检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
漏洞修复策略 RDS for MySQL漏洞修复周期 高危漏洞: MySQL社区发现漏洞并发布修复方案后,一般在1个月内,华为云RDS for MySQL会完成漏洞全量分析,涉及且评定为高危的漏洞,进行主动预警升级。 其他漏洞: 其他漏洞请参见内核版本说明,按照版本正常升级流程解决。
漏洞公告 漏洞修复策略
使用最新版本数据库 MySQL社区有新发CVE漏洞时,会及时分析漏洞的影响,依据漏洞实际风险的影响大小决定补丁发布计划。建议及时升级修复,避免漏洞影响数据的安全。 内核小版本功能详情请参见华为云RDS for MySQL内核版本说明。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域。
数据库安全服务(Database Security Service,DBSS)是一个智能的数据库安全服务,基于机器学习机制和大数据分析技术,提供数据库审计,SQL注入攻击检测,风险操作识别等功能,保障云上数据库的安全。 建议使用DBSS来提供扩展的数据安全能力,详情请参考数据库安全服务。 优势 助力企业满足等保合规要求。
PostgreSQL支持手动升级内核小版本,内核小版本的升级涉及性能提升、新功能或问题修复等。 注意事项 当有对应的小版本更新时(定期同步开源社区问题、漏洞修复),请及时手动立即升级小版本。 升级数据库内核小版本会重启RDS for PostgreSQL实例,服务会出现一定时间的业务中断,中断
死锁分析 操作场景 RDS for SQL Server具有强大的死锁检测功能。当多个用户同时访问同一资源时,可能会出现死锁现象,即两个或多个进程互相等待对方释放资源,导致所有进程都无法继续执行。此时,SQL Server将选择其中一个进程终止(Kill),其他进程就可以完成其事务。
data local语法将客户端本地文件加载到数据库表中。例如,在web服务器作为数据库客户端连接数据库的场景,如果web服务器存在SQL注入漏洞,那么攻击者可用构造load data local命令将web服务器的敏感文件加载到数据库中,从而造成信息泄露。建议您参考修改实例参数配置
PostgreSQL产品生命周期 PostgreSQL社区每年发布一个大版本,每个大版本维护5年,维护期间PostgreSQL社区每季度发布小版本进行漏洞修复和功能性问题修复,之后PostgreSQL社区将不再对该版本进行维护。 RDS for PostgreSQL基于PostgreSQL开
CVE-2024-10979等安全漏洞和功能性问题。 更多版本发布说明: 社区16.6、15.10、14.15、13.18、12.22版本发布说明 安全加固: 修复第三方PostgreSQL数据库开源插件plperl、plv8导致的权限提升漏洞。 2024-09 16.4 15.8
级,您可以联系华为云客服,由华为云工程师在给出升级分析评估后进行升级。 华为云仍然会通过热补丁方式及时修复对数据库引擎及操作系统影响重大的漏洞。 父主题: 变更实例
CVE-2024-10979等安全漏洞和功能性问题。 更多版本发布说明: 社区16.6、15.10、14.15、13.18、12.22版本发布说明 安全加固: 修复第三方PostgreSQL数据库开源插件plperl、plv8导致的权限提升漏洞。 2024-09 16.4 15.8
本不但可以修复历史问题而且能让用户体验更丰富的功能。本文介绍如何升级内核小版本。 注意事项 当有对应的小版本更新时(定期同步开源社区问题、漏洞修复等),请及时升级小版本。 升级数据库内核小版本会重启RDS for MariaDB实例,服务可能会出现闪断,请您尽量在业务低峰期执行该操作,或确保您的应用有自动重连机制。
操作系统更新不会更改数据库实例的版本或数据库实例信息。 此外,云数据库 RDS for MySQL会在用户设置的运维时间段内,通过热补丁方式及时修复影响重大的操作系统漏洞。 父主题: 变更实例
操作系统更新不会更改数据库实例的版本或数据库实例信息。 此外,云数据库 RDS for PostgreSQL会在用户设置的运维时间段内,通过热补丁方式及时修复影响重大的操作系统漏洞。 父主题: 变更实例
32版本,请提交工单申请。 8.0.32版本由于社区引入Instant col特性导致在一些场景下存在性能劣化,详见社区bug111538。 安全加固 解决安全漏洞:CVE-2018-25032、CVE-2021-22570、CVE-2022-21412、CVE-2022-21413、CVE-2022
rds_enable_cracklib”的值设置为“off”,从而屏蔽弱密码校验,只做最基本的规则检测。具体操作,请参见修改RDS for PostgreSQL实例参数。 基本规则检测: 密码长度必须大于等于8 必须包含字母和非字母 密码不能包含用户名 父主题: RDS for PostgreSQL
MySQL停止支持前进行修正,请以实际时间为准。 华为云RDS for MySQL产品生命周期结束后,将不再售卖,并且对存量实例不提供维护服务(例如漏洞补丁修改等),不支持规格扩容。 请您提前制定版本升级或者数据迁移等操作的计划。 表1 华为云RDS for MySQL生命周期 MySQL版本号
已下线,系统会通过短信、邮件等渠道进行提前通知,并在可维护时间段内下发升级任务。 注意事项 当有对应的小版本更新时(定期同步开源社区问题、漏洞修复),请及时手动立即升级或者设置可维护时间段升级小版本。 升级数据库内核小版本会重启RDS for MySQL实例,服务可能会出现闪断,
Service,简称DCS)通过将热点数据放入缓存,加快用户端的访问速度,提升用户体验。 分布式数据库中间件服务(DDM) 对于云数据库 RDS for MySQL,使用分布式数据库中间件服务(Distributed Database Middleware,简称DDM),后端对接多个数据库实例,实现分布式数据库的透明访问。
for MySQL支持分库分表及读写分离的业务功能吗 RDS支持分库分表及读写分离功能,具体如下: 分库分表功能依赖于所使用的分布式数据库中间件(Distributed Database Middleware,简称DDM),用于解决存储空间或者性能拓展的问题,详见通过DDM对RDS