GaussDB入門
了解華為云數(shù)據(jù)庫 GaussDB
-
超高可用
支持跨機房、同城、異地、多活高可用,支持分布式強一致,數(shù)據(jù)0丟失
支持跨機房、同城、異地、多活高可用,支持分布式強一致,數(shù)據(jù)0丟失
-
卓越性能
極致性能和準線性擴展,PB級存儲和1000+節(jié)點,企業(yè)級負載下性能卓越
極致性能和準線性擴展,PB級存儲和1000+節(jié)點,企業(yè)級負載下性能卓越
-
安全開放
核心代碼擁有100%知識產(chǎn)權(quán),單機主備開源,打造openGauss開放生態(tài)
核心代碼擁有100%知識產(chǎn)權(quán),單機主備開源,打造openGauss開放生態(tài)
-
企業(yè)級特性
智能診斷,索引推薦等豐富的企業(yè)級特性,有效提升客戶開發(fā)運維效率
智能診斷,索引推薦等豐富的企業(yè)級特性,有效提升客戶開發(fā)運維效率
高斯數(shù)據(jù)庫視圖應(yīng)用場景
金融核心交易
適用于各類銀行核心交易系統(tǒng)分布式改造,數(shù)據(jù)庫的原生分布式能力可以極大的降低改造和遷移工作量。兩地三中心等極致高可用能力,可以為核心業(yè)務(wù)保駕護航。
優(yōu)勢
大容量高擴展:支持TB~PB級單庫容量和在線擴容,避免分庫分表,降低應(yīng)用開發(fā)難度
金融級高可用:同城雙活部署實現(xiàn)同城兩中心業(yè)務(wù)同時接入,一中心故障,業(yè)務(wù)秒級恢復(fù)
大并發(fā)高性能:主要業(yè)務(wù)流程并發(fā)交易響應(yīng)時延<3s,報表和復(fù)雜查詢類場景執(zhí)行耗時從20+min降至秒級
ERP/CRM
支持企業(yè)級混合負載和豐富的企業(yè)級特性,在長事務(wù)、超復(fù)雜SQL等場景下性能卓越,可以很好的滿足ERP/CRM復(fù)雜的業(yè)務(wù)模型。
優(yōu)勢
開放生態(tài):支持線下主備開源版本,支持線上托管型主備實例和分布式實例,不鎖定用戶,擁有開放生態(tài)
靈活管理:支持多租戶資源管理方案,靈活管理應(yīng)用用戶
企業(yè)級服務(wù):提供豐富的企業(yè)級特性,支持高可用,統(tǒng)一監(jiān)控平臺,不斷提升開發(fā)&運維的效率
安全穩(wěn)定:集成云上多種安全特性,且軟硬件完全支持可信
政企OA/辦公
安全可信,支持主流軟硬件,適用于政府和企業(yè)OA/辦公等管理支撐系統(tǒng)業(yè)務(wù)。
優(yōu)勢
開放生態(tài):支持線下主備開源版本,支持線上托管型主備實例和分布式實例,不鎖定用戶,擁有開放生態(tài)
靈活管理:支持多租戶資源管理方案,靈活管理應(yīng)用用戶
企業(yè)級服務(wù):提供豐富的企業(yè)級特性,支持高可用,統(tǒng)一監(jiān)控平臺,不斷提升開發(fā)&運維的效率
安全穩(wěn)定:集成云上多種安全特性,且軟硬件完全支持可信
GaussDB數(shù)據(jù)庫安全
身份認證與訪問控制
身份認證
用戶訪問云數(shù)據(jù)庫 GaussDB時支持對數(shù)據(jù)庫用戶進行身份驗證,包含密碼驗證和IAM驗證兩種方式。
密碼驗證
您需要對數(shù)據(jù)庫實例進行管理,使用數(shù)據(jù)管理服務(wù)(Data Admin Service)登錄數(shù)據(jù)庫時,需要對帳號密碼進行驗證,驗證成功后方可進行操作。
IAM驗證
