20+万IOPS的高性能本地盘 数万IOPS的高可靠云磁盘 极致性能的缓存、数据库 游戏安全,如何保障? 高防抗D服务 HTTPS加密负载均衡 VPN/专线安全数据传输 游戏服,监控及故障恢复? 用户自定义报警 云服务器秒级热迁移 物理机宕机,游戏分钟级恢复 游戏要求全国同服?
数据库专属防护 通过数据库静态脱敏、动态脱敏、数据库访问审计、图数据库安全存储技术,数据库加密技术,打造更简单、自然的数据建模能力、更快的关联关系查询、更大规模的关联关系数据存储、更友好的关联关系查询语言,保证大规模数据的安全存储及关联查询。
RDS for MySQL 版 云数据库 SCS for Redis 即刻构建 您的云上智能应用 丰富的产品与方案,满足您企业发展各阶段需求 立即咨询
设置SSL加密 概述 为了提高链路安全性,您可以启用 SSL(Secure Sockets Layer)加密,并安装 SSL CA证书到需要的应用服务。SSL 在传输层对网络连接进行加密,将保证数据在传输过程中的安全性和完整性,减少您对数据传输安全性的顾虑,但 SSL 加密协议会增加网络连接的响应时间及云数据库 RDS 的负载。
加密后的集合不再支持通过物理备份恢复至自建数据库。如果您需要将加密后的集合恢复到自建数据库,您可以通过逻辑备份恢复至自建数据库,请参考 逻辑备份恢复至自建数据库 注意事项 TDE功能开通后无法关闭。 当前TDE功能的开通粒度为实例,仅支持对集合进行加密。如果业务上有特殊需求,您可以在创建集合时,指定该集合不被加密,具体操作可以参考下文设置指定的集合不被加密。
使用Mongo Shell通过SSL加密连接数据库 在使用Mongo Shell连接数据库时,您可以启用SSL(Secure Sockets Layer)加密功能提高数据链路的安全性。通过SSL加密功能可以在传输层对网络连接进行加密,在提升通信数据安全性的同时,保障数据的完整性。 前提条件 三节点的副本集实例或分片集实例。目前单节点实例不支持开通SSL加密。
获取SSL加密信息 接口说明 获取SSL加密信息 请求结构 GET /v{version}/instance/ssl/{instanceId} HTTP/1.1 Host: rds.bj.baidubce.com Authorization: authorization string 请求头域 除公共头域外,无其他特殊头域。
获取SSL加密证书 接口说明 获取SSL加密证书。 请求结构 GET /v{version}/instance/ssl/static/ca HTTP/1.1 Host: rds.bj.baidubce.com Authorization: authorization string 请求头域 除公共头域外,无其他特殊头域。
操作步骤 按以下步骤在控制台上开启TDE加密: 登录 云数据库Redis管理控制台 ,左上角选择地域信息进行地域切换。 进入指定地域的实例列表页,点击需要开启的实例名称/ID。 进入实例详情页面,左侧标签页导航栏中选择 安全管理 ,打开安全管理页面。 默认选中白名单页签,点击 TDE 页签,切换至TDE子页面。
TDE加密 TDE加密 接口描述 本接口用于开启TDE加密。 本接口为v1接口。