检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
客户端或JDBC/ODBC应用程序使用SSL连接方式,用户必须在客户端或应用程序代码中配置相关的SSL连接参数。GaussDB(DWS)管理控制台提供了客户端所需的SSL证书,该SSL证书包含了客户端所需的默认证书、私钥、根证书以及私钥密码加密文件。
如果要强制使用SSL连接,需要在集群“安全设置”页面开启“服务器端是否强制使用SSL连接”,操作详情可参见设置SSL连接,客户端和服务器端SSL连接参数组合情况可请见客户端和服务器端SSL连接参数组合情况。
图1 资源中心 销售许可证&软件著作权证书 另外,华为云还提供了以下销售许可证及软件著作权证书,供用户下载和参考。具体请查看合规资质证书。 图2 销售许可证&软件著作权证书 父主题: 安全
安全 责任共担 身份认证与访问控制 数据保护技术 服务韧性 认证证书
图1 配置ECS安全组 表1 安全组规则 方向 协议端口 目的地址 出方向 全部放通 Default_All RabbitMQ实例所在安全组需要增加如下规则,以保证能被客户端访问。
如果用户使用的数据通道端口范围为60001-60100,则安全组规则如下所示。 图1 安全组规则 父主题: 安全类
1 2 3 4 # 配置跳过服务端证书验证(可选) config.ignore_ssl_verification = True # 配置服务器端CA证书,用于SDK验证服务端证书合法性 config.ssl_ca_cert = ssl_ca_cert 初始化认证信息。
WithPassword(password)) SSL配置(可选) 1 2 // 根据需要配置是否跳过SSL证书校验 httpConfig.WithIgnoreSSLVerification(true); 初始化认证信息。 支持两种方式认证,您可以根据实际情况进行选择。
1 2 // 配置连接超时(可选) config.withTimeout(3); SSL配置(可选)。 1 2 // 配置跳过服务端证书验证(可选) config.withIgnoreSSLVerification(true); 初始化认证信息。
华为云租户的安全责任在于对使用的IaaS、PaaS和SaaS类各项云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。
数据保护技术 MPC通过多种数据保护手段和特性,保障存储在MPC中的数据安全可靠。 表1 表1 MPC的数据保护手段和特性 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) MPC支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议
如何正确配置集群安全组规则? Autopilot集群在创建时将会自动创建两个安全组,其中Master节点的安全组名称是:{集群名}-cce-control-{随机ID};ENI的安全组的名称是:{集群名}-cce-eni-{随机ID}。
管理员创建IAM用户后,需要将用户加入到一个用户组中,IAM可以对这个组授予MPC所需的权限,组内用户自动继承用户组的所有权限。 MPC权限管理 父主题: 身份认证与访问控制
服务韧性 MPC提供五级可靠性架构,通过跨区域复制、AZ之间数据容灾、AZ内设备和数据冗余、存储介质的慢盘/坏道检测等技术方案,保障数据的持久性和可靠性。 图1 五级可靠性架构保证数据稳定,业务可靠 父主题: 安全
身份认证与访问控制 服务的访问控制 父主题: 安全
父主题: 权限管理
权限管理 创建用户并授权使用MPC
转封装管理 创建转封装任务 查询转封装任务 取消转封装任务 父主题: Java SDK(3.x.x)
ClientRequestException | ConnectionException | RequestTimeoutException | ServiceException e) { System.out.println(e); } } } 父主题: 转封装管理
动图管理 新增动图任务 查询动图任务 取消动图任务 父主题: Java SDK(3.x.x)
ClientRequestException | ConnectionException | RequestTimeoutException | ServiceException e) { System.out.println(e); } } } 父主题: 转封装管理
ClientRequestException | ConnectionException | RequestTimeoutException | ServiceException e) { System.out.println(e); } } } 父主题: 转封装管理
ClientRequestException | ConnectionException | RequestTimeoutException | ServiceException e) { System.out.println(e); } } } 父主题: 动图管理
ClientRequestException | ConnectionException | RequestTimeoutException | ServiceException e) { System.out.println(e); } } } 父主题: 动图管理
ClientRequestException | ConnectionException | RequestTimeoutException | ServiceException e) { System.out.println(e); } } } 父主题: 动图管理