外网: 即公网(万维网),即任意一台链接万维网的机器。 入口: 客户访问数据库时,配置的数据库连接串(可能是域名,IPV4地址)。 客户端ip: 需要访问数据库的客户机器,一般是客户发起数据库访问的客户机器。 账号: 客户在数据库上创建的账号。 密码: 客户在数据库上创建账号时配置的密码。 端口: 数据库开放访问端口,以RDS-for-MySQL为例默认 端口是3306。
名词解释 内网:和数据库RDS在同一个VPC(全称:Virtual Private Cloud ,中文名:虚拟私有云)子网内机器,一般指客户购买的BBC(全称:Baidu Baremetal Compute ,中文名:百度太行·弹性裸金属服务器)。 外网:即万维网,即任意一台连接万维网的机器。 入口:客户访问数据库时,配置的数据库连接串(可能是域名,IPV4地址)。
入口: 客户访问数据库时,配置的数据库连接串(可能是域名,IPV4)。 客户端ip: 需要访问数据库的客户机器,一般是客户发起数据库访问的客户机器。 账号: 客户在数据库上创建的账号。 密码: 客户在数据库上创建账号时配置的密码。 端口: 数据库开放访问端口,PostgreSQL 默认 访问端口为3306 。 前提条件 用户可以通过内网和公网访问云数据库 RDS 数据库。
如何连接,请参见 通过Mongo Shell连接数据库 执行如下命令创建集合,指定该集合不被加密。
操作步骤 按以下步骤在控制台上开启TDE加密: 登录 云数据库Redis管理控制台 ,左上角选择地域信息进行地域切换。 进入指定地域的实例列表页,点击需要开启的实例名称/ID。 进入实例详情页面,左侧标签页导航栏中选择 安全管理 ,打开安全管理页面。 默认选中白名单页签,点击 TDE 页签,切换至TDE子页面。
连接实例 简介 本视频介绍如何通过云服务器 BCC 实例连接云数据库 RDS 实例。 相关文档 更多图文版本操作指南,请参考如下文档: MySQL 连接实例 SQL Server 连接实例 PostgreSQL 连接实例
TLS加密访问 概述 您可以通过控制台打开或关闭 TLS 安全访问 ,还可以更新CA证书和下载CA证书。开启TLS后可以增加服务器安全访问机制。 注意事项 TLS 仅支持 企业版本 。 CA证书更新、CA证书下载必须是在 TLS打开状态 ,方可操作。 TLS 打开和关闭实例状态都将显示 配置变更中 。 开启 TLS 安全访问 登录 云数据库 Redis 管理控制台,进入实例列表页面。
TLS加密访问 概述 您可以通过控制台打开或关闭TLS 安全访问,还可以更新CA证书和下载CA证书。开启TLS后可以增加服务器安全访问机制。 注意事项 TLS 仅支持 企业版本 。 CA证书更新、CA证书下载必须是在 TLS打开状态 ,方可操作。 TLS 打开和关闭实例状态都将显示 配置变更中 。 开启 TLS 安全访问 登录 云数据库 Redis 管理控制台,进入实例列表页面。
注意事项 支持Redis标准版6.0集群 热活组中的实例不支持此操作,并且开启后的实例不支持加入热活组中 开启TDE加密后不支持关闭 开启TDE加密后历史备份不支持恢复 开启TDE加密后不支持大key分析功能 请求结构 Plain Text 复制 1 POST /v{version}/instance/{instanceId}/tde HTTP/1.1 2 Host: redis.bj.baidubce.com
下载的SSL CA证书用于加密访问数据库场景,具体请参见[使用Mongo Shell通过SSL加密连接数据库](MONGODB/操作指南/数据安全/使用Mongo Shell通过SSL加密连接数据库.md)。