检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
连接数据库(以国密TLS方式) 用户通过JDBC连接GaussDB服务器时,可以通过开启国密TLS加密客户端和服务器之间的通讯,为敏感数据在Internet上的传输提供高强度的安全保障手段。 本节主要介绍应用程序通过JDBC如何采用国密TLS的方式对客户端进行配置(服务端配置请联系管理员)。
disable:不使用SSL安全连接。 allow:如果数据库服务器要求使用,则可以使用SSL安全加密连接,但不验证数据库服务器的真实性。 prefer:如果数据库支持,那么首选使用SSL连接,但不验证数据库服务器的真实性。 require:只尝试SSL连接,不会检查服务器证书是否由受信任的C
配置GaussDB实例的基本信息,购买数据库实例。 步骤二:购买ECS 购买ECS,并确认ECS实例与GaussDB实例在同一区域、同一VPC内。 步骤三:获取驱动包 根据不同版本的实例,下载对应版本的驱动包。 步骤四:连接数据库 使用gsql命令连接GaussDB。 准备工作 注册华为账号并开通华为云。
如果数据库服务器要求使用,则可以使用SSL安全加密连接,但不验证数据库服务器的真实性。 prefer 可能 如果数据库支持,那么首选使用SSL安全加密连接,但不验证数据库服务器的真实性。 require 是 必须使用SSL安全连接,但是只做了数据加密,而并不验证数据库服务器的真实性。
disable:不使用SSL安全连接。 allow:如果数据库服务器要求使用,则可以使用SSL安全加密连接,但不验证数据库服务器的真实性。 prefer:如果数据库支持,那么首选使用SSL安全加密连接,但不验证数据库服务器的真实性。 require:必须使用SSL安全连接,但是只做了数据加密,而并不验证数据库服务器的真实性。
的安全性和唯一性,用户无需保存或记忆。其他参数详见工具参考中gs_guc工具说明。 示例 -- 创建角色。 openGauss=# CREATE ROLE bob PASSWORD '********'; -- 创建外部服务器 openGauss=# CREATE SERVER
件的安全性和唯一性,用户无需保存或记忆。其他参数详见工具参考中gs_guc工具说明。 示例 -- 创建角色。 gaussdb=# CREATE ROLE bob PASSWORD '********'; -- 创建外部服务器 gaussdb=# CREATE SERVER my_server
disable:不使用SSL安全连接。 allow:如果数据库服务器要求使用,则可以使用SSL安全加密连接,但不验证数据库服务器的真实性。 prefer:如果数据库支持,那么首选使用SSL连接,但不验证数据库服务器的真实性。 require:只尝试SSL连接,不会检查服务器证书是否由受信任的C
allow:如果数据库服务器要求使用,则可以使用SSL安全加密连接,但不验证数据库服务器的真实性。 prefer:如果数据库支持,那么首选使用SSL安全加密连接,但不验证数据库服务器的真实性。 require:必须使用SSL安全连接,但是只做了数据加密,而并不验证数据库服务器的真实性。 veri
连接方式介绍 连接数据库的方式通常是根据安全性、性能、可扩展性和实现复杂度等因素进行选择的。连接方式介绍如表1所示。 表1 连接方式介绍 连接方式 优点 缺点 选择原则 非加密方式 简单易实现,无需额外的加密和解密操作。 性能较高,因为不需要进行加密/解密操作,减少了数据传输的开销。
连接方式介绍 连接数据库的方式通常是根据安全性、性能、可扩展性和实现复杂度等因素进行选择的。连接方式介绍如表1所示。 表1 连接方式介绍 连接方式 优点 缺点 选择原则 非加密方式 简单易实现,无需额外的加密和解密操作。 性能较高,因为不需要进行加密/解密操作,减少了数据传输的开销。
连接方式介绍 连接数据库的方式通常是根据安全性、性能、可扩展性和实现复杂度等因素进行选择的。下面是4种方式连接数据库的优缺点以及选择原则: 表1 不同方式的优缺点以及选择原则 连接方式 优点 缺点 选择原则 非加密方式 简单易实现,无需额外的加密和解密操作。 性能较高,因为不需要
pghost 要连接的主机名,详见连接参数说明描述的host字段。 pgport 主机服务器的端口号,详见连接参数说明描述的port字段。 pgoptions 添加命令行选项以在运行时发送到服务器,详见连接参数说明描述的options字段。 pgtty 忽略(该选项声明服务器日志的输出方向)。
pghost 要连接的主机名,详见连接参数说明描述的host字段。 pgport 主机服务器的端口号,详见连接参数说明描述的port字段。 pgoptions 添加命令行选项以在运行时发送到服务器,详见连接参数说明描述的options字段。 pgtty 忽略(以前该选项声明服务器日志的输出方向)
pghost 要连接的主机名,请参见连接参数描述的host字段。 pgport 主机服务器的端口号,请参见连接参数描述的port字段。 pgoptions 添加命令行选项以在运行时发送到服务器,请参见连接参数描述的options字段。 pgtty 忽略(以前该选项声明服务器日志的输出方向)。
l进程连接服务器。 \parallel中所有作业的持续时间不能超过session_timeout,否则可能会导致并发执行过程中断连。 num的默认值:1024。 须知: 服务器能接受的最大连接数受max_connection及当前已有连接数限制。 设置num时请考虑服务器当前可接受的实际连接数合理指定。
pghost 要连接的主机名,详见连接参数说明描述的host字段。 pgport 主机服务器的端口号,详见连接参数说明描述的port字段。 pgoptions 添加命令行选项以在运行时发送到服务器,详见连接参数说明描述的options字段。 pgtty 忽略(该选项声明服务器日志的输出方向)。
me的关键字值看做一个连接字符串。只有第一个出现的dbname是这样,随后的dbname值作为纯数据库名处理。 返回值 PGconn *:指向包含连接的对象指针,内存在函数内部申请。 注意事项 该函数用从两个NULL结束的数组中的参数打开一个新的数据库连接。与PQsetdbLog
me的关键字值看做一个连接字符串。只有第一个出现的dbname是这样,随后的dbname值作为纯数据库名处理。 返回值 PGconn *:指向包含连接的对象指针,内存在函数内部申请。 注意事项 该函数用从两个NULL结束的数组中的参数打开一个新的数据库连接。与PQsetdbLog
连接方式介绍 连接数据库的方式通常是根据安全性、性能、可扩展性和实现复杂度等因素进行选择的。下面是3种方式连接数据库的优缺点以及选择原则: 表1 不同方式的优缺点以及选择原则 连接方式 优点 缺点 选择原则 非加密方式 简单易实现,无需额外的加密和解密操作。 性能较高,因为不需要