检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
漏洞公告 漏洞修复策略
漏洞修复策略 漏洞修复周期 高危漏洞: 社区发现漏洞并发布修复方案后,一般在1个月内进行修复,修复策略与社区保持一致。 其他漏洞: 按照版本正常升级流程解决。 修复声明 为了防止客户遭遇不当风险,除漏洞背景信息、漏洞详情、漏洞原理分析、影响范围/版本/场景、解决方案以及参考信息等内容外,不提供有关漏洞细节的其他信息。
置不同的访问权限,以达到不同员工之间的权限隔离,通过IAM进行精细的权限管理。具体内容请参见权限管理。 VPC和子网 虚拟私有云(Virtual Private Cloud,VPC)为云数据库构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云上资源的安全性,简化用户的网络部
与其他服务的关系 云数据库 GeminiDB与其他服务的关系,如图1所示。 图1 云数据库 GeminiDB与其他服务的关系 表1 云数据库 GeminiDB与其他服务的关系 服务名称 云数据库 GeminiDB与其他服务的关系 弹性云服务器 弹性云服务器(Elastic Cloud
围,来控制连接数据库的IP地址段。数据库实例运行在租户独立的虚拟私有云内,可提升数据库实例的安全性。您可以综合运用子网和安全组的配置,来完成数据库实例的隔离。 访问控制 可以通过虚拟私有云对数据库实例所在的安全组入站、出站规则进行限制,从而控制可以连接数据库的网络范围。 传输加密
编辑参数模板 监控与告警 云监控服务可以对数据库实例的运行状态进行日常监控。您可以通过管理控制台,直观地查看实例的各项监控指标。 由于监控数据的获取与传输会花费一定时间,因此,云监控显示的是当前时间5~10分钟前的监控状态。如果您的实例刚刚创建完成,请等待5~10分钟后查看监控数据。
在“基本信息>节点信息”区域的节点上,单击操作列的“绑定弹性IP”。 图1 绑定弹性IP 在弹出框列表中,显示“未绑定”状态的弹性公网IP,选择所需绑定的弹性公网IP,单击“是”,提交绑定任务。如果没有可用的弹性公网IP,单击“查看弹性IP”,创建新的弹性IP。 图2 选择弹性IP 在节点的“弹性IP”列,查看绑定成功的弹性公网IP。
GeminiDB Redis支持修改安全组。 使用须知 对于进行节点扩容中的实例,不可修改安全组。 操作步骤 登录管理控制台。 在服务列表中选择“数据库 > 云数据库 GeminiDB Redis 接口”。 在“实例管理”页面,选择指定的实例,单击实例名称。 在左侧导航树,单击“节点管理”。
Cassandra支持修改安全组。 使用须知 对于进行节点扩容中的实例,不可修改安全组。 该功能目前为公测阶段,如需使用,请联系客服申请开通。 操作步骤 登录管理控制台。 在服务列表中选择“数据库 > 云数据库 GeminiDB Cassandra 接口”。 在“实例管理”页面,选择指定的实例,单击实例名称。
Redis,具有很高的迁移效率。 增量迁移解析RocksDB的wal文件,将RocksDB的操作解析出来,然后对其中的key进行分片,多线程进行发送。 使用须知 迁移工具需要部署在源端,对性能有一定消耗,可通过修改配置文件进行一定的控制。 迁移过程读取RocksDB的源数据文件,只读操作,理论上不会有数据受损风险。
Manager,简称RAM)服务的机制,VPC的所有者可以将VPC内的子网共享给其他账号使用,以实现网络资源的共享和统一管理,提升资源管控效率、降低运维成本。 有关VPC子网共享的更多信息,请参见《虚拟私有云用户指南》的“共享VPC”相关内容。 说明: 目前实例创建完成后不支持切换虚拟私有云VPC,请谨慎选择所属虚拟私有云。
Mongo支持修改安全组。 使用须知 对于进行节点扩容中的实例,不可修改安全组。 目前该功能处于公测阶段,如需使用,请您联系客服申请开通。 操作步骤 登录管理控制台。 在服务列表中选择“数据库 > 云数据库 GeminiDB Mongo接口。 在“实例管理”页面,选择指定的实例,单击实例名称。 在左侧导航树,单击“连接管理”。
Influx支持修改安全组。 使用须知 对于进行节点扩容中的实例,不可修改安全组。 该功能目前处于公测阶段,如需使用,请您联系客服申请开通。 操作步骤 登录管理控制台。 在服务列表中选择“数据库 > 云数据库 GeminiDB Influx 接口”。 在“实例管理”页面,选择指定的实例,单击实例名称。
在“基本信息”页面“节点信息”区域的节点上,单击“绑定弹性IP”。 图1 绑定弹性IP 在弹出框的弹性公网IP列表中,显示“未绑定”状态的弹性公网IP,选择所需绑定的弹性公网IP,单击“是”,提交绑定任务。如果没有可用的弹性公网IP,单击“查看弹性IP”,创建新的弹性公网IP。 图2 选择弹性IP
PC的所有者可以将VPC内的子网共享给其他账号使用,以实现网络资源的共享和统一管理,提升资源管控效率、降低运维成本。 有关VPC子网共享的更多信息,请参见《虚拟私有云用户指南》的“共享VPC”相关内容。 如果没有可用的VPC,系统自动为您分配资源。 说明: 目前GeminiDB
Influx实例与需要通信的ECS需要处于同一个虚拟私有云下,或者不同虚拟私有云之间配置对等连接。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 说明: 目前不支持选择IPV6网段的子网,建议您在使用时创建并选择IPV4网段的子网。 内网安全组 安全组限制安全访问规则,加强GeminiDB
业务禁止出现任何全表扫描的查询。 执行查询时,只选择需要返回的字段,不需要的字段不要返回。从而减少网络和进程处理的负载,修改数据时,只修改变化需要修改的字段,不要整个对象直接存储全部修改。 避免使用$not。GeminiDB Mongo并不会对缺失的数据进行索引,因此$not的查询条件将会要
通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 说明: 目前不支持选择IPV6网段的子网,建议您在使用时创建并选择IPV4网段的子网。 内网安全组 安全组限制安全访问规则,加强GeminiDB Redis与其他服务间的安全访问。请确保所选取的安全组允许客户端访问数据库实例。
系统安全性 自行修复数据库安全漏洞。 无需关注数据库安全漏洞。 容灾 无高可用能力。 3AZ部署,服务高可用,SLA可达99.95%。 备份 自行操作备份。 自动备份。 运维难度 软硬件自行维护,运维难度大。 提供图形化操作界面,便于用户进行基本的管理操作。提供专业的使用文档和7x24小时专业指导。
Manager,简称RAM)服务的机制,VPC的所有者可以将VPC内的子网共享给其他账号使用,以实现网络资源的共享和统一管理,提升资源管控效率、降低运维成本。 有关VPC子网共享的更多信息,请参见《虚拟私有云用户指南》的“共享VPC”相关内容。 如果没有可用的VPC,系统自动为您分配资源。