检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
192 193 194 195 196 197 198 // 认证用的用户名和密码直接写到代码中有很大的安全风险,建议在配置文件或者环境变量中存放(密码应密文存放,使用时解密),确保安全。 // 本示例以用户名和密码保存在环境变量中为例,运行本示例前请先在本地环境中设置环境变量(环境变
以下用例以opengaussjdbc.jar为例。 // 认证用的用户名和密码直接写到代码中有很大的安全风险,建议在配置文件或者环境变量中存放(密码应密文存放,使用时解密),确保安全。 // 本示例以用户名和密码保存在环境变量中为例,运行本示例前请先在本地环境中设置环境变量(环境变
10.1 GS_DB_PRIVILEGE中一行)。 SHARED_DEPENDENCY_ SECLABEL(l) 被引用的对象(必须是一个安全标签)被应用在依赖对象上。 父主题: 其他系统表
10.1 GS_DB_PRIVILEGE中一行)。 SHARED_DEPENDENCY_ SECLABEL(l) 被引用的对象(必须是一个安全标签)被应用在依赖对象上。 父主题: 其他系统表
前服务器主DN个数*max_files_per_process*3。 设置不当的风险与影响:请根据实际使用需求进行设置。如果设置过小,有效安全文件句柄可能较少,从而导致集群状态异常。 shared_preload_libraries 参数说明:此参数用于声明一个或者多个在数据库启
100 101 102 103 104 105 106 // 认证用的用户名和密码直接写到代码中有很大的安全风险,建议在配置文件或者环境变量中存放(密码应密文存放,使用时解密),确保安全; // 本示例以用户名和密码保存在环境变量中为例,运行本示例前请先在本地环境中设置环境变量(环境变
descriptor)数量>=最大并发数*数据库节点个数*max_files_per_process*3。 设置不当的风险与影响:请根据实际使用需求进行设置。如果设置过小,有效安全文件句柄可能较少,从而导致数据库状态异常。 shared_preload_libraries 参数说明:此参数用于声明一个或者多个在数据库
常关机后会被自动删截,非日志表中的内容也不会被复制到备用服务器中,在该类表中创建的索引也不会被自动记录。 使用场景:非日志表不能保证数据的安全性,用户应该在确保数据已经做好备份的前提下使用,例如系统升级时进行数据的备份。 故障处理:当异常关机等操作导致非日志表上的索引发生数据丢失时,用户应该对发生错误的索引进行重建。
参数说明:控制多CN对同一数据库对象是否能安全的并发执行DDL操作。 该参数属于USERSET类型参数,请参考表1中对应设置方法进行设置。 取值范围:布尔型 on表示可以安全的并发执行DDL操作,不会出现分布式死锁。 off表示不能安全的并发执行DDL操作,可能会出现分布式死锁。
ad生效,参数修改请参考表2进行设置。 默认值:1 security_mode 参数说明:控制是否以安全模式启动CN、DN。打开这个开关,则以安全模式启动CN、DN;否则,以非安全模式启动CN、DN。 取值范围:布尔型,有效值有on、off。修改后可以reload生效,参数修改请参考表2进行设置。
e、warning、error、fatal、panic。参数的详细信息请参见表1。 默认值:panic 表1解释GaussDB中使用的消息安全级别。当日志输出到syslog或者eventlog时,GaussDB进行如表中的转换。 表1 信息严重程度分类 信息严重程度类型 详细说明
USAGE特权。对象拥有者可以撤销默认授予PUBLIC的权限并专门授予权限给其他用户。为了更安全,建议在同一个事务中创建对象并设置权限,这样其他用户就没有时间窗口使用该对象。另外可参考安全加固指南的权限控制章节,对PUBLIC用户组的权限进行限制。这些初始的默认权限可以使用ALTER
e、warning、error、fatal、panic。参数的详细信息请参见表1。 默认值:panic 表1解释GaussDB中使用的消息安全级别。当日志输出到syslog或者eventlog时,GaussDB进行如表中的转换。 表1 信息严重程度分类 信息严重程度类型 详细说明
处理,实际路径如果不在safe_data_path下会报错处理。 如果safe_data_path目录下存在硬链接文件,则可以正常使用。为安全起见,请谨慎使用硬链接文件,切勿在safe_data_path目录下创建指向目录以外的硬链接文件,并确保safe_data_path目录权限最小化。
AES_256_GCM加密算法。 ENCRYPTED_VALUE(可选项) 该值为用户指定的密钥口令,密钥口令长度范围为28 ~ 256个字符。28个字符派生出来的密钥安全强度满足AES128。若用户需要用AES256,密钥口令的长度需要39个字符。如果不指定,则会自动生成256字符的密钥。 国密算法约束:由
指定新建物化视图所属表空间。如果没有声明,将使用默认表空间。 AS query 一个SELECT、TABLE 或者VALUES命令。这个查询将在一个安全受限的操作中运行。 示例 --创建一个普通表。 openGauss=# CREATE TABLE my_table (c1 int, c2
AES_256_GCM加密算法。 ENCRYPTED_VALUE(可选项) 该值为用户指定的密钥口令,密钥口令长度范围为28 ~ 256个字符,28个字符派生出来的密钥安全强度满足AES128,若用户需要用AES256,密钥口令的长度需要39个字符,如果不指定,则会自动生成256字符的密钥。 国密算法约束:由
AES_256_GCM加密算法。 ENCRYPTED_VALUE(可选项) 该值为用户指定的密钥口令,密钥口令长度范围为28 ~ 256个字符。28个字符派生出来的密钥安全强度满足AES128。若用户需要用AES256,密钥口令的长度需要39个字符。如果不指定,则会自动生成256个字符的密钥。 国密算法约束:
tablespace_name 指定新建物化视图所属表空间。如果没有声明,将使用默认表空间。 AS query 一个SELECT或者TABLE 命令。这个查询将在一个安全受限的操作中运行。 示例 --创建一个普通表。 openGauss=# CREATE TABLE my_table (c1 int, c2
指定新建物化视图所属表空间。如果没有声明,将使用默认表空间。 AS query 一个SELECT、TABLE 或者VALUES命令。这个查询将在一个安全受限的操作中运行。 示例 --创建一个普通表。 gaussdb=# CREATE TABLE my_table (c1 int, c2 int);