检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
客户端或JDBC/ODBC应用程序使用SSL连接方式,用户必须在客户端或应用程序代码中配置相关的SSL连接参数。GaussDB(DWS)管理控制台提供了客户端所需的SSL证书,该SSL证书包含了客户端所需的默认证书、私钥、根证书以及私钥密码加密文件。
如果要强制使用SSL连接,需要在集群“安全设置”页面开启“服务器端是否强制使用SSL连接”,操作详情可参见设置SSL连接,客户端和服务器端SSL连接参数组合情况可请见客户端和服务器端SSL连接参数组合情况。
图2 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载和参考。具体请查看合规资质证书。 图3 销售许可证&软件著作权证书 父主题: 安全
图1 配置ECS安全组 表1 安全组规则 方向 协议端口 目的地址 出方向 全部放通 Default_All RabbitMQ实例所在安全组需要增加如下规则,以保证能被客户端访问。
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 认证证书
如果用户使用的数据通道端口范围为60001-60100,则安全组规则如下所示。 图1 安全组规则 父主题: 安全类
表1 KooDrive数据保护手段和特性 数据保护手段 说明 传输加密(HTTPS) 为保证数据传输的安全性,KooDrive提供的接口,均为HTTPS协议(使用TLS1.2/SSL3.3的安全协议)。 数据存储 用户创建的关键业务数据,均加密保存。
如何正确配置集群安全组规则? Autopilot集群在创建时将会自动创建两个安全组,其中Master节点的安全组名称是:{集群名}-cce-control-{随机ID};ENI的安全组的名称是:{集群名}-cce-eni-{随机ID}。
华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类各项云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。
普通用户只能在租户管理员和部门管理员设置的权限下使用KooDrive服务。 详情参考权限管理章节。 父主题: 安全
您可以在云日志服务管理控制台,单击“日志管理”,查看实时上报的日志(日志每隔大约1分钟上报一次,在日志消息区域,您最多需要等待1分钟左右,即可查看实时上报的日志)。
服务韧性 KooDrive提供了3级可靠性架构,通过双AZ容灾、AZ内集群容灾、数据容灾技术方案,保障服务的持久性与可靠性。 表1 KooDrive可靠性架构 可靠性方案 简要说明 双AZ容灾 KooDrive实现2AZ双活,一个AZ异常时不影响云服务持续提供服务。 AZ内集群容灾
群组管理 创建一个用户群组 列举用户组接口 修改群组信息 删除一个群组 列举用户组成员接口 批量添加用户组成员接口 批量删除用户组成员接口 父主题: API
系统角色 部门管理员 部门管理员,拥有该权限的用户可以拥有本部门的操作权限,如管理部门空间和部门成员的个人空间,详细的权限列表如下: 组织管理:查询组织下所有部门列表,部门信息。 用户管理:拥有本部门所有用户的管理权限,如查询本部门用户列表及详情,添加、禁用、删除用户等操作。
系统角色 部门管理员 部门管理员,拥有该权限的用户可以拥有本部门的操作权限,如管理部门空间和部门成员的个人空间,详细的权限列表如下: 组织管理:查询组织下所有部门列表,部门信息。 用户管理:拥有本部门所有用户的管理权限,如查询本部门用户列表及详情,添加、禁用、删除用户等操作。
组织管理 在组织管理页面,系统管理员需要在一级部门下继续完善组织结构,进行部门创建、部门修改、部门删除等管理操作。 创建部门 系统管理员登录KooDrive服务业务面。 目前仅支持使用华为账号登录KooDrive服务业务面。 单击页面顶部“管理控制台”。
部门管理 查询部门列表 查询部门 创建部门 修改部门 删除部门 父主题: API
会话管理 基于token信息校验用户会话是否失效 Koodrive获取OrgID授权码的URL 初始化创建会话 更新会话 登录退出 父主题: API
团队回收站管理 团队空间中无需留存的文件删除后将进入团队回收站,管理员可以对团队回收站的文件(夹)进行恢复、彻底删除操作,对回收站进行清空操作。 管理员的个人回收站和各团队回收站之间相互独立。管理员用户可以看到个人回收站里的文件(夹)和拥有管辖权的所有团队回收站里的文件(夹)。
消息管理 管理员能收到来自扩容提醒的系统消息,以及操作移交并删除、批量导入用户完成的管理消息。当有未读消息时,通知按钮会有红色角标显示。 查看消息 管理员登录KooDrive服务业务面。 目前仅支持使用华为账号登录KooDrive服务业务面。
用户管理 在组织管理页面,系统管理员可以管理所有部门的用户,部门管理员可以管理本部门下的用户。 添加用户 添加的企业用户数不超过购买的“用户数”人数。 用户添加成功后,状态为“未激活”状态,添加的用户登录KooDrive后状态变更为“正常”状态。
用户管理 获取用户列表 查询用户信息 统计组织或部门成员数 新建用户 修改用户 删除用户 查询用户手机号 前置校验接口 修改orgId人数上限 父主题: API
空间管理 云空间的系统管理员如何分配个人空间? 云空间的团队空间和个人空间是否存在关联?
空间管理 在空间管理界面,系统管理员和部门管理员可以为未分配空间的部门或个人分配空间,也可以根据实际情况修改、删除部门空间或个人空间,系统管理员还可以管理群组空间,包括修改空间容量、管理群组成员、禁用、解散群组空间。
空间管理 查询部门空间列表信息 查询空间信息 创建部门或个人空间 修改空间信息 删除空间 通过空间标识查询空间详情 查询团队空间信息 创建一个群组空间 解散群组空间 查询企业群组空间列表信息 获取用户空间列表 获取空间信息 父主题: API