检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
默认权限机制 DDS与社区原生的版本相比,对安全进行一系列的增强,以应对越来越严峻的安全挑战。社区原生版本支持不鉴权的方式连接使用数据库的,而DDS采取默认安全策略,连接数据库必须通过鉴权,否则,无法使用数据库。 数据库实例创建后,系统会创建默认的管理员用户rwuser,但是需要需要客户指定,并满足密码复杂度要求。
获取killOp规则列表 接口说明 获取killOp规则列表。 约束说明 仅支持副本集,集群实例。 仅支持数据库版本3.4版本及以后版本。 仅支持执行节点规格4U及以上。 调试 您可以在API Explorer中调试该接口。 URI URI格式 GET https://{Endp
预置角色 预置角色是系统自动生成的角色信息,客户端可用的预置角色名称有read,readWrite。 mongodb使用角色来管理数据库的,所以创建一个用户时就需要赋予一个角色。角色除了内置之外,也可以自定义角色。 表1 常见内置角色 角色 权限描述 包含的操作命令 read r
角色管理 DDS通过基于角色的管理来控制用户对数据访问的权限,角色共分为两类:预置角色和自定义角色。 预置角色 自定义角色 创建并管理角色 父主题: 管理数据库权限
按地址下载 您可以按照DDS提供的备份文件地址下载手动或自动备份文件,用于本地存储备份或者恢复数据库。 使用须知 通过DDS控制台下载的备份均为全量备份。 操作步骤 登录管理控制台。 单击管理控制台左上方的,选择区域和项目。 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。
用户管理 DDS上用户的权限都是基于角色管理,通过给用户赋予不同的角色来进行差异化的权限控制。 为了给文档数据库实例提供管理服务,您在创建数据库实例时,文档数据库服务会自动为实例创建admin、monitor和backup账户。如果试图删掉、重命名、修改这些账户的密码和权限,会导致出错。
恢复备份到当前实例 恢复集群备份到当前实例 恢复副本集备份到当前实例 恢复单节点备份到当前实例 父主题: 数据恢复
恢复备份到新实例 恢复集群备份到新实例 恢复副本集备份到新实例 恢复单节点备份到新实例 恢复跨区域备份到新实例 父主题: 数据恢复
占用文档数据库服务磁盘空间的日志及文件有哪些 占用磁盘空间的日志及文件如下表: 数据库类型 文件类型 文档数据库服务 日志文件:mongod.log、mongos.log、configsvr.log、mongodb_error.log等。 数据文件:数据库内容文件,索引文件。 其
MapReduce提示不支持JavaScript 为了安全考虑,DDS默认限制了JavaScript脚本的执行。但是如果您需要执行JavaScript,可以通过DDS控制台将“security.javascriptEnabled”参数值改为“true”即可。具体操作方法请参见编辑参数模板。
设置集群均衡活动时间窗 接口说明 设置DDS集群的数据均衡活动时间窗。 设置的是utc时间,需要根据自身时区做时间换算。 约束说明 冻结实例不支持该操作。 4.0以下版本的DDS实例不支持该操作。 调试 您可以在API Explorer中调试该接口。 URI URI格式 PUT
DDS是否支持版本升级 大版本升级 目前DDS不支持直接通过控制台进行版本升级。如您需要可以通过数据复制服务进行迁移。详情请参见大版本升级。 小版本升级 文档数据库服务DDS支持手动升级内核小版本,内核小版本的升级涉及性能提升、新功能或问题修复等。 具体升级操作,请参见“补丁升级”内容。
设置安全组规则 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云服务器和DDS实例提供访问策略。 为了保障数据库的安全性和稳定性,在使用DDS实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。 通过弹性公网IP连接DDS实例时,需
快速购买 本章节介绍如何在控制台快速购买副本集实例。快速购买根据用户业务场景提供了几种常用的推荐配置,可以帮助您在几分钟之内快速购买副本集实例,更加方便快捷。 前提条件 注册华为账号并开通华为云 账户余额大于或等于0元。 操作步骤 进入快速购买文档数据库DDS页面。 在“购买数据
增强Ⅱ型规格 集群 副本集 父主题: 测试数据
设置增量备份策略 增量备份指在一次全量备份或上一次增量备份后,以后每次的备份只需备份与前一次相比增加或者被修改的数据。DDS系统自动每5-60min对上一次自动备份,或增量备份后更新的数据进行备份。 创建文档数据库实例时,除4U以下规格的实例,其余实例默认开启增量备份策略。待实例
自定义角色 用户自定义角色是用户通过命令创建的定制化的角色,只包含CRUD操作的一种或多种,或者内置角色的一种或多种。可以通过命令针对不同的资源、不同的操作进行自定义,除了预置角色无法被修改以外,其他应用方式是相同的。 创建、修改和删除角色 要创建角色前,需使用具有权限的用户(可
创建并管理角色 创建角色 db.createRole(role, writeConcern) 参数role为必选参数,类型为文档,详情如下: { role: "<name>", privileges: [ { resource: { <resource> }, actions:
创建用户 操作须知 下面所有操作都对权限要求,默认rwuser用户具备所需权限,如果通过客户自定义用户进行管理,则需要关注是否具备操作权限。 使用具备权限的用户(可使用rwuser)连接到数据库实例。 通过createUser创建所需的用户,通过设置合适的角色来控制对应用户的权限
删除用户 db.dropUser(username, writeConcern) username为要从数据库中删除的用户名。 writeConcern为可选参数, 移除操作的writeConcern级别。 示例 下面是操作将reportUser1用户从产品数据库中删除。 use