功能介绍 SSL 加密功能可以对 GaiaDB 与客户端之间传输的数据进行加密,防止第三方监听、截获或篡改通信内容。 启用 SSL 后: 客户端连接 GaiaDB 时,可选择 加密连接 或 非加密连接 。 GaiaDB 会自动生成服务器证书及公私钥对。 建立加密连接过程中: GaiaDB 会将服务器证书(包含公钥)发送给客户端。 客户端使用 GaiaDB 公钥加密其生成的对称密钥。
bucketName_example Path 请求体参数 请求体字段数据结构说明 参数名称 参数类型 是否必须 描述 示例值 encryptionAlgorithm String 是 指定Bucket的服务器端加密类型,当前支持AES256和SM4加密算法。
点击TDE按钮 根据提示开启密钥管理服务,通过KMS页面生成BAIDU_AES_256或者AES_256类型的密钥 返回透明加密页面,单击 开通 按钮,开启透明加密 设置指定的集合不被加密 开启TDE加密后,所有新创建的集合都会被加密。如果业务上有特殊需求,您可以在创建集合时,指定该集合不被加密。 通过Mongo Shell连接数据库。
ucket的名称 bucketName_example Path 请求体参数 请求体字段数据结构说明 响应体参数 响应体字段数据结构说明 参数名称 参数类型 描述 示例值 encryptionAlgorithm String Bucket的服务器端加密类型,当前支持AES256和
进入 BCC 控制台 在页面左侧导航栏中选择 云服务器>云服务器 BCC 进入 BCC 控制台。 3. 进入磁盘列表 点击控制台页面左侧 磁盘 进入磁盘列表。点击要创建镜像的系统盘后方 创建镜像 按钮,为该系统盘创建镜像 4. 创建加密自定义镜像 点击 创建镜像 后,开启加密按钮,即可创建加密自定义镜像。
机器指纹鉴权切换加密狗硬件鉴权 该文档用于介绍如何将物理机器部署的c-offline-sercurity-server离线鉴权服务从机器指纹版本切换为加密狗硬件版本。该文档仅适用于物理机部署场景。 加密狗硬件鉴权包获取请您线下联系商务经理。
进入 BCC 控制台 在页面左侧导航栏中选择 云服务器>云服务器 BCC 进入 BCC 控制台。 3. 创建新的 BCC 云服务器 点击控制台页面上方 创建实例 ,创建新的 BCC 实例。 4. 为数据盘加密 点击 创建 CDS 云磁盘 为云服务器创建数据盘。点击下方开启按钮开启该磁盘加密功能。
关闭bucket的服务端加密功能 接口说明 本接口用于关闭服务端加密功能。 请求URI DELETE /v1/{bucketName}/?
开启加密之后才能进行更新。 返回头域 除公共头域外,无其它特殊头域。 返回参数 无。
将解压后的证书文件上传至安装有Mongo Shell的本地服务器或BCC实例中。 说明:在本示例中,将ca.pem证书文件上传至本地服务器的/root/mongodb_ca_ssl/目录中。 在安装有Mongo Shell的本地服务器或BCC实例中,执行以下命令连接MongoDB数据库。