GaussDB入門(mén)
了解華為云數(shù)據(jù)庫(kù) GaussDB
-
超高可用
支持跨機(jī)房、同城、異地、多活高可用,支持分布式強(qiáng)一致,數(shù)據(jù)0丟失
支持跨機(jī)房、同城、異地、多活高可用,支持分布式強(qiáng)一致,數(shù)據(jù)0丟失
-
卓越性能
極致性能和準(zhǔn)線(xiàn)性擴(kuò)展,PB級(jí)存儲(chǔ)和1000+節(jié)點(diǎn),企業(yè)級(jí)負(fù)載下性能卓越
極致性能和準(zhǔn)線(xiàn)性擴(kuò)展,PB級(jí)存儲(chǔ)和1000+節(jié)點(diǎn),企業(yè)級(jí)負(fù)載下性能卓越
-
安全開(kāi)放
核心代碼擁有100%知識(shí)產(chǎn)權(quán),單機(jī)主備開(kāi)源,打造openGauss開(kāi)放生態(tài)
核心代碼擁有100%知識(shí)產(chǎn)權(quán),單機(jī)主備開(kāi)源,打造openGauss開(kāi)放生態(tài)
-
企業(yè)級(jí)特性
智能診斷,索引推薦等豐富的企業(yè)級(jí)特性,有效提升客戶(hù)開(kāi)發(fā)運(yùn)維效率
智能診斷,索引推薦等豐富的企業(yè)級(jí)特性,有效提升客戶(hù)開(kāi)發(fā)運(yùn)維效率
高斯數(shù)據(jù)庫(kù)視圖應(yīng)用場(chǎng)景

金融核心交易
適用于各類(lèi)銀行核心交易系統(tǒng)分布式改造,數(shù)據(jù)庫(kù)的原生分布式能力可以極大的降低改造和遷移工作量。兩地三中心等極致高可用能力,可以為核心業(yè)務(wù)保駕護(hù)航。
優(yōu)勢(shì)
大容量高擴(kuò)展:支持TB~PB級(jí)單庫(kù)容量和在線(xiàn)擴(kuò)容,避免分庫(kù)分表,降低應(yīng)用開(kāi)發(fā)難度
金融級(jí)高可用:同城雙活部署實(shí)現(xiàn)同城兩中心業(yè)務(wù)同時(shí)接入,一中心故障,業(yè)務(wù)秒級(jí)恢復(fù)
大并發(fā)高性能:主要業(yè)務(wù)流程并發(fā)交易響應(yīng)時(shí)延<3s,報(bào)表和復(fù)雜查詢(xún)類(lèi)場(chǎng)景執(zhí)行耗時(shí)從20+min降至秒級(jí)
ERP/CRM
支持企業(yè)級(jí)混合負(fù)載和豐富的企業(yè)級(jí)特性,在長(zhǎng)事務(wù)、超復(fù)雜SQL等場(chǎng)景下性能卓越,可以很好的滿(mǎn)足ERP/CRM復(fù)雜的業(yè)務(wù)模型。
優(yōu)勢(shì)
開(kāi)放生態(tài):支持線(xiàn)下主備開(kāi)源版本,支持線(xiàn)上托管型主備實(shí)例和分布式實(shí)例,不鎖定用戶(hù),擁有開(kāi)放生態(tài)
靈活管理:支持多租戶(hù)資源管理方案,靈活管理應(yīng)用用戶(hù)
企業(yè)級(jí)服務(wù):提供豐富的企業(yè)級(jí)特性,支持高可用,統(tǒng)一監(jiān)控平臺(tái),不斷提升開(kāi)發(fā)&運(yùn)維的效率
安全穩(wěn)定:集成云上多種安全特性,且軟硬件完全支持可信
政企OA/辦公
安全可信,支持主流軟硬件,適用于政府和企業(yè)OA/辦公等管理支撐系統(tǒng)業(yè)務(wù)。
優(yōu)勢(shì)
開(kāi)放生態(tài):支持線(xiàn)下主備開(kāi)源版本,支持線(xiàn)上托管型主備實(shí)例和分布式實(shí)例,不鎖定用戶(hù),擁有開(kāi)放生態(tài)
靈活管理:支持多租戶(hù)資源管理方案,靈活管理應(yīng)用用戶(hù)
