機(jī)制
為什么選擇華為云分布式緩存服務(wù) Redis
安全防護(hù) 提供用戶身份認(rèn)證、VPC、子網(wǎng)、安全組、審計(jì)日志等安全措施 網(wǎng)絡(luò)接入:提供vpc、安全組級別的租戶隔離和流量過濾 用戶授權(quán):提供符合強(qiáng)復(fù)雜度的密碼防護(hù)機(jī)制,及密碼防爆力破解機(jī)制 提供密碼修改和密碼重置,便于用戶定期修改密碼,保護(hù)緩存安全 可追溯:提供 云審計(jì) 進(jìn)行租戶管理操作的記錄和審計(jì) 數(shù)據(jù)可靠性 支持?jǐn)?shù)據(jù)持久化、支持 數(shù)據(jù)備份 恢復(fù) 數(shù)據(jù)持久化:主備、集群實(shí)例均默認(rèn)開啟持久化,秒級落盤延遲 數(shù)據(jù)備份:支持設(shè)置策略在每天業(yè)務(wù)低谷期進(jìn)行自動備份和隨時(shí)的手動備份,在需要時(shí)一鍵式恢復(fù)指定備份,解決用戶誤操作、數(shù)據(jù)損壞等問題;備份數(shù)據(jù)采用三副本冗余存儲,保障數(shù)據(jù)可靠 指標(biāo)監(jiān)控 提供30余項(xiàng)監(jiān)控指標(biāo),并支持用戶自定義監(jiān)控閾值和告警策略 指標(biāo)類型豐富:常見的Redis外部業(yè)務(wù)監(jiān)控和統(tǒng)計(jì):命令數(shù)、并發(fā)操作數(shù)、連接數(shù)、客戶端數(shù)、拒絕連接數(shù)等 常見的資源占用監(jiān)控和統(tǒng)計(jì):cpu占用率、物理內(nèi)存占用、網(wǎng)絡(luò)輸入/輸出流量等 常見的 redis 關(guān)鍵內(nèi)部監(jiān)控和統(tǒng)計(jì):鍵個(gè)數(shù)、鍵過期個(gè)數(shù)、容量占用量、pubsub通道個(gè)數(shù)、pubsub模式個(gè)數(shù)、keyspace命中、keyspace錯過。 自定義監(jiān)控閾值及告警:提供基于各項(xiàng)監(jiān)控制定閾值告警,支持客戶自定義,便于及時(shí)發(fā)現(xiàn)業(yè)務(wù)異常 自研ARM架構(gòu) 在華為Arm-based服務(wù)器上,全棧集成多項(xiàng)黑科技技術(shù),性能卓越,節(jié)省30%成本,符合自主可控要求 創(chuàng)新的LibOS技術(shù):將Redis的軟件棧由10層壓縮到4層,實(shí)現(xiàn)了超低延時(shí) 華為編譯器:針對公有云業(yè)務(wù)場景特征,通過智能動態(tài)編譯優(yōu)化,提升熱點(diǎn)代碼性能15+% 華為Docker安全容器:使用了業(yè)界領(lǐng)先的iSula自研安全容器引擎技術(shù),以更少的系統(tǒng)資源占用實(shí)現(xiàn)秒級實(shí)例分發(fā)與 遷移 高可用 支持雙機(jī)熱備,主機(jī)故障時(shí)備機(jī)秒級接管 集群實(shí)例:集群實(shí)例中每個(gè)數(shù)據(jù)分片均采用主備部署,主機(jī)故障時(shí),備機(jī)秒級自動升級為主,應(yīng)用不感知節(jié)點(diǎn)故障 主備實(shí)例:主備實(shí)例通過實(shí)時(shí)狀態(tài)監(jiān)控,在主機(jī)故障時(shí),備機(jī)秒級自動升級為主機(jī),對外ip不變,應(yīng)用不感知節(jié)點(diǎn)故障
應(yīng)用身份管理服務(wù)功能描述
身份全生命周期管理 實(shí)現(xiàn)用戶信息集中存儲以及用戶在各應(yīng)用系統(tǒng)中賬號的集中管理。結(jié)合用戶管理的不同場景,如入職、調(diào)崗、返聘、離職等,提供 自動化 創(chuàng)建、權(quán)限變更、賬號禁用、賬號刪除等功能 應(yīng)用單點(diǎn)登錄 統(tǒng)一訪問入口,用戶單點(diǎn)登錄所有授權(quán)應(yīng)用。支持按CAS、SAML2.0、OAuth2.0、OIDC標(biāo)準(zhǔn)協(xié)議集成,實(shí)現(xiàn)應(yīng)用系統(tǒng)單點(diǎn)登錄,不可改造的應(yīng)用還支持通過插件代填方式集成 融合多因素認(rèn)證 對內(nèi)外部認(rèn)證源及各種認(rèn)證方式進(jìn)行統(tǒng)一管理和調(diào)度,如短信、OTP、 二維碼 掃描等。支持按照系統(tǒng)安全級別為應(yīng)用系統(tǒng)配置不同的智能認(rèn)證組合 自然人實(shí)名認(rèn)證 將逐步支持多種實(shí)名機(jī)制,可按照風(fēng)險(xiǎn)等級進(jìn)行認(rèn)證等級配置,支持短信、身份證號等多種不同的認(rèn)證渠道 多級權(quán)限管理模型 將不同系統(tǒng)的權(quán)限統(tǒng)一納管,按照用戶、崗位、群組/角色等方式進(jìn)行授權(quán)。支持平臺級、應(yīng)用級、核心級、細(xì)粒度級等多級權(quán)限管控,提供權(quán)限分級審批等功能 智能訪問控制 用戶可基于訪問上下文信息(訪問時(shí)間/地點(diǎn)/設(shè)備等)和用戶操作日志,使用設(shè)定的規(guī)則實(shí)時(shí)判斷用戶訪問過程中的風(fēng)險(xiǎn)。如果發(fā)現(xiàn)風(fēng)險(xiǎn)可以實(shí)時(shí)調(diào)度認(rèn)證方式加強(qiáng)校驗(yàn),實(shí)現(xiàn)自適應(yīng)的智能訪問控制 集中身份審計(jì) 用戶可以集中管理操作日志、訪問日志等,可以通過內(nèi)置報(bào)表引擎進(jìn)行可視化展示 用戶自助服務(wù)中心 提供用戶信息維護(hù)服務(wù),使身份庫能夠及時(shí)更新和維護(hù)準(zhǔn)確的身份信息;提供用戶自助修改、密碼找回功能,提供用戶自助注冊功能,有效提高管理效率