检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
GaussDB安全配置建议 安全性是华为云与您的共同责任。华为云负责云服务自身的安全,提供安全的云。作为租户,您需要合理使用云服务提供的安全能力对数据进行保护,安全地使用云。详情请参见责任共担。 本文提供了GaussDB使用过程中的安全配置建议,旨在为提高整体安全能力提供可操作的规范性指导
自动清理 系统自动清理线程(autovacuum)自动执行VACUUM和ANALYZE命令,回收被标识为删除状态的记录空间,并更新表的统计数据。 autovacuum 参数说明:控制数据库自动清理线程(autovacuum)的启动。自动清理线程运行的前提是将track_counts
cm_server参数 log_dir 参数说明:log_dir决定存放cm_server日志文件的目录。它可以是绝对路径,或者是相对路径(相对于cm_server数据目录的路径)。 取值范围:字符串。修改后需要重启cm_server才能生效。参数修改请参考表2进行设置。 默认值:
Query instr_unique_sql_count 参数说明:控制系统中unique sql信息实时收集功能。配置为0表示不启用unique sql信息收集功能。 该值由大变小将会清空系统中原有的数据重新统计(备机不支持此能力);从小变大不受影响。 当系统中产生的unique
逻辑解码选项 逻辑解码选项可以用来为本次逻辑解码提供限制或额外功能,如“解码结果是否包含事务号”、“解码时是否忽略空事务”等等。对于具体配置方法,SQL函数解码请参考《》中“SQL参考 > 函数和操作符 > 系统管理函数 > 逻辑复制函数”章节中函数pg_logical_slot_peek_changes
逻辑解码选项 逻辑解码选项可以用来为本次逻辑解码提供限制或额外功能,如“解码结果是否包含事务号”、“解码时是否忽略空事务”等等。对于具体配置方法,SQL函数解码请参考《》中“SQL参考 > 函数和操作符 > 系统管理函数 > 逻辑复制函数”章节中函数pg_logical_slot_peek_changes
cm_agent参数 log_dir 参数说明:log_dir决定存放cm_agent日志文件的目录。可以是绝对路径,或者是相对路径(相对于cm_agent数据目录的路径)。 取值范围:字符串。修改后需要重启cm_agent才能生效。参数修改请参考表2进行设置。 默认值:“log”
TIMECAPSULE TABLE 功能描述 在人为操作或应用程序错误时,使用TIMECAPSULE TABLE语句恢复可将表恢复到一个早期状态。 表可以闪回到过去的时间点,这依赖于系统中保存的旧版本数据。此外GaussDB数据库不能恢复到通过DDL操作改变了表结构的早期状态。 注意事项
cm_server参数 log_dir 参数说明:log_dir决定存放cm_server日志文件的目录。它可以是绝对路径,或者是相对路径(相对于cm_server数据目录的路径)。 取值范围:字符串。修改后需要重启cm_server才能生效。参数修改请参考表2进行设置。 默认值:
UPDATE 功能描述 更新表中的数据,UPDATE对满足条件的所有行中指定的字段值进行修改;WHERE子句表示声明条件;SET子句中指定的字段将会被修改,没有出现的字段则保持原有的字段值。 注意事项 表的所有者、拥有表UPDATE权限的用户或拥有UPDATE ANY TABLE权限的用户
系统表和系统视图 表1 M-Compatibility与GaussDB的系统表或系统视图的差异 系统表或系统视图 差异列 M-Compatibility与MySQL的差异 information_schema.columns generation_expression 该字段输出结果因涉及
约束与限制 云数据库 GaussDB在使用上有一些固定限制,用来提高实例的稳定性和安全性。 GaussDB 单副本部署实例禁止在生产环境使用,如在生产环境使用,不承诺SLA。且在功能上有相关约束,具体约束限制请参考表6。 规格与限制 表1 规格说明 资源类型 规格 说明 存储空间
Query instr_unique_sql_count 参数说明:控制系统中unique sql信息实时收集功能。配置为0表示不启用unique sql信息收集功能。 该值由大变小将会清空系统中原有的数据重新统计(备机不支持此能力);从小变大不受影响。 当系统中产生的unique
UNION,CASE和相关构造 SQL UNION构造必须把那些可能不太相似的类型匹配起来成为一个结果集。解析算法分别应用于联合查询的每个输出字段。INTERSECT和EXCEPT构造对不相同的类型使用和UNION相同的算法进行解析。CASE、ARRAY、VALUES、GREATEST
XML类型函数 以下函数兼容Postgres 9.2。 以下所有xml类型函数中,当GUC参数xmloption为content时,xml声明中encoding值可以取为ZHS16GBK;当GUC参数xmloption为document时,xml声明中encoding值不可以取为ZHS16GBK
逻辑复制函数 pg_create_logical_replication_slot('slot_name', 'plugin_name') 描述:创建逻辑复制槽。 参数说明: slot_name 流复制槽名称。 取值范围:字符串,仅支持小写字母、数字以及_?-.字符,且不支持“.”
行表达式函数白名单 表1 为数据对象增加或修改策略ILM所支持的行表达式函数白名单 func_oid_value func_name 38 int2in 39 int2out 42 int4in 43 int4out 46 textin 47 textout 56 boollt 57
行表达式函数白名单 表1 为数据对象增加或修改策略ILM所支持的行表达式函数白名单 func_oid_value func_name 38 int2in 39 int2out 42 int4in 43 int4out 46 textin 47 textout 56 boollt 57
逻辑复制函数 pg_create_logical_replication_slot('slot_name', 'plugin_name') 描述:创建逻辑复制槽。 参数说明: slot_name 流复制槽名称。 取值范围:字符串,仅支持小写字母、数字以及_?-.字符,且不支持“.”
时间和日期处理函数和操作符 时间日期操作符 时间日期操作符请参见表1。 要尽量避免在查询中使用 'now'::date、'now'::timestamp、'now'::timestamptz字符串常量强转以及text_date('now')的类似表达式来获取数据库当前时间或者将当前时间值作为函数入参场景