检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。
Layer,安全套接层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。 认证用户和服务器,确保数据发送到正确的客户端和服务器。 加密数据以防止数据中途被窃取。 维护数据的完整性,确保数据在传输过程中不被改变。
Layer,安全套接层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。 认证用户和服务器,确保数据发送到正确的客户端和服务器。 加密数据以防止数据中途被窃取。 维护数据的完整性,确保数据在传输过程中不被改变。
拟私有云。 如需与ECS进行内网通信,GeminiDB Mongo实例与需要通信的ECS需要处于同一个虚拟私有云下,或者不同虚拟私有云之间配置对等连接。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 说明: 目前不支持选择IPV6网段的子网,建议您在使用时创建并选择IPV4网段的子网。
__keyevent@<db>__ 为前缀。 支持 g 与DEL、EXPIRE、RENAME等类型无关的通用命令的通知。 支持 $ 字符串命令的通知。 支持 l 列表命令的通知。 支持 s 集合命令的通知。 支持 h 哈希命令的通知。 支持 z 有序集合命令的通知。 支持 x EXPIRED过期通知。
如需与ECS进行内网通信,实例与需要通信的ECS需要处于同一个虚拟私有云下,或者不同虚拟私有云之间配置对等连接。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 说明: 目前不支持选择IPV6网段的子网,建议您在使用时创建并选择IPV4网段的子网。 内网安全组
pool”,同时检查业务程序所在ECS有大量CLOSE_WAIT的TCP连接。 报错客户端:Jedis、Lettuce。 可能原因:通常由于客户端程序配置的连接池过小,在业务并发激增时与Redis建立的连接不够用。 解决方法:排查业务代码,设置足够的连接池配置。 问题现象4 问题现象:客户程序连接池超时,报错信息如下:
通过设置告警规则,用户可自定义监控目标与通知策略,及时了解实例的运行状况,从而起到预警作用。 设置告警规则包括设置告警规则名称、监控对象、监控指标、告警阈值、监控周期和是否发送通知等参数。本节介绍了设置告警规则的具体方法。 更多关于告警规则的信息,请参见《云监控用户指南》。 操作步骤
通过设置告警规则,用户可自定义监控目标与通知策略,及时了解实例的运行状况,从而起到预警作用。 设置告警规则包括设置告警规则名称、监控对象、监控指标、告警阈值、监控周期和是否发送通知等参数。本节介绍了设置告警规则的具体方法。 更多关于告警规则的信息,请参见《云监控用户指南》。 操作步骤
云监控可以对GeminiDB Mongo实例的运行状态进行日常监控。您可以通过管理控制台,直观地查看GeminiDB Mongo的各项监控指标。 由于监控数据的获取与传输会花费一定时间,因此,云监控显示的是当前时间5~10分钟前的监控状态。如果您的实例刚刚创建完成,请等待5~10分钟后查看监控数据。
云监控可以对GeminiDB Cassandra的运行状态进行日常监控。您可以通过管理控制台,直观地查看GeminiDB Cassandra的各项监控指标。 由于监控数据的获取与传输会花费一定时间,因此,云监控显示的是当前时间5~10分钟前的监控状态。如果您的实例刚刚创建完成,请等待5~10分钟后查看监控数据。
问:http://IP:3000。 上述IP可以是云上服务器的弹性IP,也可以是本地自建服务器的IP地址。 登录Grafana的首页。 图1 登录Grafana首页 创建数据源。 图2 创建数据源 选择“InfluxDB”。因为GeminiDB Influx完全兼容InfluxDB。
查看监控指标 操作场景 云监控可以对的运行状态进行日常监控。您可以通过管理控制台,直观地查看GeminiDB Influx的各项监控指标。 由于监控数据的获取与传输会花费一定时间,因此,云监控显示的是当前时间5~10分钟前的监控状态。如果您的实例刚刚创建完成,请等待5~10分钟后查看监控数据。
在您开启了云审计服务后,系统开始记录云服务资源的操作。云审计服务管理控制台保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看最近7天的操作记录。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击“服务列表”,选择“管理与监管 > 云审计服务”,进入云审计服务信息页面。
通过设置告警规则,用户可自定义监控目标与通知策略,及时了解实例的运行状况,从而起到预警作用。 设置告警规则包括设置告警规则名称、监控对象、监控指标、告警阈值、监控周期和是否发送通知等参数。本节介绍了设置告警规则的具体方法。 操作步骤 登录管理控制台。 在“服务列表”中,选择“管理与监管 > 云监控服务
查看审计日志 GeminiDB Redis的日志管理功能支持查看数据库级别的审计日志。通过云日志服务进行分析日志、搜索日志、日志可视化、下载日志和查看实时日志等操作。 使用须知 内部连接的操作不记录审计日志。 始终审计的命令:BigKeys keys flushall flushdb
跨网段访问配置只有在客户端与副本集实例部署在不同网段的情况下才需要配置,例如访问副本集的客户端所在网段为192.168.0.0/16,副本集所在的网段为172.16.0.0/24,则需要添加跨网段配置192.168.0.0/16才能正常访问。 例如配置的源端网段为192.168.0
通过设置告警规则,用户可自定义监控目标与通知策略,及时了解实例的运行状况,从而起到预警作用。 设置告警规则包括设置告警规则名称、监控对象、监控指标、告警阈值、监控周期和是否发送通知等参数。本节介绍了设置告警规则的具体方法。 操作步骤 登录管理控制台。 在“服务列表”中,选择“管理与监管 > 云监控服务
用户可以根据自己的需要在数据库右边“添加”数据库。 用户可以根据自己的需要选择需要授权的数据库。 此处“数据库”对应开源redis的“DB”。 授权所有数据库 密码 不能为空。 长度为8~32位。 密码需包含大写字母、小写字母、数字和特殊字符中的至少两种,支持的特殊字符为~ ! @
如何安装Robo 3T工具。 图6 连接信息 在弹出的“Connection Settings”窗口,设置新建连接的参数。 在“Connection”页签,“Name”填写自定义的新建连接的名称,“Address”填写1获取到的副本集实例端口和弹性公网IP。 图7 Connection