检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在导出数据时,执行导出操作的用户需要具备以下条件: 已开通OBS服务。 具备数据导出路径所在的OBS桶的写入权限。 通过配置桶的ACL权限,可以将写入权限授予指定的用户账号。 具体操作请参见根据规划准备OBS存储位置和OBS桶的写权限。 规划导出数据和外表 提前在数据库的表中准备好待导出的数据,且单行数据大小
Key(SK):与访问密钥ID结合使用的密钥,对请求进行加密签名,可标识发送方,并防止请求被修改。 创建访问密钥(AK和SK) 在创建访问密钥前,请确保登录控制台的账号已通过实名认证。 通过管理控制台创建访问密钥(AK和SK)操作步骤如下: 登录GaussDB(DWS)管理控制台。 单击右上角用户名,在下拉菜单中单击“我的凭证”。
仓构建使用指南》中的“数据权限授权”章节配置权限,如果不配置在使用时将会报错。 DWS调用LakeFormation管控面API时,账号如果为子账号则需要包含LakeFormation权限(至少包含lakeformation:instance:access、lakeformati
system 表示对系统的启停、实例切换操作场景进行审计。 sql_parse 表示对SQL语句解析场景进行审计。 user_lock 表示对用户锁定和解锁操作的场景进行审计。 grant_revoke 表示对用户权限授予和回收操作场景进行审计。 violation 表示对用户访问存在越权的场景进行审计。
LIGHT 轻量化模式下对表收集的统计信息保存到内存中,不写入系统表,执行时对表加一级锁。 FORCE FORCE模式支持表的统计信息被锁定的情况下进行强制刷新。 PREDICATE PREDICATE模式将只对当前识别到的谓词列计算统计信息,谓词信息是在查询解析阶段收集,动态
TO u1; 授予u2通过v2视图查询省份2数据的权限: 1 GRANT SELECT ON v2 TO u2; 查询结果验证 切换到u1账号连接集群。 1 SET ROLE u1 PASSWORD '*********'; 查询v1视图,u1仅能查询到视图v1数据。 1 2 3
valid_until 否 String 角色过期时间 yyyy-MM-ddTHH:mm:ssZ。 lock 否 Boolean 是否锁定。 响应参数 无 请求示例 修改集群ID为“a89aea88-7ea2-40bd-8ac8-8b93e169e5d6”下的用户user1的
表2 关键审计项 参数名 说明 关键审计项 记录用户登录成功、登录失败和注销的信息。 记录数据库启动、停止、恢复和切换审计信息。 记录用户锁定和解锁功能信息。 记录用户权限授予和权限回收信息。 记录SET操作的审计功能。 设置是否开启审计日志转储功能。 关于审计日志转储功能的更多信息,请参见开启审计日志转储。
dws-demo-ru-northwest-2 拉美-圣保罗一 dws-demo-sa-brazil-1 准备工作 已注册账号,账号不能处于欠费或冻结状态。 获取此账号的“AK/SK”。 已创建集群,并已使用Data Studio连接集群,参见步骤一:创建集群和步骤二:使用Data Studio连接集群。
为了保证数据一致性和完整性,gs_dump会对需要转储的表设置共享锁。如果表在别的事务中设置了共享锁,gs_dump会等待锁释放后锁定表。如果无法在指定时间内锁定某个表,转储会失败。用户可以通过指定--lock-wait-timeout选项,自定义等待锁超时时间。 语法 gs_dump
GaussDB(DWS)暂不支持跨库访问,可以通过schema进行资源隔离。详情请参见CREATE SCHEMA。 端到端数据分析流程 数据仓库服务与华为云平台其他一系列服务已无缝集成,以便用户能够快速部署端到端的数据分析和解决方案。 端到端数据分析流程如下图所示,该流程展示了每个过程可以使用的云服务。
scope参数定义了Token的作用域,上面示例中获取的Token仅能访问project下的资源。您还可以设置Token的作用域为某个账号下所有资源或账号的某个project下的资源,详细定义请参见获取用户Token。 POST https://iam.cn-north-4.myhuaweicloud
列存文件中,集群的维护人员或者恶意攻击者可在OS层面绕过数据库的权限控制机制或者窃取磁盘直接访问用户数据。GaussDB(DWS)通过对接华为云数据加密服务的密钥管理KMS,可实现数据的透明加密,保障用户数据安全。 GaussDB(DWS)数据库级透明加密,每个GaussDB(D
写字符或特殊字符,指定逻辑集群名称时需要加双引号。 ACCOUNT LOCK | ACCOUNT UNLOCK ACCOUNT LOCK:锁定账户,禁止登录数据库。 ACCOUNT UNLOCK:解锁账户,允许登录数据库。 PGUSER 该属性用于兼容开源Postgres的连接通
请确定调整后的节点数小于等于用户节点数的剩余配额,否则系统会无法进行变更操作。 经典变更规格后的总容量至少大于原集群已使用量的1.2倍。 IAM子账号在进行经典变更规格前,需确保IAM子账号拥有VPC、EVC/BMS操作权限。 执行经典变更规格 登录GaussDB(DWS)管理控制台。 选择“集群 > 专属集群”。默认显示用户所有的集群列表。
据实际替换。 ACCESS_KEY和SECRET_ACCESS_KEY 是云账号体系访问OBS服务的密钥。请根据实际替换。 DLI_ACCESS_KEY和DLI_SECRET_ACCESS_KEY是云账号体系访问DLI服务的密钥。请根据实际替换。 TYPE表示创建的Server为DLI
费,使用过程中不会再另外扣费,只要您的账户上有足够余额,则不会影响您的使用。按需计费是每小时扣费,如果余额不足会导致欠费。如果您未能续费,华为云不会立即停止您的业务,订单转入保留期,此时集群将终止服务,数据仍然保留。 保留期的时长由客户等级而定。如需续费,请进入续费管理页面进行续
写字符或特殊字符,指定逻辑集群名称时需要加双引号。 ACCOUNT LOCK | ACCOUNT UNLOCK ACCOUNT LOCK:锁定账户,禁止登录数据库。 ACCOUNT UNLOCK:解锁账户,允许登录数据库。 PGUSER 该属性用于兼容开源Postgres的连接通
not be earlier than the starting time." SQLSTATE: XX000 错误原因:在设置账户有效期时,账号的有效开始时间比有效结束时间还要晚,这对于账户来说是不可取的。 解决办法:检查设置账户有效期时有效开始时间和有效结束时间的时间关系。 GAUSS-04366:
SQL编辑器”。 左边有两个面板,“数据仓库”和“自定义”,数据仓库是IAM用户登录,只支持拥有DWS Database Access角色权限的子账号。符合条件后可选择一个集群名称单击打开,即连接上集群数据库可进行操作。 切换到“自定义”面板,可以单击“新增数据源”(或在“专属集群”页面单击指定集群操作列的“登录”按钮)。