客户端还可以使用CA证书验证收到的服务器证书以确认RDS MySQL身份,防止中间人攻击。 前提条件 SSL 加密服务只适用于云数据库 RDS for MySQL 5.7/8.0 的双机高可用版RDS实例。 影响 开启或关闭 SSL 设置都会重启实例,RDS服务会出现实例切换,建议在业务低峰期操作,并确保您的应用有自动重连机制。 开启SSL加密后,建立加密连接会显著增加CPU使用率。
设置白名单 概述 云数据库 RDS 可以通过白名单设定允许访问该实例的 IP 来源,支持的格式为 IP、CIDR(网段)和%(不限制任何ip)。 说明: 云数据库 RDS实例创建后,默认允许所有 IP 通过便于用户连接。为了保证数据安全,请用户重新设置白名单后再连接数据库;若未配置明细白名单ip直接删除%,会导致无法访问RDS,请谨慎操作。 目前白名单上限阈值为 500 个。
在左侧 Bucket 列表中,选择需要设置权限的 Bucket,点击 Bucket 名称进入 Bucket 管理目录。 在上方导航栏选择 配置管理 页签。 在 配置管理 页面中选择 高级配置 ,在 合规保留 区域点击 开启配置 对该 Bucket 设置合规保留。 在 开启合规保留配置 操作栏中设定合规保留规则。保留时间设定后,需要锁定后策略才能生效。策略支持 立即锁定 和 稍后锁定 两种形式。
操作方式 您可以通过 Console 控制台和 API 来设置访问日志,具体如下: 通过 Console 控制台设置访问日志请参考 设置访问日志 。
设置DB防火墙 概述 SQL 注入:指通过把 SQL 命令插入到 Web 表单提交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的 SQL 命令的目的,是一种严重影响数据库数据安全的恶意攻击。DB 防火墙功能不仅可以在线识别和记录 SQL 注入行为,向用户发送短信及邮件报警,还可以帮助用户控制是否阻断这些访问行为,提升云数据库 RDS 的数据安全性。
设置Bucket标签 概述 百度智能云提供 Bucket 标签管理功能,通过给每个 Bucket 添加标签,从而快速分类和识别管理这些资源。 操作方式 BOS 为开发者提供了在 BOS 控制台对 Bucket 进行标签设置的方法。 您可以通过 Console 控制台管理 Bucket 标签请参考 管理Bucket标签 。 注意事项 每个用户最多可以创建200个标签。
消息设置 概览 为了满足IDaaS用户在某些场景下需要接收消息通知的需求:1、IDaaS支持管理员用户配置邮件网关、短信网关;2、IDaaS支持在某些场景下(如创建新用户、密码即将到期等)向用户发送消息通知,并支持对模版内容进行自定义修改。 注意:完成配置邮件网关、短信网关是发送消息通知的前提。 消息网关设置 1、管理员用户进入 IDaaS > 项目 > 设置 > 消息设置 ,点击 网关设置 。
设置会话过期时间 登录会话过期是指用户登录后,如果在有效时间内不进行任何操作,系统自动清理当前用户的会话信息,以保证账户安全。会话过期后,需要重新登录控制台。 说明: 时间设置范围为15分钟~23小时59分钟,默认过期时间为1小时,用户可以根据实际情况自行设置。 IP白名单 IDaaS用户登录控制台时,来源IP必须在IP白名单内才能进行登录。
个性化设置 登录页个性化设置 1、管理员用户进入 IDaaS > 项目 > 设置 > 个性化设置 > 样式配置 ,可以预览当前登录页的样式。 2、点击 编辑 ,进入登录页元素的编辑页面。 3、在编辑页面右侧,可以对图片图标、页面文案、表单底纹进行修改,且修改效果会实时展示在左侧预览区域。 4、修改完成后,点击 保存 ,修改后的登录页样式即可生效。
设置日志查询 概述 访问对象存储 BOS 的过程中会产生大量的访问日志。日志查询功能将 BOS 与日志服务(BLS)相结合, 允许您在 BOS 控制台调用 BLS 服务查询 BOS 的访问日志,可实现对 BOS 操作审计、访问统计、异常事件回溯和问题定位等工作,提升工作效率并帮助您更好地基于数据进行决策。该功能需开通百度智能云 日志服务(BLS) 。