检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
RDS的root账号为什么没有super权限 云数据库RDS没有给root账号提供super权限。
账号管理(非管理员权限) 创建数据库账号 重置数据库账号密码 修改数据库账号权限 修改主机IP 删除数据库账号 父主题: 使用数据库
基本概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并使用他们进行日常管理工作。
如何保障RDS实例通过EIP数据传输的安全性 使用EIP连接数据库时,业务数据会在公网上进行传输,数据容易泄露,因此强烈建议您使用云数据库RDS服务的SSL通道来对公网上传输的数据进行加密,防止数据泄露,详情请参见设置SSL数据加密。
RDS for MySQL:设置跨区域备份策略 RDS for PostgreSQL:设置跨区域备份策略 RDS for SQL Server:设置跨区域备份策略 父主题: 安全
创建安全组 登录华为云控制台。 单击管理控制台左上角的,选择区域“华东-上海一”。 单击左侧的服务列表图标,选择“网络 > 虚拟私有云 VPC”。 在左侧导航树,选择“访问控制 > 安全组”。 单击“创建安全组”。 图2 创建安全组 单击“立即创建”,完成生产安全组创建。
误删RDS for MySQL数据库root账号怎么办 您可以通过重置密码来恢复误删除的root账号,详情请参见重置数据库帐号密码。 父主题: 数据库基本使用
创建安全组 登录华为云控制台。 单击管理控制台左上角的,选择区域“华北-北京四”。 单击左侧的服务列表图标,选择“网络 > 虚拟私有云 VPC”。 在左侧导航树,选择“访问控制 > 安全组”。 单击“创建安全组”。 图2 创建安全组 单击“立即创建”,完成灾备安全组创建。
创建安全组 登录华为云控制台。 单击管理控制台左上角的,选择区域“华南-广州”。 单击左侧的服务列表图标,选择“网络 > 虚拟私有云 VPC”,进入虚拟私有云信息页面。 选择“访问控制 > 安全组”。 单击“创建安全组”。 填写安全组名称等信息。
提供审计报表模板库,可以生成日报、周报或月报审计报表(可设置报表生成频率)。同时,支持发送报表生成的实时告警通知,帮助您及时获取审计报表。
psql -h <实例连接地址> -U <hba配置中的的用户名> -p 5432 -d <hba配置中的的数据库名> 父主题: 账号管理(非管理员权限)
授权数据库账号的读写权限 功能介绍 在指定实例的数据库中, 设置账号的读写权限。 调用接口前,您需要了解API 认证鉴权。 调试 您可以在API Explorer中调试该接口。 接口约束 实例在创建、变更规格、修改端口、冻结、异常等状态下不能执行该操作。
请求消息 表2 请求Body参数 参数 是否必选 参数类型 描述 user_name 是 String 数据库相关联的账号名。 authorization_type 是 String 授权SQL类型。 枚举: ROLE:支持对指定用户设置以下权限。
设置安全组规则 操作场景 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云服务器和云数据库RDS实例提供访问策略。 为了保障数据库的安全性和稳定性,在使用云数据库RDS实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。
在左侧导航栏,单击“账号管理”,选择“pg_hba修改历史”。 单击“修改详情”,查看修改前和修改后的配置项对比。 图1 查看pg_hba修改历史 单击“恢复”,将恢复至变更前的配置,请谨慎操作。 父主题: 账号管理(非管理员权限)
图3 销售许可证&软件著作权证书 父主题: 安全
因此,强烈建议您保护好EIP DNS、数据库端口、数据库账号和密码等信息,并通过云数据库RDS实例的安全组限定源IP,保障只允许可信源连接数据库。 为避免恶意人员轻易破解您的数据库密码,请按照云数据库RDS实例的密码策略设置足够复杂度密码,并定期修改。
图1 可靠性架构保证数据稳定,业务可靠 父主题: 安全
父主题: 安全
RDS for SQL Server中主实例的账号删除重建后,权限是否会自动同步 RDS for SQL Server中主实例的账号删除重建后,主实例中的权限及其他修改会自动同步到备实例和只读数据库中。 父主题: 数据库权限