您可以使用統(tǒng)一身份認證服務(wù)(Identity and Access Management, IAM)進行精細的權(quán)限管理。該服務(wù)提供用戶身份認證、權(quán)限分配、訪問控制等功能,可以幫助您安全地控制華為云資源的訪問。您創(chuàng)建的IAM用戶,需要通過驗證用戶和密碼才可以使用GaussDB資源。具體請參見創(chuàng)建IAM用戶并登錄。
訪問控制
權(quán)限控制
購買實例之后,您可以使用IAM為企業(yè)中的員工設(shè)置不同的訪問權(quán)限,以達到不同員工之間的權(quán)限隔離,通過IAM進行精細的權(quán)限管理。
VPC和子網(wǎng)
虛擬私有云(Virtual Private Cloud, VPC)為云數(shù)據(jù)庫構(gòu)建隔離的、用戶自主配置和管理的虛擬網(wǎng)絡(luò)環(huán)境,提升用戶云上資源的安全性,簡化用戶的網(wǎng)絡(luò)部署。您可以在VPC中定義安全組、VPN、IP地址段、帶寬等網(wǎng)絡(luò)特性,方便管理、配置內(nèi)部網(wǎng)絡(luò),進行安全、快捷的網(wǎng)絡(luò)變更。
子網(wǎng)提供與其他網(wǎng)絡(luò)隔離的、可以獨享的網(wǎng)絡(luò)資源,以提高網(wǎng)絡(luò)安全性。
具體內(nèi)容請參見創(chuàng)建虛擬私有云和子網(wǎng)。
安全組
安全組是一個邏輯上的分組,為同一個虛擬私有云內(nèi)具有相同安全保護需求并相互信任的彈性云服務(wù)器和GaussDB數(shù)據(jù)庫實例提供訪問策略。為了保障數(shù)據(jù)庫的安全性和穩(wěn)定性,在使用GaussDB數(shù)據(jù)庫實例之前,您需要設(shè)置安全組,開通需訪問數(shù)據(jù)庫的IP地址和端口。
數(shù)據(jù)保護技術(shù)
GaussDB通過多種數(shù)據(jù)保護手段和特性,保障存儲在GaussDB中的數(shù)據(jù)安全可靠。
多種數(shù)據(jù)保護手段
|
數(shù)據(jù)保護手段
|
簡要說明
|
詳細介紹
|
|---|---|---|
傳輸加密(HTTPS) |
支持HTTP和HTTPS兩種傳輸協(xié)議,為保證數(shù)據(jù)傳輸?shù)陌踩?,推薦您使用更加安全的HTTPS協(xié)議。 |
構(gòu)造請求 |
數(shù)據(jù)備份 |
支持設(shè)置數(shù)據(jù)庫的備份和恢復(fù),來保障數(shù)據(jù)的可靠性。 |
數(shù)據(jù)備份 |
敏感操作保護 |
控制臺支持敏感操作保護,開啟后執(zhí)行刪實例等敏感操作時,系統(tǒng)會進行身份驗證,進一步保證GaussDB配置和數(shù)據(jù)的安全性。 |
|
SSL數(shù)據(jù)加密 |
可以使用SSL來加密數(shù)據(jù)庫GaussDB和客戶端的連接。SSL通過互相認證、使用數(shù)字簽名確保完整性、使用加密確保私密性,以實現(xiàn)客戶端和服務(wù)器之間的安全通訊。 |
SSL連接數(shù)據(jù)庫 |
監(jiān)控安全風險
云監(jiān)控服務(wù)為用戶提供一個針對云數(shù)據(jù)庫、云服務(wù)器等資源的立體化監(jiān)控平臺。使您全面了解云上的資源使用情況、業(yè)務(wù)的運行狀況,并及時收到異常告警做出反應(yīng),保證業(yè)務(wù)順暢運行。
監(jiān)控指標
GaussDB提供基于云監(jiān)控服務(wù)的資源和操作監(jiān)控能力,例如CPU使用率、網(wǎng)絡(luò)吞吐量的等。支持的監(jiān)控指標以及如何創(chuàng)建告警規(guī)則。