企業(yè)級(jí)服務(wù):提供豐富的企業(yè)級(jí)特性,支持高可用,統(tǒng)一監(jiān)控平臺(tái),不斷提升開(kāi)發(fā)&運(yùn)維的效率
安全穩(wěn)定:集成云上多種安全特性,且軟硬件完全支持可信
GaussDB數(shù)據(jù)庫(kù)安全
身份認(rèn)證與訪(fǎng)問(wèn)控制
身份認(rèn)證
用戶(hù)訪(fǎng)問(wèn)云數(shù)據(jù)庫(kù) GaussDB時(shí)支持對(duì)數(shù)據(jù)庫(kù)用戶(hù)進(jìn)行身份驗(yàn)證,包含密碼驗(yàn)證和IAM驗(yàn)證兩種方式。
密碼驗(yàn)證
您需要對(duì)數(shù)據(jù)庫(kù)實(shí)例進(jìn)行管理,使用數(shù)據(jù)管理服務(wù)(Data Admin Service)登錄數(shù)據(jù)庫(kù)時(shí),需要對(duì)帳號(hào)密碼進(jìn)行驗(yàn)證,驗(yàn)證成功后方可進(jìn)行操作。
IAM驗(yàn)證
您可以使用統(tǒng)一身份認(rèn)證服務(wù)(Identity and Access Management, IAM)進(jìn)行精細(xì)的權(quán)限管理。該服務(wù)提供用戶(hù)身份認(rèn)證、權(quán)限分配、訪(fǎng)問(wèn)控制等功能,可以幫助您安全地控制華為云資源的訪(fǎng)問(wèn)。您創(chuàng)建的IAM用戶(hù),需要通過(guò)驗(yàn)證用戶(hù)和密碼才可以使用GaussDB資源。具體請(qǐng)參見(jiàn)創(chuàng)建IAM用戶(hù)并登錄。
訪(fǎng)問(wèn)控制
權(quán)限控制
購(gòu)買(mǎi)實(shí)例之后,您可以使用IAM為企業(yè)中的員工設(shè)置不同的訪(fǎng)問(wèn)權(quán)限,以達(dá)到不同員工之間的權(quán)限隔離,通過(guò)IAM進(jìn)行精細(xì)的權(quán)限管理。
VPC和子網(wǎng)
虛擬私有云(Virtual Private Cloud, VPC)為云數(shù)據(jù)庫(kù)構(gòu)建隔離的、用戶(hù)自主配置和管理的虛擬網(wǎng)絡(luò)環(huán)境,提升用戶(hù)云上資源的安全性,簡(jiǎn)化用戶(hù)的網(wǎng)絡(luò)部署。您可以在VPC中定義安全組、VPN、IP地址段、帶寬等網(wǎng)絡(luò)特性,方便管理、配置內(nèi)部網(wǎng)絡(luò),進(jìn)行安全、快捷的網(wǎng)絡(luò)變更。
子網(wǎng)提供與其他網(wǎng)絡(luò)隔離的、可以獨(dú)享的網(wǎng)絡(luò)資源,以提高網(wǎng)絡(luò)安全性。
具體內(nèi)容請(qǐng)參見(jiàn)創(chuàng)建虛擬私有云和子網(wǎng)。
安全組
安全組是一個(gè)邏輯上的分組,為同一個(gè)虛擬私有云內(nèi)具有相同安全保護(hù)需求并相互信任的彈性云服務(wù)器和GaussDB數(shù)據(jù)庫(kù)實(shí)例提供訪(fǎng)問(wèn)策略。為了保障數(shù)據(jù)庫(kù)的安全性和穩(wěn)定性,在使用GaussDB數(shù)據(jù)庫(kù)實(shí)例之前,您需要設(shè)置安全組,開(kāi)通需訪(fǎng)問(wèn)數(shù)據(jù)庫(kù)的IP地址和端口。
數(shù)據(jù)保護(hù)技術(shù)
GaussDB通過(guò)多種數(shù)據(jù)保護(hù)手段和特性,保障存儲(chǔ)在GaussDB中的數(shù)據(jù)安全可靠。
多種數(shù)據(jù)保護(hù)手段
數(shù)據(jù)保護(hù)手段
|
簡(jiǎn)要說(shuō)明
|
詳細(xì)介紹
|
---|---|---|
