检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
度租售比、销售坪效等KPI信息进行汇总和查询。本示例旨在展示在零售业场景中GaussDB(DWS) 数据仓库的多维度查询分析的能力。 数据安全 实现数据列的加解密 数据加密作为有效防止未授权访问和防护数据泄露的技术,在各种信息系统中广泛使用。作为信息系统的核心,GaussDB(D
ning、error、fatal、panic。参数的详细信息请参见表1。 默认值:panic 表1解释GaussDB(DWS)中使用的消息安全级别。当日志输出到syslog或者eventlog时,GaussDB(DWS)进行如表中的转换。 表1 信息严重程度分类 信息严重程度类型
es192,aes256和国密sm4。 哈希函数 md5(string) 将string使用MD5加密,并以16进制数作为返回值。MD5的安全性较低,不建议使用。 gs_hash(hashstr, hashmethod) 以hashmethod算法对hashstr字符串进行信息摘
cret_access_key和security_token参数,分别对应OBS访问协议的临时AK、临时SK和统一身份认证服务IAM中临时安全凭证的SecurityToken值。 在创建好OBS委托和OBS数据源之后,用户从控制台获得相应的包含委托信息的SERVER,假设OBS数
ning、error、fatal、panic。参数的详细信息请参见表1。 默认值:panic 表1解释GaussDB(DWS)中使用的消息安全级别。当日志输出到syslog或者eventlog时,GaussDB(DWS)进行如表中的转换。 表1 信息严重程度分类 信息严重程度类型
gs_wlm_rebuild_except_rule_hash() 描述:用于重建当前节点的异常规则内存hash表,异常规则的生效阈值由监控线程实时从内存hash获取,hash异常时可以使用该函数进行rebuild恢复。 返回值类型:bool 示例: 1 2 3 4 5 SELECT
1/24 --enable-ssl --ssl-dir /certfiles/ 1个GDS在同一时刻,只能为1个集群提供导入导出服务; 为满足安全要求,请通过-p显示指定监听ip和监听端口。 证书文件包括根证书文件cacert.pem,以及二级证书文件client.crt和密钥文件client
ccess_Key>替换为实际值,在准备工作获取。 认证用的AK和SK硬编码到代码中或者明文存储都有很大的安全风险,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。 创建外表如果提示“ERROR: schema "xxx" does not exist Positio
使用前准备 配置两个集群互连。 规划部署GDS服务器,确保所有的GDS服务器可以和上面配置的两个集群所有节点网络连通,即GDS服务器的安全组入方向要放通对应的GDS端口(例如5000)和DWS端口(默认8000)。部署GDS请参考安装配置和启动GDS。 启动GDS时,可指定任
ccess_Key>替换为实际值,在准备工作获取。 认证用的AK和SK硬编码到代码中或者明文存储都有很大的安全风险,建议在配置文件或者环境变量中密文存放,使用时解密,确保安全。 创建外表如果提示“ERROR: schema "xxx" does not exist Positio
填写硬件配置参数,单击“下一步”。 表2 硬件配置 参数项 取值 计费模式 按需计费 可用区 可用区2 虚拟私有云 vpc-01 子网 subnet-01 安全组 自动创建 弹性公网IP 10.x.x.x 企业项目 default Master节点 2 分析Core节点 3 分析Task节点 0
已获取GaussDB(DWS)集群的数据库管理员用户名和密码。 请注意,由于MD5算法已经被证实存在碰撞可能,已严禁将之用于密码校验算法。当前GaussDB(DWS)采用默认安全设计,默认禁止MD5算法的密码校验,可能导致开源客户端无法正常连接的问题。建议先检查数据库参数password_encryption_ty
INDEX 修改索引属性 ALTER INDEX 删除索引 DROP INDEX 重建索引 REINDEX 定义角色 角色是用来管理权限的,从数据库安全的角度考虑,可以把所有的管理和操作权限划分到不同的角色上。所涉及的SQL语句,请参考下表。 表6 角色定义相关SQL 功能 相关SQL 创建角色
在Internet上的传输提供了一种安全保障手段。GaussDB(DWS)管理控制台提供了自签的证书供用户下载。使用该证书,用户需要配置客户端程序,使证书可用,此过程依赖于openssl工具以及java自带的keytool工具。 SSL模式安全性高于普通模式,建议在使用JDBC连
large(如售罄请选择其他规格) 虚拟私有云 demo-vpc(与DWS选择在同一个VPC) 子网 subnet-f377(10.1.0.0/24)(示例) 安全组 - 企业项目 default 单击“立即购买”,核对参数无误,单击“提交”。 回到CDM管理控制台的“集群管理”页面,等待约5分钟,集
CN恢复 其它CN恢复后,再次查询时会强制动态采样,并全局同步。 DN故障 非当前逻辑集群的DN故障,不影响本逻辑集群的动态采样。 运维监控 GaussDB(DWS)通过在ANALYZE命令后面追加注释的方式,详细展示了ANALYZE运行模式和各种执行阶段,主要通过以下视图体现:
internal_subnet_id String 内部子网ID。 group String 组。 secure_group String 安全组。 vpc String VPC。 azcode String 编码。 region String 区域。 cluster_id String
INDEX 修改索引属性 ALTER INDEX 删除索引 DROP INDEX 重建索引 REINDEX 定义角色 角色是用来管理权限的,从数据库安全的角度考虑,可以把所有的管理和操作权限划分到不同的角色上。所涉及的SQL语句,请参考下表。 表7 角色定义相关SQL 功能 相关SQL 创建角色
table)使用完后,立即执行数据清理(TRUNCATE)操作。因为在异常场景下,GaussDB(DWS)不保证非日志表(unlogged table)数据的安全性。 【建议】临时表和非日志表的存储方式建议和基表相同。当基表为行存(列存)表时,临时表和非日志表也推荐创建为行存(列存)表,可以避免行列混合关联带来的高计算代价。
Key ID,如果您未曾下载过该密钥文件,请联系您的管理员进行获取,或者重新创建。 每个用户最多可创建2个访问密钥,有效期为永久。为了账号安全性,建议您定期更换并妥善保存访问密钥。 配置JDBC连接使用IAM认证方式连接集群 配置JDBC连接参数 表1 数据库连接参数 参数 描述