安全组 选择或新建安全组以控制入出站访问。 数据与运维 标签 可选。支持新增标签或绑定已有标签,便于资源管理与计费归集。 自动备份 支持开启/关闭,配置备份周期(按周)、开始时间与保留时长。 日志 可开启运行日志功能(如页面展示),用于辅助问题定位与运维。 系统信息 实例名称 自定义名称,默认随机生成。 管理员密码 为 root 账号设置初始密码,或选择随机生成。后续可在控制台 重置密码 。
基本配置 数据库版本 提供 3.4、3.6 等版本可选(以控制台展示为准)。 存储引擎 WiredTiger。 部署类型 分片集群。 网络与可用区 私有网络 选择目标 VPC。 可用区及子网 为实例选择业务可达的子网;支持刷新列表。 安全组 选择或新建安全组,控制入出站访问。 Mongos 配置 CPU/内存规格 为 Mongos 选择计算规格。 数量 设置 Mongos 个数,支持按需扩展。
每个实例创建时会自动生成root账号,通过此API可以获取其密码,这是访问和操作数据库的必要凭证。 安全建议 : 请妥善保管获取到的密码信息 在生产环境中,建议创建额外的非root用户并分配最小必要权限 定期更改密码增强安全性 更多接口说明请参考 获取账号密码 。
通知】MongoDB CVE-2025-14847 漏洞风险说明及规避建议 本文介绍云数据库 MongoDB 版实例在特定配置条件下,可能受到 CVE-2025-14847 漏洞影响的安全风险,并提供相应的临时规避措施及修复建议,以帮助您降低安全隐患。
DNS查询存在TTL缓存机制,私有域每天的请求量为减去TTL缓存命中后的次数。 按天扣费,即北京时间零点扣费并生成账单。出账单时间是当前计费周期结束后1天内,具体以系统出账时间为准。
基于可信硬件的自研合约安全执行环境: 基于SGX安全硬件及百度MesaTEE安全框架在合约层采用Baidu AI Security Stack (BASS)的Hybrid Memory Safety (HMS) 机制,免疫内存安全漏洞;同时额外加强了侧信道防御,领先业界。 结合TPM 2.0与MesaLock Linux,纵深防御未知侧信道等攻击。
RDS 云数据库 Redis 云数据库 DocDB for MongoDB 云数据库 HBase 云数据库 GaiaDB 分布式数据库 GaiaDB-X 数据传输服务 DTS 消息服务 for RabbitMQ 函数计算 CFC 容器实例BCI 容器镜像服务CCR DDoS防护服务 应用防火墙 WAF 密钥管理服务 SSL证书 云堡垒机 应用加固与安全检测 人脸识别 人体分析 语音技术 文字识别
RDS 云数据库 Redis 云数据库 DocDB for MongoDB 云数据库 HBase 云数据库 GaiaDB 分布式数据库 GaiaDB-X 数据传输服务 DTS 消息服务 for RabbitMQ 函数计算 CFC 容器实例BCI 容器镜像服务CCR DDoS防护服务 应用防火墙 WAF 密钥管理服务 SSL证书 云堡垒机 应用加固与安全检测 人脸识别 人体分析 语音技术 文字识别
口令泄露 数据库账号口令、服务器账号口令、SSH Key、访问密钥等凭据的泄露,是当今数据安全面临的主要威胁之一。为了降低数据泄露的安全风险,执行有效的凭据保护和定期轮转非常关键。 通过密钥管理服务托管和加密凭据,防止凭据泄露带来的高价值资产损失,提升数据安全性。支持 Python 和 JAVA 的 SDK 方式接入,应用程序可以以无代码或者低代码的方式动态使用凭据,简单便捷。
认证测试 证书加密通道传输安全性测试 本项测试试图分析用户输入Web表单中的数据,如为了登录网站而输入的登录凭据是否使用了安全的传输协议,以免受到攻击。 用户枚举测试 本项测试为了验证是否可能通过与应用程序的认证机制交互(提示信息),收集有效的用户。这项测试好于暴力破解,一旦获取有效的用户名后,就可针对性的进行密码攻击。