检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
弹性云服务器(Elastic Cloud Server,简称ECS)为云数据库 GeminiDB提供可弹性申请的计算资源,为数据库实例提供运行环境。 虚拟私有云 通过虚拟私有云(Virtual Private Cloud,简称VPC)和网络安全组实现网络隔离。虚拟私有云允许租户通过配置虚拟私有云入站IP
直到用户手动删除。 高安全 网络隔离 通过虚拟私有云(Virtual Private Cloud,简称VPC)和网络安全组实现网络隔离。虚拟私有云允许租户通过配置虚拟私有云入站IP范围,来控制连接数据库的IP地址段。数据库实例运行在租户独立的虚拟私有云内,可提升数据库实例的安全性
理。 VPC和子网 虚拟私有云(Virtual Private Cloud,VPC)为云数据库构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云上资源的安全性,简化用户的网络部署。您可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性,方便管理、配置内部网络,进行安全、快捷的网络变更。
创建弹性云服务器,请参见《弹性云服务器用户指南》。 该弹性云服务器用于连接GeminiDB Cassandra的实例,需要与目标实例处于同一虚拟私有云和子网内。 正确配置目标实例安全组,使得弹性云服务器处于目标实例所属安全组允许访问的范围内。 连接弹性云服务器,请参见《弹性云服务器快速入门》中“登录弹性云服务器”的内容。
如何创建和连接弹性云服务器 创建弹性云服务器,请参见《弹性云服务器用户指南》。 该弹性云服务器用于连接GeminiDB Redis的实例,需要与目标实例处于同一虚拟私有云和子网内。 正确配置目标实例安全组,使得弹性云服务器处于目标实例所属安全组允许访问的范围内。 连接弹性云服务器,请参见《弹性云服务器快速入门》中“登录弹性云服务器”的内容。
创建弹性云服务器,请参见《弹性云服务器用户指南》。 该弹性云服务器用于连接GeminiDB Influx的实例,需要与目标实例处于同一虚拟私有云和子网内。 正确配置目标实例安全组,使得弹性云服务器处于目标实例所属安全组允许访问的范围内。 连接弹性云服务器,请参见《弹性云服务器快速入门》中“登录弹性云服务器”的内容。
如何创建和连接弹性云服务器 创建弹性云服务器,请参见《弹性云服务器用户指南》。 该弹性云服务器用于连接GeminiDB Mongo的实例,需要与目标实例处于同一虚拟私有云和子网内。 正确配置目标实例安全组,使得弹性云服务器处于目标实例所属安全组允许访问的范围内。 连接弹性云服务器,请参见《弹性云服务器快速入门》中“登录弹性云服务器”的内容。
则。 对于已绑定弹性公网IP的节点,需解绑后,才可重新绑定其他弹性公网IP。 GeminiDB Mongo使用您在VPC控制台购买的公网IP绑定到实例上,详细收费标准请参见:带宽和IP产品价格详情。 绑定弹性公网IP 登录管理控制台。 在服务列表中选择“数据库 > 云数据库 GeminiDB
实例的CPU和内存,请参见实例规格说明。 图3 网络和数据库配置 参数 示例 参数说明 虚拟私有云 default_vpc 实例所在的虚拟专用网络,可以对不同业务进行网络隔离。您可根据需要创建或选择所需的虚拟私有云。 说明: 目前GeminiDB Redis实例创建完成后不支持切换虚拟私有云VPC,请谨慎选择所属虚拟私有云。
设置安全组规则 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云服务器和GeminiDB Cassandra实例提供访问策略。 为了保障数据库的安全性和稳定性,在使用GeminiDB Cassandra实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。
设置安全组规则 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云服务器和GeminiDB Influx实例提供访问策略。 为了保障数据库的安全性和稳定性,在使用GeminiDB Influx实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。
设置安全组规则 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云服务器和GeminiDB Mongo实例提供访问策略。 为了保障数据库的安全性和稳定性,在使用GeminiDB Mongo实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。
Cassandra提供了非SSL方式或SSL方式连接实例。其中,SSL连接实现了数据加密功能,具有更高的安全性。 使用须知 目标实例必须与弹性云服务器在同一个虚拟私有云和子网内才能访问。 该弹性云服务器必须处于目标实例所属安全组允许访问的范围内。详情请参见设置安全组规则。 前提条件 已创建GeminiDB
实例创建成功后使用重置证书功能。 使用须知 实例状态为“正常”。 前提条件 已创建CCM私有证书。若未创建CCM私有证书,请参见《云证书管理服务用户指南》中“申请私有证书”章节先创建证书。 创建证书时需要将待连接的数据库IP信息添加到证书中,即“配置证书的AltName信息”。若不配置该信息,则会导致数据库连接失败。
表4 网络 参数 描述 虚拟私有云 实例所在的虚拟专用网络,可以对不同业务进行网络隔离。您可根据需要创建或选择所需的虚拟私有云。 如何创建虚拟私有云,请参见《虚拟私有云用户指南》中的“创建虚拟私有云基本信息及默认子网”。 您还可以通过共享VPC功能,使用其他账号共享的VPC和子网。
配置节点安全组规则 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云服务器和GeminiDB Redis实例提供访问策略。 为了保障数据库的安全性和稳定性,在使用GeminiDB Redis实例之前,您需要配置安全组,开通需访问数据库的IP地址和端口。
表4 网络 参数 描述 虚拟私有云 实例所在的虚拟专用网络,可以对不同业务进行网络隔离。您可根据需要创建或选择所需的虚拟私有云。 如何创建虚拟私有云,请参见《虚拟私有云用户指南》中的“创建虚拟私有云基本信息及默认子网”。 您还可以通过共享VPC功能,使用其他账号共享的VPC和子网。
实例的CPU和内存,请参见实例规格说明。 图3 网络和数据库配置 参数 示例 参数说明 虚拟私有云 default_vpc 实例所在的虚拟专用网络,可以对不同业务进行网络隔离。您可根据需要创建或选择所需的虚拟私有云。 说明: 目前GeminiDB Redis实例创建完成后不支持切换虚拟私有云VPC,请谨慎选择所属虚拟私有云。
的IP地址,或者IP段加安全组入方向的访问规则,操作请参见设置安全组规则。 GeminiDB Influx使用您在VPC控制台购买的公网IP绑定到实例上,详细收费标准请参见:带宽和IP产品价格详情。 对于已绑定弹性公网IP的节点,需解绑后,才可重新绑定其他弹性公网IP。 绑定弹性公网IP
能,具有更高的安全性。本章介绍使用SSL方式连接GeminiDB Redis实例的方法。 使用须知 目标实例必须与弹性云服务器在同一个虚拟私有云和子网内才能访问。 弹性云服务器必须处于目标实例所属安全组允许访问的范围内,详情请参见配置节点安全组规则。 开启SSL安全连接后,外部应