检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
网络安全 文档数据库服务有哪些安全保障措施 为什么在虚拟私有云中使用文档数据库 如何确保在虚拟私有云中运行的文档数据库的安全 DDS是否支持选择创建IPV6子网 将根证书导入Windows/Linux操作系统
端和副本集实例部署在不同网段就需要配置跨网段访问配置,以实现网络互通。 本章节将详细介绍实例创建成功后,配置跨网段访问的方法。 使用须知 仅副本集实例支持该功能。 配置跨网段访问期间业务可正常运行,不会出现中断或闪断业务的情况。 当客户端和副本集处于不同VPC、不同网段时,需要先
为什么在虚拟私有云中使用文档数据库 虚拟私有云允许您在私有、隔离的网络创建虚拟网络环境,从中可以对私有IP地址范围、子网、路由表和网络网关等方面进行控制。借助虚拟私有云,您可以定义虚拟网络拓扑和网络配置,使其非常类似于您在自己的数据中心所操作的传统IP网络。 在下面的情况下您可能想在虚拟私有云中使用文档数据库服务:
以下操作以审计日志为例: 配置单个实例访问日志:添加单个实例的LTS配置。 编辑单个实例访问日志:编辑单个实例的LTS配置。 解除单个实例访问日志:解除单个实例的LTS配置。 批量配置访问日志:批量添加多个实例的LTS配置。 批量解除访问日志:批量解除多个实例的LTS配置。 使用须知 如需
参数配置 获取参数模板列表 创建参数模板 删除参数模板 获取参数模板详情 修改参数模板 应用参数模板 获取指定实例的参数信息 修改指定实例的参数 查询可应用的实例 查询参数模板应用历史 查询参数修改历史 参数模板比较 复制参数模板 重置参数模板 校验参数模板名称是否存在 查询实例参数的修改历史
导入Linux操作系统 您可以使用任何终端连接工具(如WinSCP、PuTTY等工具)将证书上传至Linux系统任一目录下。 示例: 图1 导入证书 父主题: 网络安全
文档数据库服务有哪些安全保障措施 文档数据库服务可设置所属虚拟私有云,从而确保实例与其它业务实现网络安全隔离。另外,通过统一身份认证服务,可以实现对文档数据库服务资源的访问权限控制。 父主题: 网络安全
跨网段访问配置只有在客户端与副本集实例部署在不同网段的情况下才需要配置,例如访问副本集的客户端所在网段为192.168.0.0/16,副本集所在的网段为172.16.0.0/24,则需要添加跨网段配置192.168.0.0/16才能正常访问。只有副本集有该功能。 例如配置的源端网段为192
驱动侧通用参数配置 连接DDS常见配置项和推荐值 connectTimeoutMS连接超时时间确保驱动程序不会在连接阶段无限期等待。推荐配置: connectTimeoutMS = 10000ms socketTimeoutMS防止TCP通信进入无限等待。推荐配置: 时间为业务最长时间的2-3倍,最低不要小于10s。
目录及配置说明 本地目录、配置文件和配置信息非固定,可由用户自定义。 以如下2个shardsvr的集群实例的备份文件举例(实例ID:cac1efc8e65e42ecad8953352321bfeein02) configsvr节点备份文件解压目录:/compile/downloa
查询秒级监控配置 接口说明 查询秒级监控配置。 调试 您可以在API Explorer中调试该接口。 URI URI格式 GET https://{Endpoint}/v3/{project_id}/instances/{instance_id}/monitoring-by-seconds/switch
ECS和DDS署在不同的VPC,网络不通怎么办 参考切换ECS虚拟私有云,将ECS的虚拟私有云切换为与DDS相同的虚拟私有云。 参考VPC对等链接,为两个不同的虚拟私有云建立对等连接,实现内网互通。 父主题: 数据库连接
DDS是否支持选择创建IPV6子网 目前不支持选择IPV6网段的子网,建议您在使用时创建并选择IPV4网段的子网。 父主题: 网络安全
档数据库实例的安全。 此外,通过网络访问控制列表(ACL),可以允许或拒绝进入和退出各个子网的网络流量。内部安全基础设施(包括网络防火墙、入侵检测和防护系统)可以监视通过IPsec虚拟专用网络连接进入或退出虚拟私有云的所有网络流量。 父主题: 网络安全
连接数据库 前提条件 连接数据库的弹性云服务器必须和DDS实例之间网络互通,可以使用curl命令连接DDS实例服务端的IP和端口号,测试网络连通性。 curl ip:port 返回“It looks like you are trying to access MongoDB over
查询LTS日志配置信息 接口说明 查询LTS日志配置信息。 约束说明 当前只支持审计日志。 调试 您可以在API Explorer中调试该接口。 URI URI格式 GET https://{Endpoint}/v3/{project_id}/instances/logs/lts-configs
DDS使用的的存储配置是什么 文档数据库服务存储采用云硬盘,具体情况请参考《云硬盘用户指南》。 文档数据库服务的备份数据存储采用对象存储服务,不占用用户购买的数据库空间。关于文档数据库实例存储的硬件配置,请参见《对象存储服务用户指南》。 父主题: 数据库存储
配置DDS告警规则时,找不到常规监控项怎么办? 问题现象 配置DDS告警规则时,发现没有一些常规的监控指标,例如:CPU利用率、内存利用率、磁盘空间利用率等指标。 问题分析 在云监控服务界面配置告警规则时,设置的监控维度和该监控指标支持的维度不一致,导致查看不到对应的监控指标。
access MongoDB over HTTP on the native driver port.”,说明网络互通。 在弹性云服务器上安装Python以及第三方安装包pymongo。推荐使用pymongo2.8版本。 如果开启SSL,需要在界面上下载根证书,并上传到弹性云服务器。
一般情况下,建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。不过,在基础设施、BGP网络品质、资源的操作与配置等方面,中国大陆各个区域间区别不大,如果您或者您的目标用户在中国大陆,可以不用考虑不同区域造成的网络时延问题。 资源的价格 不同区域的资源价格可能有差异,请参见华为云服务价格详情。