在Header中包含认证字符串 用户可以在HTTP请求的Header中包含Authorization信息,以验证请求者身份有效性,即:在HTTP Header中加入 Authorization: <认证字符串> 。关于认证字符串的生成方法请参看 生成认证字符串 。 实现方式 基于 生成认证字符串 中的“认证字符串生成举例”的结果,可以构建如下HTTP Header用于验证。
SSL加密 概述 为了提高链路安全性,您可以启用 SSL(Secure Sockets Layer)加密。SSL 在传输层对网络连接进行加密,将保证数据在传输过程中的安全性和完整性,减少您对数据传输安全性的顾虑,但 SSL 加密协议会增加网络连接的响应时间及云数据库 RDS 的负载。 前提条件 开启或关闭 SSL 设置都会重启实例,请谨慎使用。
设置SSL加密 概述 为了提高链路安全性,您可以启用 SSL(Secure Sockets Layer)加密,并安装 SSL CA证书到需要的应用服务。SSL 在传输层对网络连接进行加密,将保证数据在传输过程中的安全性和完整性,减少您对数据传输安全性的顾虑,但 SSL 加密协议会增加网络连接的响应时间及云数据库 RDS 的负载。
在控制台页面的左上角,选择实例所在 地域 ,进入“云数据库 RDS列表”页面。 找到目标实例,点击 实例名称 进入实例详情页面。 在基本信息区域,查看磁盘加密字段,展示是否加密。
透明数据加密概述 向量数据库支持透明数据加密(Transparent Data Encryption,简称TDE),对数据文件进行实时加密和解密,保护用户数据隐私,本文介绍向量数据库的透明加密概念和原理。 什么是数据透明加密 透明数据加密指对数据文件执行实时I/O加密和解密。通过在数据库层执行静态数据加密,防止攻击者直接从磁盘中获取用户存储的明文数据。
获取SSL加密信息 接口说明 获取SSL加密信息 请求结构 Plain Text 复制 1 GET /v{version}/instance/ssl/{instanceId} HTTP/1.1 2 Host: rds.bj.baidubce.com 3 Authorization: authorization string 请求头域 除公共头域外,无其他特殊头域。
获取SSL加密证书 接口说明 获取SSL加密证书。 请求结构 Plain Text 复制 1 GET /v{version}/instance/ssl/static/ca HTTP/1.1 2 Host: rds.bj.baidubce.com 3 Authorization: authorization string 请求头域 除公共头域外,无其他特殊头域。
入口: 客户访问数据库时,配置的数据库连接串(可能是域名,IPV4地址)。 客户端 : 需要访问数据库的客户机器,一般是客户发起数据库访问的客户机器。 账号: 客户在数据库上创建的账号。 密码: 客户在数据库上创建账号时配置的密码。 端口: 数据库开放访问端口,RDS-for-Server 默认 3306。
外网: 即公网(万维网),即任意一台链接万维网的机器。 入口: 客户访问数据库时,配置的数据库连接串(可能是域名,IPV4地址)。 客户端ip: 需要访问数据库的客户机器,一般是客户发起数据库访问的客户机器。 账号: 客户在数据库上创建的账号。 密码: 客户在数据库上创建账号时配置的密码。 端口: 数据库开放访问端口,以RDS-for-MySQL为例默认 端口是3306。
入口: 客户访问数据库时,配置的数据库连接串(可能是域名,IPV4)。 客户端ip: 需要访问数据库的客户机器,一般是客户发起数据库访问的客户机器。 账号: 客户在数据库上创建的账号。 密码: 客户在数据库上创建账号时配置的密码。 端口: 数据库开放访问端口,PostgreSQL 默认 访问端口为3306 。 前提条件 用户可以通过内网和公网访问云数据库 RDS 数据库。