检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
查看告警详情列表。 图1 活动告警 在“智能异常诊断”模块,实时查看目标实例的诊断结果。 智能诊断是对过去5分钟内的检查项进行诊断,诊断结果异常表示前5分钟内有检查项出现异常。 图2 诊断结果 在“性能监控”模块,查看实例的重点性能指标。 图3 性能监控 父主题: 性能监控
instance changeInstancePort 绑定解绑EIP(Console) instance setOrResetPublicIP 修改安全组(Console) instance modifySecurityGroup 创建标签(Console、OPENAPI) instance
索引节点和保留块,以及数据库运行必需的空间。 只读实例的存储空间大小默认与主实例一致。 磁盘加密 不加密:未开启加密功能。 加密:提高数据安全性,对性能有一定影响。 密钥名称:选择或创建密钥,该密钥是最终租户密钥。 说明: RDS购买磁盘加密后,在实例创建成功后不可修改磁盘加密状态,且无法更改密钥。
索引节点和保留块,以及数据库运行必需的空间。 只读实例的存储空间大小默认与主实例一致。 磁盘加密 不加密:未开启加密功能。 加密:提高数据安全性,对性能有一定影响。 密钥名称:选择或创建密钥,该密钥是最终租户密钥。 说明: RDS购买磁盘加密后,在实例创建成功后不可修改磁盘加密状态,且无法更改密钥。
创建函数时,应该定义函数易变性分类为对它们合法的分类中最严格的种类,而不是选择默认的VOLATILE。VOLATILE类函数调用并发过高可能导致新连接无法接入。 安全 禁止将应用数据库对象所有者赋予“public”,必须赋予某个特定角色。 数据库密码应具备一定复杂度, 禁止使用简单密码。 应该为每个业务
SSD云盘vCPU:最高64核 SSD云盘内存大小:最高512 GB 数据盘:最高4000 GB 具体以实际界面为准。 监控与告警 支持 支持 安全组 支持 支持 备份与恢复 支持 支持 参数设置 支持 支持 SSL 支持 支持 日志管理 支持 支持 只读实例(需另建实例) 支持 支持
Server恢复到新实例、SQL Server恢复到已有实例。 开启FileStream存储 SQL Server开启FileStream。 安全与加密 SQL Server开启TDE、SQL Server滚动TDE证书。 定时任务 实例生命周期 开启SQL Server实例、SQL
索引节点和保留块,以及数据库运行必需的空间。 只读实例的存储空间大小默认与主实例一致。 磁盘加密 不加密:未开启加密功能。 加密:提高数据安全性,对性能有一定影响。 密钥名称:选择或创建密钥,该密钥是最终租户密钥。 说明: RDS购买磁盘加密后,在实例创建成功后不可修改磁盘加密状态,且无法更改密钥。
内存大小:最高512 GB 数据盘:最高4000 GB vCPU:最高64核 内存大小:最高512 GB 数据盘:最高4000 GB 监控与告警 支持 支持 安全组 支持 支持 备份与恢复 支持 支持 回收站 支持 支持 参数设置 支持 支持 SSL 支持 支持 日志管理 支持 支持 只读实例(需另建实例)
更为单机实例。您可以通过DRS或者客户端导出导入工具将数据从主备实例迁移到单机实例。 单机转主备不会改变实例的连接信息,包括VPC、子网、安全组、内网地址、内网域名、数据库端口。 费用说明 表1 费用说明 计费模式 变更操作 对费用的影响 包年/包月 单机转主备 单机转主备后,结合使用周期内的剩余时间,补交差价。
职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您要允许或是禁止某个接口的操作权限,请使用策略。 账号具备所有接口的调用权限,如果使用账号下的IAM用户发起API请求时,
库级的。 备份以压缩包的形式存储在对象存储服务上,以保证用户数据的机密性和持久性。 创建云数据库RDS实例时,系统默认开启同区域备份策略,安全考虑,实例创建成功后不可关闭。 注意事项 由于开启备份会损耗数据库读写性能,建议您选择业务低峰时间段设置同区域备份。 同区域备份的备份文件
若您已开启高危操作保护,在“身份验证”弹出框中单击“获取验证码”,正确输入验证码并单击“确定”,页面自动关闭。 通过进行二次认证再次确认您的身份,进一步提高账号安全性,有效保护您安全使用云产品。关于如何开启操作保护,具体请参考《统一身份认证服务用户指南》的内容。 新实例:将备份恢复到新创建的实例上。 选择恢复到
使用Python代码的示例如下(psycopg2使用的为libpq): // 认证用的用户名和密码直接写到代码中有很大的安全风险,建议在配置文件或者环境变量中存放(密码应密文存放,使用时解密),确保安全。 // 本示例以用户名和密码保存在环境变量中为例,运行本示例前请先在本地环境中设置环境变量(环境变
state选择“RESTORE WITH NORECOVERY”。 图6 选择Recovery state 检查数据库恢复出来的状态为“Restoring”。 图7 检查恢复状态 右键单击要恢复的数据库,单击恢复“Transaction Log”。 图8 选择数据库 选择device以及添加要恢复的备份文件。
更为单机实例。您可以通过DRS或者客户端导出导入工具将数据从主备实例迁移到单机实例。 单机转主备不会改变实例的连接信息,包括VPC、子网、安全组、内网地址、内网域名、数据库端口。 计费说明 表1 计费说明 计费模式 变更操作 对费用的影响 包年/包月 单机转主备 单机转主备后,结合使用周期内的剩余时间,补交差价。
当数据库或表被恶意或误删除,虽然RDS支持HA高可用,但备机数据库会被同步删除且无法还原。因此,数据被删除后只能依赖于实例的备份保障数据安全。 备份机制 RDS for PostgreSQL默认开启自动备份,且不支持关闭。RDS for PostgreSQL自动全备按照备份策略
内存大小:最高512 GB 数据盘:最高4000 GB vCPU:最高64核 内存大小:最高512 GB 数据盘:最高4 TB 监控与告警 支持 支持 支持 安全组 支持 支持 支持 备份与恢复 支持 支持 支持 回收站 支持 支持 支持 参数设置 支持 支持 支持 SSL 支持 支持 支持 日志管理
需要重启实例才能生效。如果包含只读实例,修改主实例参数后,会同步修改只读实例的参数,需要同时重启只读实例。 为了保证PostgreSQL的安全及运维功能的完善,shared_preload_libraries参数中,如下参数默认加载,不允许删除: passwordcheck.so
Boolean 用户是否属于复制角色,取值为“true”或“false”。 rolbypassrls Boolean 用户是否绕过每个行级安全策略,取值为“true”或“false”。 正常响应样例 { "users": [ { "name": "rdsuser", "attributes":