为防止误操作,保障数据的安全,经常使用工具mongodump对数据库来做备份操作,并使用mongorestore来恢复某一时刻数据库备份状态。 如何远程连接云数据库 DocDB for MongoDB 服务 创建一个与云数据库 DocDB for MongoDB 服务节点部署在同一VPC下的BCC,在登录BCC后远程连接云数据库服务节点,具体的操作步骤参考 连接实例 。
操作步骤 按以下步骤在控制台上开启TDE加密: 登录 云数据库Redis管理控制台 ,左上角选择地域信息进行地域切换。 进入指定地域的实例列表页,点击需要开启的实例名称/ID。 进入实例详情页面,左侧标签页导航栏中选择 安全管理 ,打开安全管理页面。 默认选中白名单页签,点击 TDE 页签,切换至TDE子页面。
修改配置参数 说明 修改云数据库 RDS for MySQL 的参数配置。
用户可以从繁杂的密钥设备管理和安全机制实现中解脱出来,只需要专注于业务上层的加解密功能场景, 查看详情 背景信息 TDE通过在数据库层执行静止数据加密,阻止可能的攻击者绕过数据库直接从存储中读取敏感信息。经过数据库身份验证的应用和用户可以继续透明地访问应用数据(不需要更改应用代码或配置),而尝试读取表空间文件中的敏感数据的OS用户以及尝试读取磁盘或备份信息的未知用户将不允许访问明文数据。
白名单管理接口说明 获取白名单 接口描述 本接口用于获取云数据库 GaiaDB-X 实例的IP白名单 请求结构 GET /v{version}/instance/{instanceId}/securityIp HTTP/1.1 HOST: drds.bj.baidubce.com Authorization: authorization string 请求头域 除公共头域外,无其它特殊头域。
注意 : 当前支持的数据库类型为:云数据库 Redis,PegaDB(Redis 容量型)。 在大 Key 分析页面,点击左上角的 创建分析任务 。 在弹出的窗口中,配置如下参数: 配置 说明 分析节点 选择需要执行大 Key 分析的节点 ID。
建表最佳实践 分布键 云数据库 FusionDB 在创建表时必须显式指定分布键(DISTRIBUTED RANDOMLY 或 DISTRIBUTED BY (col1, col2,...))。默认情况下,如果创建表时不指定分布键,云数据库 FusionDB 将使用第一个字段作为分布键,这种情况有时会有比较大的风险所以应该坚决杜绝这种情况。
解决方案 设置time_zone参数,明确指定数据库实例的时区,不使用引发误解的CST时区。
不同云厂商之间数据库的数据迁移。 数据库版本升级过程中的数据迁移。 导出部分数据到测试环境用于功能和性能测试。
支持备份方式 当前云数据库 RDS for PostgreSQL 仅支持 恢复备份 一种恢复数据的方式:指备份数据将覆盖整个实例,此操作操风险较大。 计费: 原实例恢复备份,此功能免费。 恢复备份功能: 目前采用白名单的形式,如您需要开通此功能,请提交 工单 。