客户端还可以使用CA证书验证收到的服务器证书以确认RDS MySQL身份,防止中间人攻击。 前提条件 SSL 加密服务只适用于云数据库 RDS for MySQL 5.7/8.0 的双机高可用版RDS实例。 影响 开启或关闭 SSL 设置都会重启实例,RDS服务会出现实例切换,建议在业务低峰期操作,并确保您的应用有自动重连机制。 开启SSL加密后,建立加密连接会显著增加CPU使用率。
设置白名单 概述 云数据库 RDS 可以通过白名单设定允许访问该实例的 IP 来源,支持的格式为 IP、CIDR(网段)和%(不限制任何ip)。 说明: 云数据库 RDS实例创建后,默认允许所有 IP 通过便于用户连接。为了保证数据安全,请用户重新设置白名单后再连接数据库;若未配置明细白名单ip直接删除%,会导致无法访问RDS,请谨慎操作。 目前白名单上限阈值为 500 个。
在左侧 Bucket 列表中,选择需要设置权限的 Bucket,点击 Bucket 名称进入 Bucket 管理目录。 在上方导航栏选择 配置管理 页签。 在 配置管理 页面中选择 高级配置 ,在 合规保留 区域点击 开启配置 对该 Bucket 设置合规保留。 在 开启合规保留配置 操作栏中设定合规保留规则。保留时间设定后,需要锁定后策略才能生效。策略支持 立即锁定 和 稍后锁定 两种形式。
操作方式 您可以通过 Console 控制台和 API 来设置访问日志,具体如下: 通过 Console 控制台设置访问日志请参考 设置访问日志 。
设置Bucket标签 概述 百度智能云提供 Bucket 标签管理功能,通过给每个 Bucket 添加标签,从而快速分类和识别管理这些资源。 操作方式 BOS 为开发者提供了在 BOS 控制台对 Bucket 进行标签设置的方法。 您可以通过 Console 控制台管理 Bucket 标签请参考 管理Bucket标签 。 注意事项 每个用户最多可以创建200个标签。
消息设置 概览 为了满足IDaaS用户在某些场景下需要接收消息通知的需求:1、IDaaS支持管理员用户配置邮件网关、短信网关;2、IDaaS支持在某些场景下(如创建新用户、密码即将到期等)向用户发送消息通知,并支持对模版内容进行自定义修改。 注意:完成配置邮件网关、短信网关是发送消息通知的前提。 消息网关设置 1、管理员用户进入 IDaaS > 项目 > 设置 > 消息设置 ,点击 网关设置 。
设置会话过期时间 登录会话过期是指用户登录后,如果在有效时间内不进行任何操作,系统自动清理当前用户的会话信息,以保证账户安全。会话过期后,需要重新登录控制台。 说明: 时间设置范围为15分钟~23小时59分钟,默认过期时间为1小时,用户可以根据实际情况自行设置。 IP白名单 IDaaS用户登录控制台时,来源IP必须在IP白名单内才能进行登录。
个性化设置 登录页个性化设置 1、管理员用户进入 IDaaS > 项目 > 设置 > 个性化设置 > 样式配置 ,可以预览当前登录页的样式。 2、点击 编辑 ,进入登录页元素的编辑页面。 3、在编辑页面右侧,可以对图片图标、页面文案、表单底纹进行修改,且修改效果会实时展示在左侧预览区域。 4、修改完成后,点击 保存 ,修改后的登录页样式即可生效。
设置日志查询 概述 访问对象存储 BOS 的过程中会产生大量的访问日志。日志查询功能将 BOS 与日志服务(BLS)相结合, 允许您在 BOS 控制台调用 BLS 服务查询 BOS 的访问日志,可实现对 BOS 操作审计、访问统计、异常事件回溯和问题定位等工作,提升工作效率并帮助您更好地基于数据进行决策。该功能需开通百度智能云 日志服务(BLS) 。
操作方式 您可以通过 Console 控制台、 SDK 和 API 来设置服务端加密,具体如下: 通过 Console 控制台设置服务端加密,目前支持AES256和SM4加密算法,请参考 设置服务端加密 。