SSL加密 概述 为了提高链路安全性,您可以启用 SSL(Secure Sockets Layer)加密。SSL 在传输层对网络连接进行加密,将保证数据在传输过程中的安全性和完整性,减少您对数据传输安全性的顾虑,但 SSL 加密协议会增加网络连接的响应时间及云数据库 RDS 的负载。 前提条件 开启或关闭 SSL 设置都会重启实例,请谨慎使用。
TDE加密默认是关闭状态,点击右侧 开/关 按钮,打开TDE加密功能,开启过程中实例状态为配置变更中状态,开启成功后TDE状态变更为 开 。
说明:主库地址账号暂不支持修改密码。 修改密码规则 参数 说明 密码 由字母、数字和特殊字符(!@_+=:,)中的至少两种组成,长度8-32位。 修改密码 登录 GaiaDB管理控制台 。 在控制台页面左上角,选择集群所在 地域 ,进入“云原生数据库GaiaDB列表”页面。 找到目标集群,点击集群名称,进入集群详情页面。 在左侧导航栏中单击 账号管理 。
同时,所有的运维操作将无法进行,包括但不限于备份实例、变更实例配置、克隆实例、重启实例以及修改参数等。 开启云盘加密 创建RDS MySQL实例时,选择独享规格,存储类型选择云磁盘,并勾选开启云盘加密,然后选择相应的密钥即可。 查看云盘加密的开启状态 登录 RDS 管理控制台 。 在控制台页面的左上角,选择实例所在 地域 ,进入“云数据库 RDS列表”页面。
注意事项 支持Redis标准版6.0集群 热活组中的实例不支持此操作,并且开启后的实例不支持加入热活组中 开启TDE加密后不支持关闭 开启TDE加密后历史备份不支持恢复 开启TDE加密后不支持大key分析功能 请求结构 POST /v{version}/instance/{instanceId}/tde HTTP/1.1 Host: redis.bj.baidubce.com Authorization
更新账号密码 接口描述 本接口用于更新账号密码。 请求结构 PUT /v{version}/gaiadb/{clusterId}/account/{accountName}?
允许的特殊字符包括$^*()_+-= 密码需要加密传输,禁止明文传输,详情请参考 调用说明 中的密码加密传输规范定义 响应头域 除公共头域外,无其它特殊头域。 响应参数 无特殊响应参数 请求示例 POST /v1/vdb/account/resetPassword?
下载的SSL CA证书用于加密访问数据库场景,具体请参见[使用Mongo Shell通过SSL加密连接数据库](MONGODB/操作指南/数据安全/使用Mongo Shell通过SSL加密连接数据库.md)。
修改示例代码中的HOST和AK、SK,作为本示例的配置项。
2.添加集群ZK链接地址,具体操作请参考【数据库连接】。 注意 若您未添加有效访问IP,地址默认隐藏,您需要先配置访问白名单。 添加白名单后获取ZK链接地址:在数据库连接信息中,复制该实例的ZK链接地址。 解压缩下载的HBase Shell工具包,打开conf/hbase-site.xml文件并修改配置如下参数,其中$ZK_IP1,$ZK_IP2,$ZK_IP3,需使用实际实例的zk地址替换。