監(jiān)控指標周期目前支持1分鐘、10秒,默認監(jiān)控周期為1分鐘。通過開啟秒級監(jiān)控可以提高監(jiān)控指標的精確值。
事件監(jiān)控
事件監(jiān)控提供了事件類型數(shù)據(jù)上報、查詢和告警的功能。方便您將業(yè)務(wù)中的各類重要事件或?qū)aussDB的操作事件收集到云監(jiān)控服務(wù),并在事件發(fā)生時進行告警。
故障恢復(fù)
GaussDB會在數(shù)據(jù)庫實例的備份時段中創(chuàng)建數(shù)據(jù)庫實例的自動備份。系統(tǒng)根據(jù)您指定的備份保留期(1-732天)保存數(shù)據(jù)庫實例的自動備份。
GaussDB提供了多種方式恢復(fù)實例的數(shù)據(jù),用以滿足不同的使用場景
多可用區(qū)
可用區(qū)指在同一區(qū)域下,電力、網(wǎng)絡(luò)隔離的物理區(qū)域,可用區(qū)之間內(nèi)網(wǎng)互通,不同可用區(qū)之間物理隔離。GaussDB支持將實例的節(jié)點分別部署在多個可用區(qū),以此來實現(xiàn)AZ級高可用。
故障轉(zhuǎn)移
GaussDB是一個多節(jié)點的實例,主備版實例默認只有1個主節(jié)點,分布式版實例DN默認只有一個主節(jié)點,其余節(jié)點為備節(jié)點。當主節(jié)點發(fā)生故障時,備節(jié)點會自動升級為主節(jié)點,保證實例的可用性。
GaussDB數(shù)據(jù)庫約束與限制
云數(shù)據(jù)庫 GaussDB在使用上有一些固定限制,用來提高實例的穩(wěn)定性和安全性,具體詳見下表。
功能約束與限制
功能
使用限制
數(shù)據(jù)庫訪問
如果GaussDB實例未開通公網(wǎng)訪問,則該實例必須與云主機彈性云服務(wù)器處在同一個虛擬私有云子網(wǎng)內(nèi)才能相互訪問。
彈性云服務(wù)器必須處于目標GaussDB實例所屬安全組允許訪問的范圍內(nèi)。
如果GaussDB實例與彈性云服務(wù)器處于不同的安全組,系統(tǒng)默認不能訪問。需要在GaussDB的安全組添加一條“入”的訪問規(guī)則。
GaussDB實例的默認端口為8000,只能在創(chuàng)建實例時修改。
部署
實例所部署的服務(wù)器,對用戶都不可見,即只允許應(yīng)用程序通過IP地址和端口訪問數(shù)據(jù)庫。
數(shù)據(jù)庫的root權(quán)限
創(chuàng)建實例頁面只提供管理員root用戶權(quán)限。
說明:
在2022.08.30后,GaussDB為root用戶開放了sysadmin權(quán)限。新創(chuàng)建實例的root用戶都將擁有sysadmin權(quán)限,而存量實例執(zhí)行版本升級后,root用戶也將擁有sysadmin權(quán)限,如果需要進行版本升級,請聯(lián)系客服處理。
如果存量實例未進行版本升級,則管理員root用戶權(quán)限為:createrole,createdb和monadmin。由于舊版本root權(quán)限低于完整的管理員用戶權(quán)限, 部分SQL語法/函數(shù)執(zhí)行時會報權(quán)限不足,例如:create tablespace 等
重啟GaussDB實例
無法通過命令行重啟,必須通過GaussDB的管理控制臺操作重啟實例。
GaussDB備份查看
GaussDB實例在對象存儲服務(wù)上的備份文件,對用戶不可見。