检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Doris安全通道 您可以通过创建集群开启https,实现数据加密传输。此章节介绍如何开通Doris安全通道。 开启HTTPS步骤 登录表格存储服务管理控制台。 单击管理控制台左上角的,选择区域。 单击右上角的购买集群按钮,进入“购买集群”页面。 完成其他配置后,查看https按钮是否开启,默认开启。
HBase安全通道加密 您可以通过创建集群开启加密通道,实现数据加密传输。此章节介绍如何开通HBase安全通道。 打开安全通道操作步骤 登录表格存储服务管理控制台。 单击管理控制台左上角的,选择区域。 单击右上角的购买集群按钮,进入“购买集群”页面。 完成其他配置后,查看安全通道加密按钮是否开启,默认开启。
创建任务。 集群创建成功后,进入详情页面打开“同时开启安全通道和非安全通道”按钮,弹出确认框,确认无误后,单击“确定”。 在详情页面开启安全通道后,集群会重启。 安全通道和非安全通道同时开启后无法关闭。 安全集群连接步骤 安全集群创建后,打开详情页面,下载证书。 下载证书后,连接客户端指定配置文件。
Manager的浮动IP地址,选择连接的集群后,ip地址会自动填充。 认证类型 MRS集群鉴权类型,安全集群可选“KERBEROS”,非安全集群可选“SIMPLE”。选择连接的集群后,安全类型会自动填充。 连接器版本 MRS集群的数据源组件的版本,HIVE支持3版本,可选:3.X。 用户名
Manager的浮动IP地址,选择连接的集群后,ip地址会自动填充。 认证类型 MRS集群鉴权类型,安全集群可选“KERBEROS”,非安全集群可选“SIMPLE”。选择连接的集群后,安全类型会自动填充。 连接器版本 MRS集群的数据源组件的版本,HIVE支持3版本,可选:3.X。 用户名
Manager的浮动IP地址,选择连接的集群后,ip地址会自动填充。 认证类型 MRS集群鉴权类型,安全集群可选“KERBEROS”,非安全集群可选“SIMPLE”。选择连接的集群后,安全类型会自动填充。 连接器版本 MRS集群的数据源组件的版本,HIVE支持3版本,可选:3.X。 用户名
Manager的浮动IP地址,选择连接的集群后,ip地址会自动填充。 认证类型 MRS集群鉴权类型,安全集群可选“KERBEROS”,非安全集群可选“SIMPLE”。选择连接的集群后,安全类型会自动填充。 连接器版本 MRS集群的数据源组件的版本,HIVE支持3版本,可选:3.X。 用户名
创建CloudTable集群 功能介绍 创建一个CloudTable集群。 使用接口前,您需要先获取如下资源信息。 通过VPC创建或查询VPC、子网。 通过安全组创建或查询可用的security_group_id。 本接口是一个同步接口,当创建CloudTable集群成功后会返回集群id。 调试 您可以在API
clickHouseDataSource.getConnection(user, password); 认证用的密码直接写到代码中有很大的安全风险,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。 父主题: 样例代码说明
连接ClickHouse集群。 非安全集群连接命令 ./clickhouse client --host 集群内网地址 --port 端口 --user admin --password password 安全集群连接命令,详细操作请参见安全集群连接步骤 ./clickhouse
开启用户认证后需要鉴权才可以进行身份验证,此章节介绍如何鉴权。 操作前准备 创建一个HBase集群,开启用户认证,请参见开启/禁用用户认证。 新建集群开启安全通道加密,请参见HBase安全通道加密。 操作步骤 登录表格存储服务管理控制台。 控制台左上角,选择区域。 单击左侧“帮助”,进入帮助界面。 单击帮助界面右侧“常用链接”中的“hbase2
如何在其他云服务中访问CloudTable? 如果需要在其他云服务中访问CloudTable,请确保该云服务与CloudTable集群在相同的区域、可用区、虚拟私有云、子网和安全组内。 父主题: 连接访问类
选择镜像和磁盘规格 单击下一步:网络配置。 选择VPC和安全组。 图3 VPC图 如果已有VPC和安全组,则选择已有的VPC和安全组。 如果没有创建的VPC,请单击“前往控制台创建”,新建VPC。 如果没有创建的安全组,请单击“新建安全组”,新建安全组。 具体可以参考《弹性云服务器用户指南》创建弹性云服务。
cat文件路径:文件存放的路径,路径自定义。 config-file ./config.xml:指定配置文件,请参见ClickHouse安全通道章节。 CSV格式数据导出。 非安全集群 ./clickhouse client --host 192.168.x.x --port port --user
AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。 Token认证 Token的有效期为24小时,需要使用一个Token鉴权时,可以先缓存起来,避免频繁调用。 To
apache.hadoop.hbase.ipc.BlockingRpcClient</value> </property> 如果集群开启了安全通道,还需要添加如下参数到应用的hbase-site.xml中。 <property> <name>hbase.rpc.protection</name>
开启/禁用用户认证 开启用户认证,增加了HBase集群的安全性。此章节介绍如何开启/关闭用户认证。 开启用户认证步骤 登录表格存储服务管理控制台。 控制台左上角,选择区域。 单击左侧“集群管理”,进入集群管理界面。 单击集群管理界面右上角的“购买集群”, 进入创建集群界面,在集群
and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云资源的访问。 通过IAM,您可以在云账号中给员工创建IAM用户,并授权控制他们对云资源的访问范围。例如您的员工中有负责软件开发的人
境中运行。在程序代码完成开发后,您可以上传Jar包至准备好的Linux运行环境中运行。该环境需要和clickhouse集群处于同一vpc和安全组,以保证网络连通。 前提条件 Linux环境已安装JDK,版本号需要和IntelliJ IDEA导出Jar包使用的JDK版本一致,并设置好Java环境变量。
Management,简称IAM)。通过IAM,您可以: 根据企业的业务组织,在您的云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用云服务资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将云服务资源委托给更专业、高效的其他云账号或