检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如果没有可用的安全组,系统自动为您分配资源。 SSL安全连接 SSL证书是一种遵守SSL协议的服务器数字证书,能在客户端和服务器端之间建立加密通道,保证数据在传输过程中不被窃取或篡改。 您可以开启SSL连接,提高数据安全性,实例创建成功后,通过SSL的方式连接实例。 说明: 该功能目前为公测阶段,如需使用,请联系客服申请开通。
GeminiDB Redis备份文件是否可以下载到本地,是否支持线下恢复数据 GeminiDB Redis的备份文件并非开源Redis的RDB文件,用户无法使用,因此,不支持下载到本地。当实例数据受损时,可将备份数据备份恢复至新实例。数据备份和数据恢复可参考备份概述和恢复备份到新实例。
提高网络安全。 说明: 目前不支持选择IPV6网段的子网,建议您在使用时创建并选择IPV4网段的子网。 内网安全组 安全组限制安全访问规则,加强与其他服务间的安全访问。请确保所选取的安全组允许客户端访问数据库实例。 如果没有可用的安全组,系统自动为您分配资源。 SSL安全连接 S
如果没有可用的安全组,系统自动为您分配资源。 SSL安全连接 SSL证书是一种遵守SSL协议的服务器数字证书,能在客户端和服务器端之间建立加密通道,保证数据在传输过程中不被窃取或篡改。 您可以开启SSL连接,提高数据安全性,实例创建成功后,通过SSL的方式连接实例,详细操作请参见使用Cassandra客户端工具连接实例(SSL方式)。
其他子网时,需要保证网络通信正常。 内网安全组 容灾实例默认与主实例的安全组相同,不支持修改。需要放通安全组内192.168.0.0/24网段,以保证容灾实例正常创建与工作。 SSL安全连接 SSL证书是一种遵守SSL协议的服务器数字证书,能在客户端和服务器端之间建立加密通道,保证数据在传输过程中不被窃取或篡改。
Influx实例的区域、可用区、VPC和安全组一致。 图6 基础配置 图7 选择规格 图8 选择镜像 配置网络信息后,单击“下一步:高级配置”。ECS与待连接的GeminiDB Influx实例的VPC和安全组一致。 如果安全组规则允许弹性云服务器云主机访问,即可连接实例。 如果安全组规则不允许弹性云
修改Redis管理员密码 操作场景 GeminiDB Redis支持重置数据库管理员密码,建议您定期修改密码,以提高系统安全性,防止出现密码被破解等安全风险。 使用须知 实例状态为“正常”、“备份中”、“存储扩容中”时,支持重置密码。 开启操作保护的用户,在进行敏感操作时,通过进
弹性云服务器必须处于目标实例所属安全组允许访问的范围内。 场景一:如果目标实例所属安全组为默认安全组, 则无需设置安全组规则。 场景二:如果目标实例所属安全组非默认安全组,请查看安全组规则是否允许该弹性云服务器访问。 如果安全组规则允许弹性云服务器访问,即可连接实例。 如果安全组规则不允许弹性云
return true;//true 表示使用ssl方式,但是不校验ssl证书,建议使用这种方式 } }; } } 使用非SSL方式连接实例的Java代码示例 package influxdb; import
Redis 通过公网连接GeminiDB Redis 配置内网域名 配置公网域名 配置节点安全组规则 绑定弹性公网IP 查看IP地址和端口 设置SSL数据加密 通过SSL方式连接实例 修改节点安全组 设置负载均衡内网访问控制 父主题: 用户指南
使用mongodump工具,备份源数据库中的数据。 SSL命令格式: ./mongodump --host <DB_HOST> --port <DB_PORT> --authenticationDatabase <AUTH_DB> -u <DB_USER> --ssl --sslCAFile <FILE_PATH>
连接管理 设置安全组规则 绑定弹性公网IP 修改实例安全组 开启和关闭SSL安全连接 父主题: 用户指南
连接管理 设置安全组规则 绑定弹性公网IP 设置SSL数据加密 修改数据库端口 修改实例安全组 跨网段访问配置 父主题: 用户指南
重置管理员密码 操作场景 GeminiDB Mongo支持重置数据库管理员密码,建议您定期修改密码,以提高系统安全性,防止出现密码被破解等安全风险。 使用须知 实例状态为“正常”、“备份中”、“恢复检查中”、“存储扩容中”,以及个别节点异常时,支持重置密码。 开启操作保护的用户,
重置管理员密码 操作场景 GeminiDB Influx支持重置数据库管理员密码,建议您定期修改密码,以提高系统安全性,防止出现密码被破解等安全风险。 使用须知 实例状态为“正常”、“备份中”、“恢复检查中”、“存储扩容中”,以及个别节点异常时,支持重置密码。 开启操作保护的用户
可能原因 安全组未放开对应端口限制,导致绑定弹性IP后连接不上。 处理步骤 单击实例名称,进入基本信息页面。 在“网络信息”页面,单击内网安全组。 图1 网络信息 选择“入方向规则”,单击“添加规则”,添加入方向规则具体配置信息如下图所示: 图2 入方向规则 也可参考配置安全组规则文档进行配置。
本章节介绍使用MongoDB客户端,通过公网非SSL方式连接副本集实例的过程。 操作系统使用场景:弹性云服务器以Linux系统为例。 非SSL方式连接步骤 使用非SSL方式连接,请务必关闭SSL连接,否则会报错。关于如何关闭SSL连接,请参见设置SSL数据加密。 副本集实例需要绑定弹性公网IP并设置安全组规则,请分
其他访问方式时选填。 手机号(选填):IAM用户绑定的手机号。 描述(选填):对用户的描述信息。 外部身份ID(选填):IAM SSO类型的联邦用户单点登录中,与当前实体IAM用户对接的,企业自身用户的身份ID值。 访问方式 编程访问:创建用户完成后即可下载本次创建的所有用户的访问密钥。
Python语言通过PyMongo来为GeminiDB Mongo数据库提供统一访问接口,应用程序可基于PyMongo进行数据操作,PyMongo支持SSL连接,PyMongo内部通过连接池的方式支持多线程应用。 PyMongo的安装方式官方指南。 父主题: 基于Python连接实例
户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM