检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
取值范围:长度为8~32位,必须是大写字母(A~Z)、小写字母(a~z)、数字(0~9)、特殊字符~!@#%^*-_=+?的组合。 建议您输入高强度密码,以提高安全性,防止出现密码被暴力破解等安全风险。 注意: 该密码暂不支持修改,请谨慎操作。 请求示例 创建集群实例的Config组IP POST https://dds
在弹出框中,单击“直接下载”,单击“确定”,通过浏览器直接下载数据库实例的备份文件。 图1 选择下载方式 备份文件下载成功后,需要通过lz4解压工具解压。 解压命令如下: lz4 -d $1 | tar -xC $2 $1:下载下来的备份文件。 $2:备份文件解压至的目标路径。 您可根据业务需要,在本地进行数据恢复。
物理备份:通过物理拷贝磁盘文件的方式进行备份。 快照备份:保留某一时间点磁盘的数据状态,快照备份方式相比物理备份来讲 ,时间更快。 逻辑备份:通过工具读取数据逻辑导出。 “备份方式”选择“快照备份”,单击“确定”。 父主题: 数据备份
上角,选择“工单 > 新建工单”,提交开通强制规格变更权限的申请。 规格变更的预检查项 账户余额大于或等于0元,才可以变更规格。 实例状态以及要变更的节点状态正常。 主备复制时延不超过20s(此预检查项只适用于shard和config节点)。 计费说明 对于按需计费的实例,变更规格后,依旧按使用时长实时计费。
该命令为非SSL方式下连接实例的命令,若实例已开通SSL连接,执行此命令会报错。 排查思路 在DDS控制台,单击实例名称,在实例基本信息页面检查是否开通了SSL连接。 若开启了SSL连接,需要使用SSL的方式及命令连接实例。 若未开启SSL连接,需要使用非SSL的方式及命令连接实例。
failed 可能原因 连接DDS实例时需要输入管理员密码,管理员密码输入错误提示“Authentication failed”。 排查思路 检查连接DDS实例的命令中管理员的密码是否正确。 处理方法 请重新输入正确的管理员密码。 如果您忘记了密码,可以单击实例名称,在基本信息页面,单击“数据库信息
造成业务中断。 如需进行强制规格变更,您可以在管理控制台右上角,选择“工单 > 新建工单”,提交开通强制规格变更权限的申请。 规格变更的预检查项 账户余额大于或等于0元,才可以变更规格。 实例状态以及要变更的节点状态正常。 主备复制时延不超过20s。 计费说明 对于按需计费的实例,变更规格后,依旧按使用时长实时计费。
String 是 指定实例所属的安全组ID列表。 如需开通DDS多安全组权限,您可以在管理控制台右上角,选择“工单 > 新建工单”,提交权限申请。 最多支持添加10个安全组ID,安全组ID之间用英文逗号隔开。 获取方法如下: 获取方法请参见《虚拟私有云API参考》中“安全组”的内容。 port
促销季、节假日等,可提前购买包年/包月资源以应对高峰期的需求,避免资源紧张。 数据安全要求高:对于对数据安全性要求较高的业务,包年/包月计费模式可确保资源的持续使用,降低因资源欠费而导致的数据安全风险。 适用计费项 包年包月包含以下计费项。 表1 计费项说明 计费项 计费说明 实例规格
业务受损,建议将集合数量控制在1万以内。 开启操作保护的用户,在进行敏感操作时,通过进行二次认证再次确认您的身份,进一步提高账号安全性,有效保护您安全使用云产品。关于如何开启操作保护,具体请参考《统一身份认证服务用户指南》中敏感操作的内容。 重启整个实例 登录管理控制台。 单击管理控制台左上方的,选择区域和项目。
排序(Sort)条件放中间。 范围(Range)匹配的字段放最后面。 检查游标 游标不规范的使用很容易造成内存升高并且长期不释放的情况,当客户端使用数据库的游标功能时,一定注意主动释放游标(游标的官方说明)。 检查游标是否有被设置为不超时,默认情况下数据库会在10分钟后自动释放游标。Java
4.2 4.4 DDS数据库版本升级 DRS仅支持从低版本迁移到高版本。 升级时的规格变更过程,会有2次主备切换和2次闪断,规格变更之后请检查DRS任务。 大版本升级后,如果需要保证迁移前后实例的IP地址不变,可以修改高版本的IP地址为原来的连接地址(原实例的IP地址需要先释放出来)。具体操作请参见修改实例内网地址。
instance AddReadonlyNode 集群开启shard/config IP instance ddsCreateIp 修改实例安全组 instance ddsModifySecurityGroup 迁移可用区 instance ddsMigrateAvailabilityZone
在可维护时间段内,实例会发生1到2次连接闪断,请确保应用程序具备重连机制,闪断后,实例即可恢复到正常状态。 实例维护期间,除账号管理、数据库管理和添加安全组外,其他涉及变更类的操作(如升级、重启等)暂时无法使用。当实例处于该状态时,对数据库本身正常的数据访问以及查询类操作不会受到任何影响。
0版本创建实例时,建议选择多可用区。 域名访问 - √ √ √ √ × × × × × × × 4.2、4.4和5.0版本建议使用IP访问实例。 安全管理 安全组 - √ √ √ √ √ √ √ √ √ √ √ - SSL - √ √ √ √ √ √ √ √ √ √ √ - 实例回收站 - √
时间点。 副本集实例开启自动备份策略后,才允许恢复到指定时间点。 实例下能够恢复的到指定时间点的数据库不包括local数据库。 为了数据的安全性,增备恢复到指定时间点屏蔽了dropDatabase的操作。因此恢复后可能会存在残留空的库或view,用户可自行删除。 目前此功能仅支持
若您需要更改源端网段配置,可以单击“跨网段访问配置”右侧的“立即修改”。 图2 修改源端网段 后续操作 跨网段访问配置设置成功后,您可以使用MongoShell工具通过内网的方式连接副本集实例,具体操作请参见内网访问。 父主题: 连接管理
0及以上版本的副本集实例支持恢复到指定时间点。 开启自动备份策略后,才允许恢复到指定时间点。 实例下能够恢复的到指定时间点的数据库不包括local数据库。 为了数据的安全性,增备恢复到指定时间点屏蔽了dropDatabase的操作。因此恢复后可能会存在残留空的库或view,用户可自行删除。 当oplog增量
账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。
职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您要允许或是禁止某个接口的操作权限,请使用策略。 账号具备所有接口的调用权限,如果使用账号下的IAM用户发起API请求时,