检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
VPC对等连接”章节。 当在同一VPC的时候,网络默认是互通的。 安全规则准备: 同一VPC场景下,默认网络是连通的,不需要单独设置安全组。 不同VPC场景下,通过建立对等连接就可以实现网络互通,不需要单独设置安全组。 其他事项准备: 由于迁移过程不会迁移MongoDB数据库的用
率和更高的安全性。 本章节以部署在弹性云服务器上的应用场景为例,介绍如何使用Mongo Shell通过内网的方式连接副本集实例。 连接副本集实例的方式有SSL连接和非SSL连接两种方法,其中SSL连接通过了加密功能,具有更高的安全性。为了提升数据在网络传输过程中的安全性,建议采用SSL方式。
支持物理备份、快照备份。 数据恢复 支持恢复备份到新实例。 恢复备份到当前实例。 恢复备份到指定时间点。 恢复备份到本地自建数据库。 数据安全性 支持设置SSL加密。 说明: 开启或关闭SSL会导致实例重启,请谨慎操作。 数据迁移 支持如下迁移方式,具体请参见迁移方案概览: 使用导出导入工具迁移数据。
Service,简称DAS)是一款专业的简化数据库管理工具,提供优质的可视化操作界面,大幅提高工作效率,让数据管理变得既安全又简单。您可以通过数据管理服务连接并管理实例。文档数据库服务默认为您开通了远程主机登录权限,推荐您使用更安全便捷的数据管理服务连接实例。 操作步骤 登录管理控制台。 单击管理控制台左上方的,选择区域和项目。
Service,简称DAS)是一款专业的简化数据库管理工具,提供优质的可视化操作界面,大幅提高工作效率,让数据管理变得既安全又简单。您可以通过数据管理服务连接并管理实例。文档数据库服务默认为您开通了远程主机登录权限,推荐您使用更安全便捷的数据管理服务连接实例。 操作步骤 登录管理控制台。 单击管理控制台左上方的,选择区域和项目。
String 是 指定实例所属的安全组ID列表。 如需开通DDS多安全组权限,您可以在管理控制台右上角,选择“工单 > 新建工单”,提交权限申请。 最多支持添加10个安全组ID,安全组ID之间用英文逗号隔开。 获取方法如下: 获取方法请参见《虚拟私有云API参考》中“安全组”的内容。 port
指定区域项目资源。授权后,用户根据权限使用已选区域项目中的资源。 图5 设置权限范围 步骤2:创建IAM用户 IAM用户与企业中的实际员工或是应用程序相对应,有唯一的安全凭证,可以通过加入一个或多个用户组来获得用户组的权限。关于IAM用户的创建方式请参见如下步骤。 在统一身份认证服务,左侧导航中,单击“用户
促销季、节假日等,可提前购买包年/包月资源以应对高峰期的需求,避免资源紧张。 数据安全要求高:对于对数据安全性要求较高的业务,包年/包月计费模式可确保资源的持续使用,降低因资源欠费而导致的数据安全风险。 适用计费项 包年包月包含以下计费项。 表1 计费项说明 计费项 计费说明 实例规格
业务受损,建议将集合数量控制在1万以内。 开启操作保护的用户,在进行敏感操作时,通过进行二次认证再次确认您的身份,进一步提高账号安全性,有效保护您安全使用云产品。关于如何开启操作保护,具体请参考《统一身份认证服务用户指南》中敏感操作的内容。 重启整个实例 登录管理控制台。 单击管理控制台左上方的,选择区域和项目。
接两种,其中SSL连接通过了加密功能,具有更高的安全性。为了提升数据在网络传输过程中的安全性,建议采用SSL方式。 前提条件 创建并登录弹性云服务器,请参见购买弹性云服务器和登录弹性云服务器。 副本集实例绑定弹性公网IP,并设置安全组规则,确保可以通过弹性云服务器访问副本集实例。
接两种,其中SSL连接通过了加密功能,具有更高的安全性。为了提升数据在网络传输过程中的安全性,建议采用SSL方式。 前提条件 创建并登录弹性云服务器,请参见购买弹性云服务器和登录弹性云服务器。 副本集实例绑定弹性公网IP,并设置安全组规则,确保可以通过弹性云服务器访问副本集实例。
是否开启SSL安全连接。 取值为“1”,表示开启。 取值为“0”,表示不开启。 vpc_id String 是 虚拟私有云ID。 subnet_id String 是 子网的网络ID。 security_group_id String 是 安全组ID列表。当实例存在多安全组时,多个安全组ID采用英文逗号分隔。
在可维护时间段内,实例会发生1到2次连接闪断,请确保应用程序具备重连机制,闪断后,实例即可恢复到正常状态。 实例维护期间,除账号管理、数据库管理和添加安全组外,其他涉及变更类的操作(如升级、重启等)暂时无法使用。当实例处于该状态时,对数据库本身正常的数据访问以及查询类操作不会受到任何影响。
2.0支持 文档数据库服务 文档数据库服务(Document Database Service,简称DDS)完全兼容MongoDB协议,提供安全、高可用、高可靠、弹性伸缩和易用的数据库服务,支持集群、副本集、单节点三种产品架构,同时提供一键部署、弹性扩容、容灾、备份、恢复、监控和告警等功能。
instance AddReadonlyNode 集群开启shard/config IP instance ddsCreateIp 修改实例安全组 instance ddsModifySecurityGroup 迁移可用区 instance ddsMigrateAvailabilityZone
0版本创建实例时,建议选择多可用区。 域名访问 - √ √ √ √ × × × × × × × 4.2、4.4和5.0版本建议使用IP访问实例。 安全管理 安全组 - √ √ √ √ √ √ √ √ √ √ √ - SSL - √ √ √ √ √ √ √ √ √ √ √ - 实例回收站 - √
时间点。 副本集实例开启自动备份策略后,才允许恢复到指定时间点。 实例下能够恢复的到指定时间点的数据库不包括local数据库。 为了数据的安全性,增备恢复到指定时间点屏蔽了dropDatabase的操作。因此恢复后可能会存在残留空的库或view,用户可自行删除。 目前此功能仅支持
子网非法 检查子网ID是否正确,子网是否存在。 400 DBS.280249 Invalid security group. 安全组非法 检查安全组ID是否正确,安全组是否存在。 400 DBS.280266 Invalid storage space. 磁盘大小非法 检查磁盘大小的值是否正确,是否符合要求。
、扩容实例存储容量、扩容集群实例的节点数量、变更实例规格、切换副本集实例的主备节点、切换SSL开关、修改实例名称、修改数据库端口、变更实例安全组、绑定弹性公网IP、解绑弹性公网IP、修改实例内网地址、打开集群的Shard/Config IP开关接口、副本集跨网段访问配置、查询实例可迁移到的可用区、实例可用区迁移。
0及以上版本的副本集实例支持恢复到指定时间点。 开启自动备份策略后,才允许恢复到指定时间点。 实例下能够恢复的到指定时间点的数据库不包括local数据库。 为了数据的安全性,增备恢复到指定时间点屏蔽了dropDatabase的操作。因此恢复后可能会存在残留空的库或view,用户可自行删除。 当oplog增量