检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
表3 网络 参数 描述 虚拟私有云 GaussDB(for MySQL)数据库实例所在的虚拟专用网络,可以对不同业务进行网络隔离,以提高网络安全性。 GaussDB(for MySQL)会为您分配一个默认的虚拟私有云(default_vpc),您也可以使用已有、新建或共享的VPC和子网。
表3 网络 参数 描述 虚拟私有云 GaussDB(for MySQL)数据库实例所在的虚拟专用网络,可以对不同业务进行网络隔离,以提高网络安全性。 GaussDB(for MySQL)会为您分配一个默认的虚拟私有云(default_vpc),您也可以使用已有、新建或共享的VPC和子网。
测试网络连通性失败怎么办? 连接GaussDB(for MySQL)实例之前,为了确保客户端与GaussDB(for MySQL)实例通信正常,通常需要测试网络连通性。 本章节主要针对网络连通失败的常见原因进行分析并提供相应的解决方案。 排查思路 检查ECS和GaussDB(for
目前GaussDB(for MySQL)实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全性。 创建实例时GaussDB(for MySQL)会自动为您配置读写内网地址,您也可输入子网号段内未使用的读写内网地址。 内网安全组
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。
设置GaussDB(for MySQL)安全组规则 操作场景 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云服务器和GaussDB(for MySQL)数据库实例提供访问策略。为了保障数据库的安全性和稳定性,在使用GaussDB(for M
认证证书 合规证书 华为云服务及平台通过了多项国内外权威机构(ISO/SOC/PCI等)的安全合规认证,用户可自行申请下载合规资质证书。 图1 合规证书下载 资源中心 华为云还提供以下资源来帮助用户满足合规性要求,具体请查看资源中心。 图2 资源中心 销售许可证&软件著作权证书
故障恢复 GaussDB(for MySQL)会在数据库实例的备份时段中创建数据库实例的自动备份。系统根据您指定的备份保留期(1-732天)保存数据库实例的自动备份。 跨区域备份 GaussDB(for MySQL)支持将备份文件存放到另一个区域存储,某一区域的实例故障后,可以在
审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是华为云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。
数据保护技术 GaussDB(for MySQL)通过多种数据保护手段和特性,保障存储在GaussDB(for MySQL)中的数据安全可靠。 表1 多种数据保护手段 数据保护手段 简要说明 传输加密(HTTPS) 支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。
开启GaussDB(for MySQL)透明数据加密 透明数据加密(Transparent Data Encryption,简称TDE),对数据文件执行实时I/O加密和解密,数据在写入磁盘之前进行加密,从磁盘读入内存时进行解密,能有效保护数据库及数据文件的安全。 支持的区域 华南-广州
设置GaussDB(for MySQL)实例SSL数据加密 SSL(Secure Socket Layer,安全套接层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。
绑定弹性公网IP 操作场景 GaussDB(for MySQL)实例创建成功后,支持用户绑定弹性公网IP,通过公共网络来访问数据库实例,绑定后也可根据需要解绑。 注意事项 公网访问会降低实例的安全性,请谨慎选择。为了获得更快的传输速率和更高的安全级别,建议您将应用迁移到与您的GaussDB(for
重置GaussDB(for MySQL)实例管理员密码 操作场景 在使用GaussDB(for MySQL)过程中,如果忘记数据库账号密码,可以重新设置密码。 如果root账号自身出现问题,比如丢失或者删除,可以通过重置密码的方法恢复root账号权限。 以下情况不可重置密码。 租户被冻结。
为GaussDB(for MySQL)绑定弹性公网IP 操作场景 GaussDB(for MySQL)实例创建成功后,支持用户绑定弹性公网IP,通过公共网络来访问数据库实例,绑定后也可根据需要解绑。 注意事项 公网访问会降低实例的安全性,请谨慎选择。为了获得更快的传输速率和更高的
取值范围: 只能由英文字母、数字组成,且长度为32个字符。 默认值: 不涉及。 表2 Query参数 参数 是否必选 参数类型 描述 instance_id 否 String 参数解释: 实例ID,此参数是实例的唯一标识。 约束限制: 不涉及。 取值范围: 只能由英文字母、数字组成,后缀为in07,长度为36个字符。
GaussDB(for MySQL)数据库名。字符长度限制3~1024位,仅支持英文大小写字母、数字以及下划线。 task_name 否 String 同步任务名称。字符长度限制3~128位,仅支持英文大小写字母、数字以及下划线。 db_configs 否 Array of DbConfig
仅支持英文大小写字母、数字以及下划线。 target_database_name 否 String 目标数据库名。字符长度限制3~128位,仅支持英文大小写字母、数字以及下划线。 task_name 否 String 同步任务名称。字符长度限制3~128位,仅支持英文大小写字母、数字以及下划线。
SSL使用与介绍 场景描述 使用SSL无法连接上数据库。 原因分析 优先检查网络是否已经连通,如果不带SSL的连接方式可以连接,则可能是mysql client或对应的数据库驱动的版本不兼容。 解决方案 GaussDB(for MySQL)是兼容社区8.0以上版本的,需要使用8.0及以上版本的mysql
源数据库。字符长度限制3~1024位,仅支持英文大小写字母、数字以及下划线。 target_database 是 String 目标数据库。字符长度限制3~128位,仅支持英文大小写字母、数字以及下划线。 task_name 是 String 同步任务名。字符长度限制3~128位,仅支持英文大小写字母、数字以及下划线。