检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
创建用户 操作须知 下面所有操作都对权限要求,默认rwuser用户具备所需权限,如果通过客户自定义用户进行管理,则需要关注是否具备操作权限。 使用具备权限的用户(可使用rwuser)连接到数据库实例。 通过createUser创建所需的用户,通过设置合适的角色来控制对应用户的权限
--sslAllowInvalidHostnames:为了保证单节点内部通讯不占用用户IP地址和带宽等资源,单节点证书使用内部管理IP地址生成。通过内网SSL连接单节点实例时,需要添加“--sslAllowInvalidHostnames”。 连接命令示例: ./mongo --host
FILE_PATH:存放根证书的路径。 --sslAllowInvalidHostnames:为了保证单节点内部通讯不占用用户IP地址带宽等资源,单节点证书使用内部管理IP地址生成。通过公网SSL连接单节点实例时,需要添加“--sslAllowInvalidHostnames”。 连接命令示例: ./mongo --host
--sslAllowInvalidHostnames:为了保证单节点内部通讯不占用用户IP地址和带宽等资源,单节点证书使用内部管理IP地址生成。通过内网SSL连接单节点实例时,需要添加“--sslAllowInvalidHostnames”。 连接命令示例: ./mongo --host
FILE_PATH:存放根证书的路径。 --sslAllowInvalidHostnames:为了保证单节点内部通讯不占用用户IP地址带宽等资源,单节点证书使用内部管理IP地址生成。通过公网SSL连接单节点实例时,需要添加“--sslAllowInvalidHostnames”。 连接命令示例: ./mongo --host
创建用户 操作须知 下面所有操作都对权限要求,默认rwuser用户具备所需权限,如果通过客户自定义用户进行管理,则需要关注是否具备操作权限。 使用具备权限的用户(可使用rwuser)连接到数据库实例。 通过createUser创建所需的用户,通过设置合适的角色来控制对应用户的权限
重置管理员密码 文档数据库服务支持重置数据库管理员密码,建议您定期修改密码,以提高系统安全性,防止出现密码被破解等安全风险。 如果您在创建实例时,选择创建后设置密码,在连接实例前,您需要先重置管理员密码,再通过该密码连接实例。 使用须知 以下情况不可重置密码: 租户被冻结 创建中
认证鉴权 DDS调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证通用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高。
系统集合 表1 4.0版本系统集合 系统集合 说明 admin.system.roles 存储创建并分配给用户的自定义角色,以提供对特定资源的访问权限。 admin.system.users 存储用户的身份验证凭据以及分配给该用户的所有角色。 admin.system.version
规格 40GB 计费模式 按需 消费时间 2023/04/08 10:09:06 ~ 2023/04/08 12:09:06时段计费系统将生成3笔流水账单,对应每一个计费周期,分别如下: 2023/04/08 10:09:06 ~ 2023/04/08 11:00:00 2023/04/08
数据保护技术 DDS通过多种数据保护手段和特性,保障存储在DDS中的数据安全可靠。 表1 多种数据保护手段 数据保护手段 简要说明 详细介绍 传输加密(HTTPS) 支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 构造请求 数据备份
--sslAllowInvalidHostnames:为了保证副本集内部通讯不占用用户IP地址和带宽等资源,副本集证书使用内部管理IP地址生成。通过内网SSL连接副本集实例时,需要添加“--sslAllowInvalidHostnames”。 连接命令示例: ./mongo "m
--sslAllowInvalidHostnames:为了保证副本集内部通讯不占用用户IP地址和带宽等资源,副本集证书使用内部管理IP地址生成。通过内网SSL连接副本集实例时,需要添加“--sslAllowInvalidHostnames”。 连接命令示例: ./mongo "m
FILE_PATH:存放根证书的路径。 --sslAllowInvalidHostnames:为了保证集群内部通讯不占用用户IP地址和带宽等资源,集群证书使用内部管理IP地址生成。通过内网SSL连接集群实例时,需要添加“--sslAllowInvalidHostnames”。 连接命令示例: ./mongo "mo
FILE_PATH:存放根证书的路径。 --sslAllowInvalidHostnames:为了保证集群内部通讯不占用用户IP地址和带宽等资源,集群证书使用内部管理IP地址生成。通过内网SSL连接集群实例时,需要添加“--sslAllowInvalidHostnames”。 连接命令示例: ./mongo "mo
范围分片的缺点在于,如果分片键有明显递增(或递减)趋势,新插入的文档很大程度上会分布到同一个chunk,从而无法扩展写的能力。例如,使用“_id”作为分片键,集群自动生成id的高位值将是递增的时间戳。 Hash分片 根据用户的分片键值计算出Hash值(长度64bit且为整型),再按照范围分片策略,根据Has
责任共担 华为云秉承“将公司对网络和业务安全性保障的责任置于公司的商业利益之上”。针对层出不穷的云安全挑战和无孔不入的云安全威胁与攻击,华为云在遵从法律法规业界标准的基础上,以安全生态圈为护城河,依托华为独有的软硬件优势,构建面向不同区域和行业的完善云服务安全保障体系。 安全性是华为云与您的共同责任,如图1所示。
通过内网连接集群实例 通过内网连接副本集实例 通过内网连接单节点实例 执行以下命令,进入指定数据库,以“test”为例。 use test 查看是否生成慢sql集合“system.profile”。 show collections; 回显中有“system.profile”,说明产生了慢SQL,继续执行下一步。
通过内网连接集群实例 通过内网连接副本集实例 通过内网连接单节点实例 执行以下命令,进入指定数据库,以“test”为例。 use test 查看是否生成慢sql集合“system.profile”。 show collections; 回显中有“system.profile”,说明产生了慢SQL,继续执行下一步。
基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的