检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
RESTORING:恢复中 SNAPSHOTTING:快照中 GROWING:扩容中 REBOOTING:重启中 SETTING_CONFIGURATION:安全设置配置中 CONFIGURING_EXT_DATASOURCE:MRS连接配置中 ADD_CN_ING:增加CN中 DEL_CN_ING:删除CN中
该子句为视图指定一个可选的参数。 目前view_option_name支持的参数仅有security_barrier,当VIEW试图提供行级安全时,应使用该参数。 取值范围:boolean类型,TRUE、FALSE。 REBUILD 该子句用于视图解耦,可使用已保存的原始语句重新创
- 数据库端口 8000 虚拟私有云 vpc-default 子网 subnet-default(192.168.0.0/24) 安全组 自动创建安全组 公网访问 现在购买 宽带 1Mbit/s 高级配置 默认配置 信息核对无误,单击“立即购买”,单击“提交”。 等待约6分钟,待
OPTIONS的调整。具体可参考关于OBS并行导入。 认证用的AK和SK硬编码到代码中或者明文存储都有很大的安全风险,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18
- 数据库端口 8000 虚拟私有云 vpc-default 子网 subnet-default(192.168.0.0/24) 安全组 自动创建安全组 公网访问 现在购买 宽带 1Mbit/s 高级配置 默认配置 信息核对无误,单击“立即购买”,单击“提交”。 等待约6分钟,待
通过partsupp外表往obs文件系统读取数据。 创建obs server。 认证用的AK和SK硬编码到代码中或者明文存储都有很大的安全风险,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。 1 2 3 4 5 6 CREATE SERVER obs_srv FOREIGN DATA WRAPPER
控制密码存储在系统表里的密码是否加密。如果没有指定,那么缺省的行为由配置参数password_encryption_type控制。按照产品安全要求,密码必须加密存储,所以,UNENCRYPTED在GaussDB(DWS)中禁止使用。因为系统无法对指定的加密密码字符串进行解密,所以
boolean 函数是否为聚集函数。 proiswindow boolean 函数是否为窗口函数。 prosecdef boolean 函数是否为一个安全定义器(例如,一个“setuid”函数)。 proleakproof boolean 函数有无其他影响。如果函数没有对参数进行防泄露处理,则会抛出错误。
行登录。 ECS操作系统必须是GDS工具包所支持的操作系统。 ECS与DWS处于同一区域、同一虚拟私有云和子网。 ECS安全组规则需放通DWS集群的访问,即安全组入规则: 协议:TCP 端口范围:5000 源地址:选择“IP地址”,输入GaussDB(DWS) 集群地址,例如“192
导出数据。 gs_dump和gs_dumpall通过对导出的数据文件加密,导入时对加密的数据文件进行解密,可以防止数据信息泄露,为数据库的安全提供保证。 gs_dump和gs_dumpall工具在进行数据导出时,其他用户可以访问集群数据库(读或写)。 gs_dump和gs_dum
该子句为视图指定一个可选的参数。 目前view_option_name支持的参数仅有security_barrier,当VIEW试图提供行级安全时,应使用该参数。 取值范围:boolean类型,TRUE、FALSE。 REBUILD 该子句用于视图解耦,可使用已保存的原始语句重新创建视图,恢复依赖关系。9
职能定义权限的粗粒度授权机制。策略以API接口为粒度进行权限拆分,授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 如果您要允许或是禁止某个接口的操作权限,请使用策略。 账号具备所有接口的调用权限,如果使用账号下的IAM用户发起API请求时,
当server类型为DLI时,address为DLI服务上数据所存储的OBS address。 hdfscfgpath HDFS集群的配置文件。 若HDFS走安全模式时,hdfscfgpath是必选项,否则为可选项。 若设置hdfscfgpath时,path仅能设置一个。 fed 表示dfs_fdw连接的是HDFS为联邦模式。
当server类型为DLI时,address为DLI服务上数据所存储的OBS address。 hdfscfgpath HDFS集群的配置文件。 若HDFS走安全模式时,hdfscfgpath是必选项,否则为可选项。 若设置hdfscfgpath时,path仅能设置一个。 fed 表示dfs_fdw连接的是HDFS为联邦模式。
max_loaded_cudesc设置过高时,有可能引起内存分配不足。 max_stack_depth 参数说明:设置GaussDB(DWS)执行堆栈的最大安全深度。需要这个安全界限是因为在服务器里,并非所有程序都检查了堆栈深度,只是在可能递规的过程,比如表达式计算这样的过程里面才进行检查。 参数类型:SUSET
ning、error、fatal、panic。参数的详细信息请参见表1。 默认值:panic 表1解释GaussDB(DWS)中使用的消息安全级别。当日志输出到syslog或者eventlog时,GaussDB(DWS)进行如表中的转换。 表1 信息严重程度分类 信息严重程度类型
提交时机,否则应在存储过程结束时执行显式的COMMIT或者ROLLBACK操作。 程序处理应支持7*24小时;对于程序中断,应用程序应提供安全、简单的断点再续处理。 应提供标准、简单的应用输出,为应用维护人员提供明确的进度显示、错误描述和运行结果;为业务人员提供明确、直观的报表、凭证输出。
入数据库目标表中。 数据源文件:存有数据的文件。文件中保存的是待导入数据库的数据。 数据服务器:数据源文件所在的服务器称为数据服务器。基于安全考虑,建议数据服务器和GaussDB(DWS)集群处于同一内网。 外表Foreign Table:用于识别数据源文件的位置、文件格式、存放
--input-folder中指定的文件和文件夹不得拥有GROUP和OTHERS的写权限,即,--input-folder参数指定的文件夹权限不得高于755。出于安全考虑,如果输入文件或文件夹具有写入权限,则不会执行DSC。 在并发迁移场景下,每次迁移的输入路径必须是唯一的。 最佳实践 为优化Perl文件迁移,建议遵循如下标准:
k的提交时机,否则应在存储过程结束时执行显式的commit或者rollback操作。 程序处理应支持7*24小时;对于中断,应用程序应提供安全、简单的断点再续处理。 应提供标准、简单的应用输出,为应用维护人员提供明确的进度显示、错误描述和运行结果;为业务人员提供明确、直观的报表、凭证输出。