: ECS设置的安全组规则不支持此端口被访问 解决方法:请参考查看并放通ECS实例安全组规则。 报错原因: ECS虚拟机设置的防火墙策略不允许此端口被访问。 解决方法:请参考查看并放通防火墙。
图的SQL语句合并在一起,最终执行。 EMPTABLE:EMPTABLE算法是将结果放置到临时表中,然后再使用这个临时表进行相应的查询。 安全性 非必选项。可以不设置,也可以设置为DEFINER或INVOKER。 DEFINER:表示在执行视图的时候,是以DEFINER指定的用户的权限来执行。
您可以在表智能诊断左侧区域查看到近一天磁盘容量空间增长异常的表数量,单击具体的数字可以查看诊断详情。 近一天空间增长默认超过10240MB(即10GB)时,会报告异常。您也可以单击自动诊断右侧的,自定义诊断阈值。 手动诊断 单击“重新诊断”,手动触发诊断任务。该操作每5分钟可执行一次。 待诊断成功后
图的SQL语句合并在一起,最终执行。 EMPTABLE:EMPTABLE算法是将结果放置到临时表中,然后再使用这个临时表进行相应的查询。 安全性 非必选项。可以不设置,也可以设置为DEFINER或INVOKER。 DEFINER:表示在执行视图的时候,是以DEFINER指定的用户的权限来执行。
您可以在表智能诊断左侧区域查看到近一天磁盘容量空间增长异常的表数量,单击具体的数字可以查看诊断详情。 近一天空间增长默认超过10240MB(即10GB)时,会报告异常。您也可以单击自动诊断右侧的,自定义诊断阈值。 手动诊断 单击“重新诊断”,手动触发诊断任务。该操作每5分钟可执行一次。 待诊断成功后
职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您要允许或是禁止某个接口的操作权限,请使用策略。 账号具备所有接口的调用权限,如果使用账号下的IAM用户发起API请求时,
持HA集群。 ECS 端口 当数据来源选择ECS的时候,需要输入用户自建实例的端口,请以实际的数据库端口为准。 同时需要确保ECS所对应的安全组允许此端口被访问,为避免与系统保留端口冲突,建议实例端口范围为1024~65535。 3306 登录用户名 登录数据库的用户名。 该用户
client side (option serverRsaPublicKeyFile not set). 报错原因:数据库用户的身份认证方式对密码安全性要求较高,要求用户认证过程中在网络传输的密码是加密的。 如果是SSL加密连接,则使用SSL证书和密钥对来完成“对称加密密钥对(在TSL握