检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
双集群容灾框架基于Roach备份恢复,在两套集群之间实现周期性的同步机制。该同步机制,自由灵活,两套集群之间,可分可合,无相互影响。可以实现小时级别的RTO和RPO,并且在非恢复期间,备集群是一个热备的状态,可以提供只读服务。 了解更多请参见集群容灾。 父主题: 安全
为支持SSL连接方式,GaussDB(DWS)已经从CA认证中心申请到正式的服务器、客户端的证书和密钥(假设服务器的私钥为server.key,证书为server.crt,客户端的私钥为client.key,证书为client.crt,CA根证书名称为cacert.pem)。
如果服务器要求密码认证并且密码没有通过其它形式给出,则连接尝试将会失败。 该选项在批量工作和不存在用户输入密码的脚本中很有帮助。 -W, --password=PASSWORD 指定用户连接的密码。
认证用的AK和SK硬编码到代码中或者明文存储都有很大的安全风险,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。
Kerberos认证 默认打开。 用户名 admin 密码 设置密码,该密码用于登录集群管理页面。 确认密码 再次输入设置admin用户密码。 登录方式 密码 用户名 root 密码 设置密码,该密码用于远程登录ECS机器。 确认密码 再次输入设置的root用户密码。
连接集群 使用SQL编辑器连接集群 使用gsql命令行客户端连接 使用Data Studio客户端连接 使用JDBC/ODBC连接 使用IAM认证方式连接 使用Python第三方库psycopg2连接集群 使用Python第三方库PyGreSQL连接集群 集群运维 创建存算一体集群
security_token 对应统一身份认证服务IAM中临时安全凭证的SecurityToken的值,与临时AK、SK共同组成临时安全凭证,临时安全凭证有效期不超过24小时。该参数仅8.2.0及以上集群版本支持。
具体操作,请参见《统一身份认证服务用户指南》中的创建用户组。 将用户加入用户组,并将新创建的自定义策略授权给用户组,使用户组中的用户具有策略定义的权限。 具体操作,请参见《统一身份认证服务用户指南》中的查看或修改用户组。
建表类型 1字节整数 TINYINT(不推荐) TINYINT SMALLINT(推荐) TINYINT 2字节整数 SMALLINT SMALLINT 4字节整数 INTEGER INT 8字节整数 BIGINT BIGINT 单精度浮点数 FLOAT4 (REAL) FLOAT 双精度浮点型
认证用的AK和SK硬编码到代码中或者明文存储都有很大的安全风险,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。
如果主机的认证策略是trust,则不会对数据库管理员进行密码验证,即无需输入-W选项。 如果没有-W选项,并且不是数据库管理员,会提示用户输入密码。 -W password -f 将导出文件发送至指定目录文件夹。如果这里省略,则使用标准输出。
用户可通过disk_cache_dual_write_option来设置是否开启缓存双写,参数包含三个设置选项: none:表示不开启缓存双写。 hstore_only(默认值):表示只对hstore opt表,在delta merge时才开启缓存双写。
2字节整数 SMALLINT SMALLINT SMALLINT 4字节整数 INTEGER、BINARY_INTEGER INTEGER INT 8字节整数 BIGINT BIGINT BIGINT 单精度浮点数 FLOAT4 、REAL FLOAT4、REAL FLOAT 双精度浮点型
4 double precision 双精度浮点数。 8 smallserial 二字节序列整型。 2 serial 四字节序列整型。 4 bigserial 八字节序列整型。 8 货币类型 money 货币金额。
4 double precision 双精度浮点数。 8 smallserial 二字节序列整型。 2 serial 四字节序列整型。 4 bigserial 八字节序列整型。 8 货币类型 money 货币金额。
认证用的AK和SK硬编码到代码中或者明文存储都有很大的安全风险,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。
示例 创建外表OBS_ft,用来以txt格式导入OBS上指定的对象数据到row_tbl表中: 认证用的AK和SK硬编码到代码中或者明文存储都有很大的安全风险,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。
需要您调整密码策略后再创建一个新用户或者对老用户做一次密码修改,方可使用开源协议中使用的MD5认证算法。 数据库中是不会存储您的密码原文的,而是存储的密码的HASH摘要,在密码校验时与客户端发来的密码摘要进行比对(中间会有加盐操作)。
2字节整数 SMALLINT SMALLINT SMALLINT 4字节整数 INTEGER、BINARY_INTEGER INTEGER INT 8字节整数 BIGINT BIGINT BIGINT 单精度浮点数 FLOAT4 、REAL FLOAT4、REAL FLOAT 双精度浮点型
(可选)如果要使用SSL方式连接集群,请参考使用SSL进行安全的TCP/IP连接章节,在客户端主机配置SSL认证相关的参数。 SSL连接方式的安全性高于非SSL方式,建议在客户端使用SSL连接方式。 执行以下命令解压客户端工具。