检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
下载SSL证书 SSL证书是一种遵守SSL协议的服务器数字证书,能在客户端和服务器端之间建立加密通道,保证数据在传输过程中不被窃取或篡改。 为了提高数据安全性,创建实例时您可以开启SSL安全连接,实例创建成功后,可通过SSL方式连接实例。通过SSL方式连接实例时,需要使用SSL安全证书。
下载SSL默认证书 操作场景 SSL证书是一种遵守SSL协议的服务器数字证书,可以在客户端和服务器端之间建立加密通道,保证数据在传输过程中不被窃取或篡改。 为了提高数据安全性,GeminiDB Influx实例提供默认的SSL证书,创建实例时您可以开启SSL安全连接,待实例创建成功后,可通过SSL方式连接实例。
Influx实例,进行性能测试,具体包括测试环境,测试步骤,以及测试结果。 测试环境 区域:华北-北京四 可用区:可用区一 弹性云服务器(Elastic Cloud Server,简称ECS):规格选择内存优化型m6.2xlarge.8,8U64GB,操作系统镜像使用CentOS 7.6 64位版本。
通过内网连接副本集实例时,因为副本集节点配置了管理网卡(负责接受管理指令、实例内部通信)和数据网卡(负责接受并响应客户端业务请求),并且默认配置了3个标准网段的管理IP与数据IP的映射关系,因此: 当客户端和副本集实例部署在不同网段,且客户端所在网段在标准网段“192.168.0.0/16”,“172.16.0
Redis集群版或主备版实例,且实例状态为“正常”。 已创建弹性云服务器,创建弹性云服务器的方法,请参见《弹性云服务器快速入门》中“购买弹性云服务器”章节。 弹性云服务器上已经安装GCC等编译工具。 创建的弹性云服务器与GeminiDB Redis实例要保证区域、可用区、VPC和安全组一致。
Cursor使用规则 默认情况下,服务器会自动关闭在10分钟内不活动或客户端已耗尽的Cursor。如果Cursor不使用了建议您立即手动关闭,这样也可以节省资源。 父主题: 使用规范
Redis默认开启auth认证的防暴力破解功能,当auth认证错误次数累计超过5次,该IP会被后台锁定,不能继续进行auth认证。 自动解除机制 当一个IP被锁定超过5秒后,该IP会被自动解锁,此后可以重新进行认证。 人工解锁 如需人工解锁IP,或关闭实例的防暴力破解功能,您可以在管理控制台右上角,选择“工单
开启SSL请参考开启SSL。 前提条件 连接数据库的弹性云服务器必须和GeminiDB Mongo实例之间网络互通,可以使用curl命令连接GeminiDB Mongo实例服务端的IP和端口号,测试网络连通性。 curl ip:port 返回“It looks like you are
mongodb.url=mongodb://${userName}:${password}@${mongodIP}:${port},${mongodIP}:${port},${mongodIP}:${port}/ycsb?authSource=admin&replicaSet=replic
单击“”,可以添加多个免密网段。 单击“”,可以删除免密网段。 单击“确定”,完成免密访问配置。 常见问题 对于免密IP,是否还支持密码访问方式? 支持。不论密码是否正确,免密IP都具备访问权限。 父主题: 账号与安全
组允许客户端访问数据库实例。 如果没有可用的安全组,系统自动为您分配资源。 访问控制 负载均衡地址不支持安全组,创建完成后请配置IP访问控制,如未配置白名单,所有与VPC互通的IP地址均可访问实例。具体操作请参考给GeminiDB Redis实例设置负载均衡内网访问控制。 ACL账户
安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求并相互信任的弹性云服务器和云数据库 GeminiDB实例提供访问策略。为了保障数据库的安全性和稳定性,在使用GeminiDB数据库实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。 具体请参见设置安全组规则。 父主题: 安全
负载均衡IP):(华为侧Redis端口) -N -f root@(本地ECS IP) 通过弹性公网IP迁移 需要在腾讯侧购买一台ECS,购买并绑定腾讯侧弹性公网IP。 提前购买华为侧弹性公网IP,确保带宽大于源库流量,并绑定在GeminiDB Redis其中一个节点上。 配置数据转发,将本地端口接收的流量转发到目标
godb-linux-x86_64-rhel70-4.0.27.tgz”。 将安装包上传到弹性云服务器上。 创建并登录弹性云服务器,请参见购买弹性云服务器和登录弹性云服务器。 在弹性云服务器上,解压安装包。 tar zxvf mongodb-linux-x86_64-rhel70-4
在网络传输过程中的安全性,建议采用SSL方式。 前提条件 副本集实例需要绑定弹性公网IP并设置安全组规则,请分别参见绑定弹性公网IP和设置安全组规则,确保可以通过Robo 3T工具访问弹性公网IP。 安装Robo 3T工具。 安装方法请参见如何安装Robo 3T工具。 SSL方式
应根据实际业务情况,设置合适的重试次数和间隔。重试次数过多可能会延长故障恢复时间,间隔过短可能会对服务器造成额外压力。对于高负载场景,建议使每次重试的间隔时间指数增长,避免在服务器负载高时大量请求同时重试,导致雪崩效应。 避免对非幂等命令执行重试 当客户端检测到命令执行超时后,存
host ip(OPTIONAL default: 127.0.0.1),输入本机IP -p -- local port(OPTIONAL),默认即可 -i -- Pika主节点IP -o -- Pika主节点port -m -- GeminiDB Redis ELB IP -n --
通过虚拟私有云(Virtual Private Cloud,简称VPC)和网络安全组实现网络隔离。虚拟私有云允许租户通过配置虚拟私有云入站IP范围,来控制连接数据库的IP地址段。数据库实例运行在租户独立的虚拟私有云内,可提升数据库实例的安全性。您可以综合运用子网和安全组的配置,来完成数据库实例的隔离。
创建后设置:若不设置则默认根据VPC的访问策略进行限制。 现在设置: 可以选择允许所有IP访问、白名单和黑名单。 允许所有IP访问:不进行访问控制,允许所有IP访问此实例。 白名单:仅允许IP地址组中的IP访问此实例。 黑名单:不允许IP地址组中的IP访问此实例。 数据库密码 根据密码策略配置 用户设置的密码。
API)实例,且实例状态正常。 已创建弹性云服务器,其中弹性云服务器规格为16U64G,磁盘空间大于100GB。创建弹性云服务器的方法,请参见《弹性云服务器快速入门》中“创建弹性云服务器”章节。 AWS DynamoDB与弹性云服务器之间通过专线传输数据,请确保弹性云服务器和AWS DynamoDB以及GeminiDB