检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
体操作请参见操作步骤。 设置ECS安全组规则:安全组默认规则为出方向上数据报文全部放行,此时,无需对ECS配置安全组规则。当在ECS所在安全组为非默认安全组且出方向规则非全放通时,需要为ECS所在安全组配置相应的出方向规则。具体操作请参见《弹性云服务器用户指南》中“设置安全组规则”章节。
SSL证书是一种遵守SSL协议的服务器数字证书,能在客户端和服务器端之间建立加密通道,保证数据在传输过程中不被窃取或篡改。 您可以启用SSL安全连接,提高数据安全性,实例创建成功后,通过SSL的方式连接实例。 图4 开启SSL安全连接 开启SSL安全连接之后,支持选择默认证书和通过CCM服务签发的证书。
使用注册的华为账号登录华为云,登录时请选择“华为账号登录”。 进入华为云控制台, 控制台页面中单击右上角的用户名,选择“统一身份认证”。 图1 选择IAM服务 在统一身份认证服务的左侧导航中,单击“用户组 > 创建用户组”。 图2 创建用户组 在“创建用户组”界面,输入“用户组名称”,以“test_01”为例,单击“确定”。
应根据实际业务情况,设置合适的重试次数和间隔。重试次数过多可能会延长故障恢复时间,间隔过短可能会对服务器造成额外压力。对于高负载场景,建议使每次重试的间隔时间指数增长,避免在服务器负载高时大量请求同时重试,导致雪崩效应。 避免对非幂等命令执行重试 当客户端检测到命令执行超时后,存
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 故障恢复 认证证书
备实例的管理员密码要保持一致。 开启操作保护的用户,在进行敏感操作时,通过进行二次认证再次确认您的身份,进一步提高账号安全性,有效保护您安全使用云产品。关于如何开启操作保护,具体请参考《统一身份认证服务用户指南》的内容。 方法一 登录管理控制台。 在服务列表中选择“数据库 > 云数据库
副本集实例需要绑定弹性公网IP并设置安全组规则,请分别参见绑定弹性公网IP和设置安全组规则,确保可以通过弹性云服务器访问弹性公网IP。 安装MongoDB客户端。 创建并登录弹性云服务器,请参见购买弹性云服务器和登录弹性云服务器。 在弹性云服务器上,安装MongoDB客户端。 安装MongoDB客户端的方法请参见如何安装MongoDB客户端。
SSL证书是一种遵守SSL协议的服务器数字证书,能在客户端和服务器端之间建立加密通道,保证数据在传输过程中不被窃取或篡改。 您可以启用SSL安全连接,提高数据安全性,实例创建成功后,通过SSL的方式连接实例。 图4 开启SSL安全连接 开启SSL安全连接之后,支持选择默认证书和通过CCM服务签发的证书。
击“免费获取验证码”,正确输入验证码并单击“认证”,页面自动关闭。 开启操作保护的用户,在进行敏感操作时,通过进行二次认证再次确认您的身份,进一步提高账号安全性,有效保护您安全使用云产品。关于如何开启操作保护,具体请参考《统一身份认证服务用户指南》的内容。 在弹出框中,单击“是”。
击“免费获取验证码”,正确输入验证码并单击“认证”,页面自动关闭。 开启操作保护的用户,在进行敏感操作时,通过进行二次认证再次确认您的身份,进一步提高账号安全性,有效保护您安全使用云产品。关于如何开启操作保护,具体请参考《统一身份认证服务用户指南》的内容。 在弹出框中,单击“是”。
击“免费获取验证码”,正确输入验证码并单击“认证”,页面自动关闭。 开启操作保护的用户,在进行敏感操作时,通过进行二次认证再次确认您的身份,进一步提高账号安全性,有效保护您安全使用云产品。关于如何开启操作保护,具体请参考《统一身份认证服务用户指南》的内容。 在弹出框中,单击“是”。
因此需要同时设置安全组和负载均衡内网访问控制,以保证实例的安全性: 安全组仅对节点生效。安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云服务器和GeminiDB Redis实例提供访问策略。具体操作步骤请参考配置节点安全组规则。 安全组无法对负载均衡生效。在默认未配置的状态下
击“免费获取验证码”,正确输入验证码并单击“认证”,页面自动关闭。 开启操作保护的用户,在进行敏感操作时,通过进行二次认证再次确认您的身份,进一步提高账号安全性,有效保护您安全使用云产品。关于如何开启操作保护,具体请参考《统一身份认证服务用户指南》的内容。 在弹出框中,单击“是”。
系统默认提供内网IP地址。 当应用部署在弹性云服务器上,且该弹性云服务器与数据库实例处于同一区域、同一VPC内时,建议使用内网IP通过弹性云服务器连接数据库实例。 8635 安全性高,可实现数据库实例的较好性能。 目标实例必须与弹性云服务器在同一个虚拟私有云和子网内才能访问。 该弹性云服务器必须处于目标实例所属安全组允许访问的范围内。
参数说明 参数 说明 <username> 当前用户名。 <password> 当前用户的密码。 <instance_ip> 如果通过弹性云服务器连接,“instance_ip”是主机IP,即“基本信息”页面该实例的“内网地址”。 如果通过连接了公网的设备访问,“instance
如何调用API 构造请求 认证鉴权 返回结果
本章节以Linux操作系统为例,介绍使用DNS服务配置的公网域名连接GeminiDB Redis实例的过程。 前提条件 创建弹性云服务器,以Linux操作系统为例。详情请参见《弹性云服务器快速入门》中购买弹性云服务器的内容。 已注册域名和弹性公网IP。 GeminiDB Redis实例节点需要绑定弹性公网IP
当应用部署在弹性云服务器上,且该弹性云服务器与数据库实例处于同一区域、同一VPC内时,建议使用内网IP通过弹性云服务器连接数据库实例。 安全性高,可实现数据库实例的较好性能。 公网连接 不能通过内网IP地址访问数据库实例时,使用公网访问,建议单独绑定弹性公网IP连接弹性云服务器(或公网主机)与数据库实例。
同时,迁移前必须要创建好索引。 前提条件 准备弹性云服务器或可访问GeminiDB Mongo 数据库的设备。 通过内网连接GeminiDB Mongo数据库实例,需要创建并登录弹性云服务器,请参见购买弹性云服务器和登录弹性云服务器。 通过公网地址连接GeminiDB Mongo数据库实例,需具备以下条件。
> <version>3.1.92</version> </dependency> 认证信息配置auth: // 配置认证信息 // 可通过环境变量等方式配置认证信息。 ICredential auth = new BasicCredentials()