检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
实例,其中,SSL连接实现了数据加密功能,具有更高的安全性,详情请参见通过SSL方式连接GeminiDB Redis实例。本章节中主要介绍非SSL方式连接GeminiDB Redis实例的步骤。 为了保障数据可靠性,推荐您使用负载均衡地址或者域名的方式访问实例。 使用须知 目标实
GeminiDB Redis规格变更包含的在线变更和离线变更有什么区别,通常需要多长时间,对业务有哪些影响? 在线变更:变更过程中,节点依次滚动变更,变更时长跟节点数正相关,每个节点约需5~10分钟。除此之外,主备和集群实例都包含3个内部管理节点,会同时进行变更。例如一个GeminiDB
GeminiDB Redis版本补丁升级包含的在线升级和离线升级有什么区别,通常需要多长时间,对业务有哪些影响? 在线升级:和在线变更原理类似,实例节点依次滚动升级,执行时长和节点数正相关,每个节点约需2~5分钟。主备和集群实例,都包含3个内部管理节点,会同时进行版本升级。例如一
通过SSL方式连接GeminiDB Redis实例 GeminiDB Redis支持选用SSL方式通过Redis-cli客户端连接实例,实现了数据加密功能,具有更高的安全性。本章介绍使用SSL方式连接GeminiDB Redis实例的方法。 使用须知 目标实例必须与弹性云服务器在同一个虚拟私有云和子网内才能访问。
下载SSL证书 SSL证书是一种遵守SSL协议的服务器数字证书,能在客户端和服务器端之间建立加密通道,保证数据在传输过程中不被窃取或篡改。 为了提高数据安全性,创建实例时您可以开启SSL安全连接,实例创建成功后,可通过SSL方式连接实例。通过SSL方式连接实例时,需要使用SSL安全证书。
niDB Cassandra实例。 GeminiDB Cassandra提供了非SSL方式或SSL方式连接实例。其中,SSL连接实现了数据加密功能,具有更高的安全性。 使用须知 目标实例必须与弹性云服务器在同一个虚拟私有云和子网内才能访问。 该弹性云服务器必须处于目标实例所属安全
下载SSL默认证书 操作场景 SSL证书是一种遵守SSL协议的服务器数字证书,可以在客户端和服务器端之间建立加密通道,保证数据在传输过程中不被窃取或篡改。 为了提高数据安全性,GeminiDB Influx实例提供默认的SSL证书,创建实例时您可以开启SSL安全连接,待实例创建成功后,可通过SSL方式连接实例。
连接副本集实例的方式有SSL连接和非SSL连接两种方法,其中SSL连接通过了加密功能,具有更高的安全性。为了提升数据在网络传输过程中的安全性,建议采用SSL方式。 前提条件 副本集实例需要绑定弹性公网IP并设置安全组规则,请分别参见绑定弹性公网IP和设置安全组规则,确保可以通过弹性云服务器访问弹性公网IP。
可用区是同一服务区内,电力和网络互相独立的地理区域,一般是一个独立的物理机房,这样可以保证可用区的独立性。 一个区域内有多个可用区,一个可用区发生故障后不会影响同一区域内的其它可用区。 默认情况下,同一个VPC下的不同可用区之间内网互通。 更多可用区信息请参见区域和可用区。 父主题: 区域和可用区
GeminiDB备份及数据同步期间无性能抖动。 大Key场景慢时延问题 单线程架构,后续请求都会变慢 采用单线程架构,大Key请求会导致后续所有请求变慢,还容易起引起分片OOM和流控等问题。 多线程架构,能有效减少后续Key影响 GeminiDB采用多线程架构,提高并发的同时,也能减少大Key对后续其他key读写影响。
也可以单独开启。具体操作请参见存储空间自动扩容。 磁盘加密 您可以根据业务需要选择是否进行磁盘加密。 不加密:未开启加密功能。 加密:当启用加密功能,用户创建数据库实例成功后,磁盘数据会在服务端加密成密文后存储。用户下载加密对象时,存储的密文会先在服务端解密为明文,再提供给用户,
量的比率,可选值:10%,15%,20%。 静态数据加密 您可以根据业务需要选择是否进行静态数据加密。 不加密:未开启加密功能。 加密:当启用加密功能,用户创建数据库实例成功后,磁盘数据会在服务端加密成密文后存储。用户下载加密对象时,存储的密文会先在服务端解密为明文,再提供给用户
GeminiDB通过多种数据保护手段和特性,保障存储在GeminiDB中的数据安全可靠。 表1 GeminiDB的数据保护手段和特性 数据保护手段 简要说明 详细介绍 传输加密(SSL) GeminiDB Redis、GeminiDB Mongo、GeminiDB Cassandra和GeminiDB
量的比率,可选值:10%,15%,20%。 静态数据加密 您可以根据业务需要选择是否进行静态数据加密。 不加密:未开启加密功能。 加密:当启用加密功能,用户创建数据库实例成功后,磁盘数据会在服务端加密成密文后存储。用户下载加密对象时,存储的密文会先在服务端解密为明文,再提供给用户
创建对等连接 ,选择“本端VPC”和“对端VPC”。 “本端VPC”选择ELB所在的VPC。 若选择的“所属VPC”和GeminiDB Redis在同一个虚拟私有云(VPC)中,“对端VPC”选择任一个非ELB所在的VPC。 若选择的“所属VPC”和GeminiDB Redis不在
可以通过虚拟私有云对数据库实例所在的安全组入站、出站规则进行限制,从而控制可以连接数据库的网络范围。 传输加密 通过SSL加密实现传输加密。使用从服务控制台上下载的CA根证书,并在连接数据库时提供该证书,对数据库服务端进行认证并达到加密传输的目的。 安全防护 云数据库 GeminiDB具有多层网络防护。通过虚拟
Redis多个节点同时扩容需要多长时间,对业务影响如何? GeminiDB Redis规格变更包含的在线变更和离线变更有什么区别,通常需要多长时间,对业务有哪些影响? GeminiDB Redis版本补丁升级包含的在线升级和离线升级有什么区别,通常需要多长时间,对业务有哪些影响? GeminiDB Redis备份文
如果您在创建实例时未开启存储空间自动扩容,待实例创建成功后也可以单独开启。具体操作请参见存储空间自动扩容。 磁盘加密 不加密 不开启加密功能。 当启用加密功能,用户创建数据库实例成功后,磁盘数据会在服务端加密成密文后存储。用户下载加密对象时,存储的密文会先在服务端解密为明文,再提供给用户,用于提高数据安全性,但对数据库读写性能有少量影响。
连接管理 设置安全组规则 绑定弹性公网IP 查看IP地址和端口 修改数据库端口 修改实例安全组 设置SSL数据加密 下载SSL证书 父主题: 用户指南
给GeminiDB Redis实例节点配置安全组规则 查看GeminiDB Redis IP地址和端口 给GeminiDB Redis实例节点绑定弹性公网IP 给GeminiDB Redis实例设置SSL数据加密 通过SSL方式连接GeminiDB Redis实例 修改GeminiDB Redis实例节点安全组