检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
角色管理 DDS通过基于角色的管理来控制用户对数据访问的权限,角色共分为两类:预置角色和自定义角色。 预置角色 自定义角色 创建并管理角色 父主题: 数据库权限
角色管理 DDS通过基于角色的管理来控制用户对数据访问的权限,角色共分为两类:预置角色和自定义角色。 预置角色 自定义角色 创建并管理角色 父主题: 管理数据库权限
Plane Development Kit)快速报文处理机制,提供更高的网络性能以及算力,满足不同场景需求。 对数据库算力与网络有更高性能要求的网站和Web应用场景。 表2 config节点的规格 CPU类型 规格类型 vCPU(个) 内存(GB) 规格ID 缺省最大连接数配置 连接数取值范围
为实例中的节点绑定公网地址,如何绑定公网地址,请参见《文档数据库服务快速入门》通过公网连接实例下“绑定弹性公网IP”的内容。 保证本地设备可以访问文档数据库绑定的公网地址。 在已准备的弹性云服务器或可访问DDS的设备上,安装数据迁移工具。 安装数据迁移工具,请参见如何安装MongoDB客户端。 MongoDB客户
mongos节点、Shard节点、Config节点或只读节点,该节点在重启过程中无法被访问。 您可以重启副本集实例,重启过程中实例无法被访问。 您可以重启副本集实例中的任意一个只读节点,该节点在重启过程中无法被访问。 目前重启副本集只读节点功能仅支持白名单用户使用,需要提交工单申请才能使用。您可以在管理控制台右上角,选择“工单
RESIZE_FLAVOR,规格变更中。 RESTORE_TO_NEW_INSTANCE,恢复中。 MODIFY_VPC_PEER,跨子网访问设置中。 CREATE,创建中。 FROZEN,冻结。 RESIZE_VOLUME,存储扩容中。 RESTORE_CHECK,恢复检查中。
系统集合 表1 4.0版本系统集合 系统集合 说明 admin.system.roles 存储创建并分配给用户的自定义角色,以提供对特定资源的访问权限。 admin.system.users 存储用户的身份验证凭据以及分配给该用户的所有角色。 admin.system.version
6,并为其绑定EIP(Elastic IP,弹性公网IP)。 正确配置安全组,使得弹性云服务器可以通过文档数据库服务“基本信息”页面下节点的“内网IP”访问文档数据库实例。 父主题: 数据库连接
4版本的集群实例时,建议使用4.0以上的MongoDB客户端,否则会出现报错。 图2 报错信息 副本集实例 图3 副本集实例拓扑图 副本集实例提供两个节点供用户访问,当其中的某个节点发生故障后,系统会使用另一个正常节点替换故障节点继续提供服务,并对故障节点进行检查与修复。该过程对用户完全透明,可能会产
这种灵活的复合哈希索引具有很多优点,消解很多库表设计的复杂性,例如:当集合指定的片键值是逐渐递增的,并且业务总是会访问那些最新加入数据,这会导致大部分的流量打向同一分片。在没有复合哈希分片键的情况下,需要先针对被访问的字段进行哈希值的计算,将结果作为特殊字段存放在文档中,然后再通过范围分片的方式指定其作为片键来解决这类问题。
副本集包含多个副本,当主节点发生故障时,系统会在30秒之内切换到备节点。 实例的弹性云服务器,对用户都不可见,这意味着,只允许用户应用程序访问数据库对应的IP地址和端口。 文档数据库服务使用的对象存储服务上的文件(备份文件、慢日志文件、审计日志文件、错误日志文件),对用户不可见,它们只对后台管理系统可见。
请参见产品优势和典型应用。 成长地图 您可以通过成长地图快速了解DDS的相关概念、入门使用、高手进阶和操作视频等。 产品价格 详情请参见计费说明。 如何访问文档数据库服务 您可以通过以下两种方式使用DDS。 控制台方式 如果已注册华为账号并开通华为云,可直接登录管理控制台,从主页选择“数据库 >
获取本地设备的IP地址。 设置安全组规则。 将1.b中获取的IP地址及目标实例的端口加入安全组允许访问的范围中。 关于如何设置安全组规则,请参见设置安全组规则。 使用ping命令连通1.a中绑定的弹性公网IP,确保本地设备可以访问该弹性公网IP。 安装Robo 3T工具。 详细操作请参见如何安装Robo
获取本地设备的IP地址。 设置安全组规则。 将1.b中获取的IP地址及目标实例的端口加入安全组允许访问的范围中。 关于如何设置安全组规则,请参见设置安全组规则。 使用ping命令连通1.a中绑定的弹性公网IP,确保本地设备可以访问该弹性公网IP。 安装Robo 3T工具。 详细操作请参见如何安装Robo
分析DDS数据库正在执行的请求 通过Mongo Shell连接DDS实例。 开通公网访问的实例,具体请参见: 通过公网连接集群实例 通过公网连接副本集实例 通过公网连接单节点实例 未开通公网访问的实例,具体请参见: 通过内网连接集群实例 通过内网连接副本集实例 通过内网连接单节点实例
建议避免绑定EIP直接通过互联网访问DDS 避免使用常用密码 禁止使用默认端口号 限制DDS的最大连接数 关闭IPv6功能 关闭脚本运行功能 建议开启审计功能 建议开启加密通信 开启磁盘加密 开启备份功能 设置秒级监控和告警规则 版本升级 检查角色的合理性 建议避免绑定EIP直接通过互联网访问DDS 避
计算资源,为数据库实例提供运行环境。 虚拟私有云(VPC) 虚拟私有云为文档数据库服务提供可弹性申请的网络资源,对数据库实例进行网络隔离和访问控制,提供数据库实例运行环境。 对象存储服务(OBS) 对象存储服务为文档数据库实例的备份文件提供存储空间。 云监控服务(Cloud Eye)
创建用户 db.createUser(user, writeConcern) 命令中user为必选参数,类型为文档,包含了要创建用户的身份认证和访问信息。 writeConcern为可选参数,类型为文档,包含了创建操作的write concern级别。 user文档定义了用户,其格式如下:
创建用户 db.createUser(user, writeConcern) 命令中user为必选参数,类型为文档,包含了要创建用户的身份认证和访问信息。 writeConcern为可选参数,类型为文档,包含了创建操作的write concern级别。 user文档定义了用户,其格式如下:
形式存储在对象存储服务(OBS)中。 开启审计日志会收取一定费用,收费详情请参见产品价格详情。 公网流量(可选) DDS实例支持公网访问,公网访问会产生带宽流量费。 DDS数据库实例在云内部网络产生的流量不计费。 详情请参见弹性公网IP计费详情。 - 计费模式 提供按小时、按月、