正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Java示例 通过Java连接实例的方式有无需下载SSL证书连接和用户下载SSL证书连接两种,其中使用SSL证书连接通过了加密功能,具有更高的安全性。DDS新实例默认关闭SSL数据加密,开启SSL请参考设置SSL数据加密。SSL连接实现了数据加密功能,但同时也会增加网络连接响应时间和CPU消耗,不建议开启SSL数据加密。
在“基本信息 > 网络信息 > 安全组”处,单击安全组名称,进入安全组页面。 图11 安全组 您也可以在左侧导航栏,单击“连接管理”,在“内网连接 > 安全组”处,单击安全组名称,进入安全组页面。 图12 安全组 在安全组页面,单击操作列“配置规则”,进入安全组详情页面。 在入方向规则
操作系统更新 DDS实例需要适时进行操作系统更新,以提高数据库性能和数据库的整体安全状况。 实例内核版本升级时,DDS会根据操作系统的实际情况,决定是否更新以及更新适合的操作系统冷补丁版本。 操作系统更新不会更改数据库实例的版本或数据库实例信息。 此外,DDS会在用户设置的运维时
源数据库需要开放公网访问。 源数据库的网络设置: 源数据库MongoDB实例需要开放公网域名的访问。 目标数据库的网络设置:目标端不需要进行设置。 安全规则准备: 源数据库安全组规则设置: 源数据库MongoDB实例需要将具体的DRS迁移实例的弹性公网IP添加到其网络白名单中,确保源数据库MongoDB实例可以与上述弹性公网IP连通。
更高的安全性。为了提升数据在网络传输过程中的安全性,建议采用SSL方式。 连接示意图 图1 连接示意图 前提条件 绑定弹性公网IP并设置安全组规则。 对目标副本集实例绑定弹性公网IP。 关于如何绑定弹性公网IP,请参见绑定弹性公网IP。 获取本地设备的IP地址。 设置安全组规则。
审计日志策略管理 审计日志记录您对数据库或集合执行的操作,生成的日志文件将以文件的形式存储在对象存储服务。通过查看日志文件,您可以对数据库进行安全审计,故障根因分析等操作。 使用须知 文档数据库服务的审计日志功能默认是关闭的,您可以根据业务需要开启审计日志,开启后系统记录读写操作的审
修改数据库端口 本章节主要介绍修改数据库端口的方法。 使用须知 为确保安全性,以下情况不可修改数据库端口: 租户被冻结 重启中 节点扩容中 切换SSL中 规格变更中 删除节点中 存储扩容中 异常 数据库实例的端口默认为8635,实例创建成功后可修改,修改端口有效范围为2100~6
”页面,在“存储空间”区域可以查看到当前实例的磁盘使用情况。 图1 查看磁盘使用情况 通过查看监控指标(磁盘利用率和磁盘使用量)判断实例磁盘的使用情况。 如何查看监控指标请参见查看监控指标。 图2 查看磁盘使用情况 解决方案 对于集群实例,可能是因为选择和设置的分片不合理导致数据
以自然小时为单位整点计费,不足一小时按实际使用时长计费。 适用计费项 实例规格(vCPU和内存)、存储空间、备份空间、弹性公网IP、秒级监控 实例规格(vCPU和内存)、存储空间、备份空间、弹性公网IP、秒级监控 变更计费模式 支持变更为按需计费模式。 转按需成功后,自动续费将会被关闭,请谨慎操作。 包周期实例转按需计费
”页面,在“存储空间”区域可以查看到当前实例的磁盘使用情况。 图1 查看磁盘使用情况 通过查看监控指标(磁盘利用率和磁盘使用量)判断实例磁盘的使用情况。 如何查看监控指标请参见查看监控指标。 图2 查看磁盘使用情况 解决方案 对于集群实例,可能是因为选择和设置的分片不合理导致数据
3T工具连接实例的方式有SSL连接和非SSL连接两种,其中SSL连接通过了加密功能,具有更高的安全性。为了提升数据在网络传输过程中的安全性,建议采用SSL方式。 连接示意图 图1 连接示意图 前提条件 目标实例绑定弹性公网IP,并设置安全组规则,确保可以通过Robo 3T工具访问。 安装Robo 3T工具。
云子网内。 创建弹性云服务器时,要选择操作系统,例如Redhat6.6,并为其绑定EIP(Elastic IP,弹性公网IP)。 正确配置安全组,使得弹性云服务器可以通过文档数据库服务“基本信息”页面下节点的“内网IP”访问文档数据库实例。 父主题: 数据库连接
0版本创建实例时,建议选择多可用区。 域名访问 - √ √ √ × × × × × × × 4.2、4.4和5.0版本建议使用IP访问实例。 安全管理 安全组 - √ √ √ √ √ √ √ √ √ √ - SSL - √ √ √ √ √ √ √ √ √ √ - 实例回收站 - √ √ √
同时,文档数据库服务提供主备切换功能,供用户在容灾演练等场景下自行切换主备节点。 使用须知 实例状态为正常、恢复检查中、转包周期中、修改安全组中时,允许切换主备节点。 主备节点切换可能会造成1分钟的服务闪断,切换前请确认客户端具备重连机制。 新添加的备节点,需要重新配置高可用连
可能原因 未设置正确的安全组策略,导致从安全组外访问安全组内的DDS实例失败。 排查思路 检查待访问的DDS实例是否设置了正确的安全组策略。只有设置了正确的安全组策略后,从安全组外才可以访问安全组内的DDS实例。 处理方法 请设置正确的安全组策略,请参见设置安全组。
络资源,以提高网络安全。 实例创建成功后,可以修改子网分配的内网地址,具体请参见修改实例内网地址。 说明: 目前支持选择IPV4和IPV6网段的子网。 内网安全组 内网安全组限制安全访问规则,加强文档数据库服务与其它服务间的安全访问。 如果不创建或没有可选的安全组,文档数据库服务默认为您分配资源。
络资源,以提高网络安全。 实例创建成功后,可以修改子网分配的内网地址,具体请参见修改实例内网地址。 说明: 目前不支持选择IPV6网段的子网,建议您在使用时创建并选择IPV4网段的子网。 内网安全组 安全组限制安全访问规则,加强文档数据库服务与其它服务间的安全访问。 如果不创建或
绑定弹性公网IP 设置安全组规则 可选操作。 将需要连接实例的设备添加至实例的安全组访问规则中,以允许外部设备能够访问该实例。 使用内网连接实例,当实例和弹性云服务器处于不同安全组时,需要配置安全组访问规则。 使用公网连接实例时,需要配置安全组访问规则。 内网-设置安全组规则 公网-设置安全组规则
云服务器连接文档数据库实例。 文档数据库服务和弹性云服务器在不同的安全组默认不能访问,需要在文档数据库服务所属安全组添加一条“入”的访问规则。 文档数据库服务默认端口:8635,需要手动修改才能访问其它端口。 安全性高,可实现DDS的较好性能。 通过内网连接集群实例 通过内网连接副本集实例
ServerSelectionTimeoutError: connection closed, connection closed 查看实例监控,发现实例连接数确实被耗尽。 解决方法 经过上述步骤确认为连接数耗尽问题后,需要根据突发流量与长期业务两种情况分别处理。 突发流量造成的连