检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
漏洞公告 漏洞修复策略
漏洞修复策略 RDS for MySQL漏洞修复周期 高危漏洞: MySQL社区发现漏洞并发布修复方案后,一般在1个月内,华为云RDS for MySQL会完成漏洞全量分析,涉及且评定为高危的漏洞,进行主动预警升级。 其他漏洞: 其他漏洞请参见内核版本说明,按照版本正常升级流程解决。
如需开通升级内核小版本权限,您可以在管理控制台右上角,选择“工单 > 新建工单”,提交权限申请。 当有对应的小版本更新时(定期同步开源社区问题、漏洞修复),请及时手动立即升级小版本。 升级数据库内核小版本会重启RDS for PostgreSQL实例,服务会出现一定时间的业务中断,中断
使用最新版本数据库 MySQL社区有新发CVE漏洞时,会及时分析漏洞的影响,依据漏洞实际风险的影响大小决定补丁发布计划。建议及时升级修复,避免漏洞影响数据的安全。 内核小版本功能详情请参见华为云RDS for MySQL内核版本说明。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域。
SQL诊断结果中记录的行数远小于慢日志中的扫描行数 场景描述 RDS for MySQL实例在DAS界面执行SQL诊断时,SQL语句诊断结果中执行计划记录的行数远小于慢SQL日志中的扫描行数。 原因分析 在查询优化器决定使用全表扫描的方式对某个表执行查询的时候,执行计划的rows
本不但可以修复历史问题而且能让用户体验更丰富的功能。本文介绍如何升级内核小版本。 注意事项 当有对应的小版本更新时(定期同步开源社区问题、漏洞修复等),请及时升级小版本。 升级数据库内核小版本会重启RDS for MariaDB实例,服务可能会出现闪断,请您尽量在业务低峰期执行该操作,或确保您的应用有自动重连机制。
CVE-2024-10979等安全漏洞和功能性问题。 更多版本发布说明: 社区16.6、15.10、14.15、13.18、12.22版本发布说明 安全加固: 修复第三方PostgreSQL数据库开源插件plperl、plv8导致的权限提升漏洞。 2024-09 16.4 15.8
级,您可以联系华为云客服,由华为云工程师在给出升级分析评估后进行升级。 华为云仍然会通过热补丁方式及时修复对数据库引擎及操作系统影响重大的漏洞。 父主题: 变更实例
data local语法将客户端本地文件加载到数据库表中。例如,在web服务器作为数据库客户端连接数据库的场景,如果web服务器存在SQL注入漏洞,那么攻击者可用构造load data local命令将web服务器的敏感文件加载到数据库中,从而造成信息泄露。建议您参考修改实例参数配置
慢日志显示SQL语句扫描行数为0 场景描述 查询慢日志中记录SQL执行65秒,但是扫描行数为0。 原因分析 被中断的查询超过慢日志设置阈值也会记录慢日志,但是所记录的扫描行数为0。客户JDBC连接设置了查询超时: 解决方案 优化SQL或者将socketTimeout设置合理值。 父主题:
32版本,请提交工单申请。 8.0.32版本由于社区引入Instant col特性导致在一些场景下存在性能劣化,详见社区bug111538。 安全加固 解决安全漏洞:CVE-2018-25032、CVE-2021-22570、CVE-2022-21412、CVE-2022-21413、CVE-2022
CVE-2024-10979等安全漏洞和功能性问题。 更多版本发布说明: 社区16.6、15.10、14.15、13.18、12.22版本发布说明 安全加固: 修复第三方PostgreSQL数据库开源插件plperl、plv8导致的权限提升漏洞。 2024-09 16.4 15.8
操作系统更新不会更改数据库实例的版本或数据库实例信息。 此外,云数据库 RDS for MySQL会在用户设置的运维时间段内,通过热补丁方式及时修复影响重大的操作系统漏洞。 父主题: 变更实例
操作系统更新不会更改数据库实例的版本或数据库实例信息。 此外,云数据库 RDS for PostgreSQL会在用户设置的运维时间段内,通过热补丁方式及时修复影响重大的操作系统漏洞。 父主题: 变更实例
32版本,请提交工单申请。 8.0.32版本由于社区引入Instant col特性导致在一些场景下存在性能劣化,详见社区bug111538。 安全加固 解决安全漏洞:CVE-2018-25032、CVE-2021-22570、CVE-2022-21412、CVE-2022-21413、CVE-2022
PostgreSQL版本策略 PostgreSQL社区每年发布一个大版本,每个大版本维护5年,维护期间PostgreSQL社区每季度发布小版本进行漏洞修复和功能性问题修复,之后PostgreSQL社区将不再对该版本进行维护。 RDS for PostgreSQL基于PostgreSQL开
Service,简称DCS)通过将热点数据放入缓存,加快用户端的访问速度,提升用户体验。 分布式数据库中间件服务(DDM) 对于云数据库 RDS for MySQL,使用分布式数据库中间件服务(Distributed Database Middleware,简称DDM),后端对接多个数据库实例,实现分布式数据库的透明访问。
MySQL停止支持前进行修正,请以实际时间为准。 华为云RDS for MySQL产品生命周期结束后,将不再售卖,并且对存量实例不提供维护服务(例如漏洞补丁修改等),不支持规格扩容。 请您提前制定版本升级或者数据迁移等操作的计划。 表1 华为云RDS for MySQL生命周期 MySQL版本号
for MySQL支持分库分表及读写分离的业务功能吗 RDS支持分库分表及读写分离功能,具体如下: 分库分表功能依赖于所使用的分布式数据库中间件(Distributed Database Middleware,简称DDM),用于解决存储空间或者性能拓展的问题,详见通过DDM对RDS
rds_enable_cracklib”的值设置为“off”,从而屏蔽弱密码校验,只做最基本的规则检测。具体操作,请参见修改RDS for PostgreSQL实例参数。 基本规则检测: 密码长度必须大于等于8 必须包含字母和非字母 密码不能包含用户名 父主题: RDS for PostgreSQL