检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
身份认证与访问控制 IAM身份认证 用户访问KVS的方式有多种,包括KVS控制台、API、SDK,无论访问方式封装成何种形式,其本质都是通过KVS提供的REST风格的API接口进行请求。 KVS的接口支持认证请求。经过认证的请求总是需要包含一个签名值,该签名值以请求者的访问密钥(
表。KVS提供多种使用方式,您可以根据使用习惯、业务场景选择不同的方式来创建表。 操作步骤 表1 不同访问方式创建表的方法 访问方式 创建表方法 控制台 通过控制台创建表 SDK 通过SDK创建表 说明: 请参见“代码示例 > 创建表”内容。 API 通过API创建表
存储仓是用来存储表数据的单元,在创建表前需要先创建存储仓。KVS提供多种使用方式,您可以根据使用习惯、业务场景选择不同的方式来创建存储仓。 操作步骤 表1 不同访问方式创建存储仓的方法 访问方式 创建存储仓方法 控制台 通过控制台创建存储仓 SDK 通过SDK创建存储仓 说明: 请参见“代码示例 > 创建
ue的映射。KVS提供多种使用方式,您可以根据使用习惯、业务场景选择不同的方式来插入KV数据。 操作步骤 表1 不同访问方式插入KV数据的方法 访问方式 插入KV数据方法 控制台 通过控制台插入KV数据 SDK 通过SDK插入KV数据 API 通过API插入KV数据
步骤二:获取访问密钥(AK/SK) 操作场景 通过控制台访问KVS,您首先要使用您的华为云账号或IAM用户登录控制台,在这种场景下KVS通过您的账号或IAM用户信息进行鉴权。 而在使用其他方式访问KVS时,例如工具SDK或API,不需要您提供华为云账号或IAM用户登录信息,取而代之的是通过账号或IAM用户的
入门流程 KVS最基础的入门操作包括创建存储仓、创建表和插入KV数据,通过这三个操作就能完成数据的存储。 以下步骤为KVS大致的入门使用流程,实际上针对不同的使用方式有细微的差异,具体差异请参考对应使用方式的指导文档,本入门指导旨在帮助您对KVS的入门操作有个初步的认识。 注册华
AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。 AK/SK认证 AK/SK签名认证方式仅支持消息体大小在12MB以内。 AK/SK认证就是使用AK/SK对请求进行签名,在请求时将签名信息添加到消息头,从而通过身份认证。 AK(Access
VPC终端节点对接KVS 概述 华为云租户通过API、SDK方式访问KVS服务时,需要通过VPC终端节点对接KVS。本章节指导用户如何通过VPC终端节点(下文简称:VPCEP)对接KVS。 VPCEP对接KVS主要分为以下三大步骤: 购买连接“接口”型终端节点服务的终端节点。 创建内网域名。
步骤三:获取终端节点 概述 华为云租户通过API、SDK方式访问KVS服务时,需要通过VPC终端节点对接KVS。本章节指导用户如何通过VPC终端节点(下文简称:VPCEP)对接KVS。 用户购买VPC终端节点,创建内网域名,内网域名即用户使用API、SDK访问KVS过程中使用到的终端节点。
请求费用 通过控制台、API等任意方式对KVS进行操作,实际上都是对KVS API的调用,每调用一次API都计算一次读/写数据的大小。KVS会根据调用API的读/写数据的大小进行费用收取。 其中对于预置计费模式,当表读/写的每秒吞吐量超过预置值时,请求默认将被限流,费用按预置吞吐量计算。
获取项目ID 操作场景 在调用接口的时候,部分URL中需要填入项目ID,所以需要获取到项目ID。有如下两种获取方式: 调用API获取项目ID 从控制台获取项目ID 调用API获取项目ID 获取项目ID请参考:查询指定条件下的项目列表。 从控制台获取项目ID 从控制台获取项目ID的步骤如下:
访问。 图1 KVS产品架构 访问方式 云服务平台提供的Web化的服务管理平台,即管理控制台、基于HTTPS请求的API(Application programming interface)管理方式以及SDK方式均可访问键值存储服务。 API方式 如果用户需要将云服务平台上的键值
Unit)收费,而对于标准型读取请求单位,KVS将4KB的KV按1个读取请求单位(RRU,Read Request Unit)收费。请求单位的换算方式参见下表: 表2 请求单位数换算方式 计费项 换算公式 换算举例 标准型写入请求单位 1KB(KV大小)=1WRU(标准型写入请求单位数) 用户调用了1次p
S将每秒读取4KB的KV按1个读取吞吐单位(RCU,Read Capacity Unit)收费。对于预置计费单位的换算方式参见下表: 表2 预置计费单位数换算方式 计费项 换算公式 换算举例 标准型预置写入吞吐单位 写入吞吐量 = RoundUp(KV平均大小(KB)/1) * 每秒写入的KV数
数据保护技术 KVS通过多种数据保护手段和特性,保障存储在KVS中的数据安全可靠。 表1 KVS数据保护手段和特性 数据保护手段 简要说明 传输加密(HTTPS) KVS的传输链路支持HTTPS加密传输,TLS加密套件优先使用高安全加密算法。 操作认证 所有KVS API都会进行身份认证。
的操作负担和复杂性。 弹性扩展无上限 用户表的数据规模可以无限扩展,访问流量可以自动扩展,且自动满足业务高峰低谷访问的弹性需求。 权限控制方式多 提供公网访问能力,对云内云外每个请求进行签名认证; 系统还会对用户进行运营权限检查。
服务韧性 KVS提供多级可靠性架构,通过跨区域复制、多AZ容灾、全冗余部署、慢节点检测等技术方案,保障数据的持久性和可靠性。 图1 KVS可靠性架构保证数据稳定,业务可靠 父主题: 安全
”和“Xblob”,不建议您使用作为字段名。 对于主键,包含所有的本地二级索引,总长不超过1024个字节,且主键必须唯一。 使用API请求方式访问的KV,只能属于一个存储仓。 一个KV一定归属于某个表。 仓+表+Key可以唯一定位KV。 索引限制 本地二级索引必须以表分区键作为前缀。
所以在此单独强调。 表1 URI中的参数说明 参数 描述 URI-scheme 请求使用的协议类型,如HTTP、HTTPS。HTTPS表示通过安全的HTTPS访问该资源,键值存储服务支持HTTP,HTTPS两种传输协议。 store-name 请求使用的仓名称,是可选部分,并不是
支持的监控指标 功能说明 本节定义了KVS上报云监控服务的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控服务提供管理控制台或API接口来检索KVS产生的监控指标和告警信息。 命名空间 SYS.KVS 监控指标 表1 KVS支持的监控指标 指标ID 指标名称 指标含义