检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建用户并授权使用DDS只读权限 步骤1:创建用户组并授权 用户组是用户的集合,IAM通过用户组功能实现用户的授权。您在IAM中创建的用户,需要加入特定用户组后,用户才具备用户组所拥有的权限。关于创建用户组并给用户组授权的方法,可以参考如下操作。
通过Robo 3T工具连接实例的方式有SSL连接和非SSL连接两种,其中SSL连接通过了加密功能,具有更高的安全性。为了提升数据在网络传输过程中的安全性,建议采用SSL方式。
目前此功能仅支持白名单用户使用,需要提交工单申请才能使用。您可以在管理控制台右上角,选择“工单 > 新建工单”,完成工单提交。 使用须知 删除操作无法恢复,请谨慎操作。
通过Robo 3T工具连接实例的方式有SSL连接和非SSL连接两种,其中SSL连接通过了加密功能,具有更高的安全性。为了提升数据在网络传输过程中的安全性,建议采用SSL方式。
通过Robo 3T工具连接实例的方式有SSL连接和非SSL连接两种,其中SSL连接通过了加密功能,具有更高的安全性。为了提升数据在网络传输过程中的安全性,建议采用SSL方式。 连接示意图 图1 连接示意图 前提条件 绑定弹性公网IP并设置安全组规则。
目前此功能仅支持白名单用户使用,需要提交工单申请才能使用。您可以在管理控制台右上角,选择“工单 > 新建工单”,完成工单提交。 使用须知 实例状态为正常、删除备份中和恢复检查中时可以添加节点。 实例进行添加节点时,该实例不可被删除。
使用该功能需要具有相应的操作权限,您可联系客服人员进行申请。 目前4.0及以上版本的集群实例支持恢复到指定受限时间点。 开启自动备份策略和增量备份策略后,才允许恢复到指定受限时间点。 目前支持恢复到新实例和当前实例。
修改实例内网地址 数据库从本地或其他云迁移至文档数据库服务后,可能面临更改内网IP地址的问题,文档数据库服务提供修改内网地址功能,降低客户迁移成本。
图解文档数据库服务
同时,文档数据库服务提供主备切换功能,供用户在容灾演练等场景下自行切换主备节点。 使用须知 实例状态为正常、恢复检查中、转包周期中、修改安全组中时,允许切换主备节点。 主备节点切换可能会造成1分钟的服务闪断,切换前请确认客户端具备重连机制。
√ √ √ √ √ √ √ √ √ √ √ - 创建数据库用户 仅API支持该功能 √ √ √ √ √ √ √ √ √ √ √ - 删除数据库角色 仅API支持该功能 √ √ √ √ √ √ √ √ √ √ √ - 删除数据库用户 仅API支持该功能 √ √ √ √ √ √ √
续费相关的功能 包年/包月实例续费相关的功能如表1所示。 表1 续费相关的功能 功能 说明 手动续费 包年/包月DDS实例从购买到被自动删除之前,您可以随时在DDS实例控制台为实例续费,以延长实例的使用时间。
图1 文档数据库服务与其他服务之间的关系 表1 与其他服务的关系 相关服务 交互功能 弹性云服务器(ECS) 弹性云服务器为文档数据库服务提供可弹性申请的计算资源,为数据库实例提供运行环境。
2020年7月 序号 功能名称 功能描述 阶段 相关文档 1 连接管理 副本集实例支持跨网段配置。 商用 详情请参见跨网段访问配置。 2020年5月 序号 功能名称 功能描述 阶段 相关文档 1 回收站 提供回收站功能。 商用 详情请参见回收站。
重置sharduser用户密码 仅在Shard节点地址功能开启后才可使用该功能。 登录管理控制台。 单击管理控制台左上方的,选择区域和项目。 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。
建议避免绑定EIP直接通过互联网访问DDS 避免使用常用密码 禁止使用默认端口号 限制DDS的最大连接数 关闭IPv6功能 关闭脚本运行功能 建议开启审计功能 建议开启加密通信 开启磁盘加密 开启备份功能 设置秒级监控和告警规则 版本升级 检查角色的合理性 建议避免绑定EIP直接通过互联网访问
<collection>.getShardDistribution() 示例: use mytable db.mycoll.getShardDistribution() 对集合所属的数据库启用分片功能。
使用限制 只有集群实例支持Balancer功能管理操作。 Balancer功能默认是开启状态。 开启Balancer 通过Mongo Shell连接集群实例。 在dds mongos节点命令行中,切换至config数据库。
说明: 首次进入增量迁移阶段,会有较多数据等待同步,存在较大的时延,属于正常情况,不在此功能的监控范围之内。 设置时延阈值之前,需要设置任务异常通知。 当时延阈值设置为0时,不会发送通知给收件人。
如果需要使用到对接其他服务的一些功能时,除了需要配置“DDS FullAccess”权限外,还需要配置对应服务的权限。