傳輸加密(HTTPS) |
支持HTTP和HTTPS兩種傳輸協(xié)議,為保證數(shù)據(jù)傳輸?shù)陌踩?,推薦您使用更加安全的HTTPS協(xié)議。 |
構(gòu)造請(qǐng)求 |
數(shù)據(jù)備份 |
支持設(shè)置數(shù)據(jù)庫(kù)的備份和恢復(fù),來(lái)保障數(shù)據(jù)的可靠性。 |
數(shù)據(jù)備份 |
敏感操作保護(hù) |
控制臺(tái)支持敏感操作保護(hù),開(kāi)啟后執(zhí)行刪實(shí)例等敏感操作時(shí),系統(tǒng)會(huì)進(jìn)行身份驗(yàn)證,進(jìn)一步保證GaussDB配置和數(shù)據(jù)的安全性。 |
|
SSL數(shù)據(jù)加密 |
可以使用SSL來(lái)加密數(shù)據(jù)庫(kù)GaussDB和客戶(hù)端的連接。SSL通過(guò)互相認(rèn)證、使用數(shù)字簽名確保完整性、使用加密確保私密性,以實(shí)現(xiàn)客戶(hù)端和服務(wù)器之間的安全通訊。 |
SSL連接數(shù)據(jù)庫(kù) |
審計(jì)與日志
審計(jì)
云審計(jì)服務(wù)(Cloud Trace Service,CTS),是華為云安全解決方案中專(zhuān)業(yè)的日志審計(jì)服務(wù),提供對(duì)各種云資源操作記錄的收集、存儲(chǔ)和查詢(xún)功能,可用于支撐安全分析、合規(guī)審計(jì)、資源跟蹤和問(wèn)題定位等常見(jiàn)應(yīng)用場(chǎng)景。
CTS的詳細(xì)介紹和開(kāi)通配置方法,請(qǐng)參見(jiàn)CTS快速入門(mén)。
通過(guò)云審計(jì)服務(wù),您可以記錄與GaussDB實(shí)例相關(guān)的操作事件,便于日后的查詢(xún)、審計(jì)和回溯。
監(jiān)控安全風(fēng)險(xiǎn)
云監(jiān)控服務(wù)為用戶(hù)提供一個(gè)針對(duì)云數(shù)據(jù)庫(kù)、云服務(wù)器等資源的立體化監(jiān)控平臺(tái)。使您全面了解云上的資源使用情況、業(yè)務(wù)的運(yùn)行狀況,并及時(shí)收到異常告警做出反應(yīng),保證業(yè)務(wù)順暢運(yùn)行。
監(jiān)控指標(biāo)
GaussDB提供基于云監(jiān)控服務(wù)的資源和操作監(jiān)控能力,例如CPU使用率、網(wǎng)絡(luò)吞吐量的等。支持的監(jiān)控指標(biāo)以及如何創(chuàng)建告警規(guī)則。
監(jiān)控指標(biāo)周期目前支持1分鐘、10秒,默認(rèn)監(jiān)控周期為1分鐘。通過(guò)開(kāi)啟秒級(jí)監(jiān)控可以提高監(jiān)控指標(biāo)的精確值。
事件監(jiān)控
事件監(jiān)控提供了事件類(lèi)型數(shù)據(jù)上報(bào)、查詢(xún)和告警的功能。方便您將業(yè)務(wù)中的各類(lèi)重要事件或?qū)aussDB的操作事件收集到云監(jiān)控服務(wù),并在事件發(fā)生時(shí)進(jìn)行告警。
故障恢復(fù)
GaussDB會(huì)在數(shù)據(jù)庫(kù)實(shí)例的備份時(shí)段中創(chuàng)建數(shù)據(jù)庫(kù)實(shí)例的自動(dòng)備份。系統(tǒng)根據(jù)您指定的備份保留期(1-732天)保存數(shù)據(jù)庫(kù)實(shí)例的自動(dòng)備份。
GaussDB提供了多種方式恢復(fù)實(shí)例的數(shù)據(jù),用以滿(mǎn)足不同的使用場(chǎng)景
多可用區(qū)
可用區(qū)指在同一區(qū)域下,電力、網(wǎng)絡(luò)隔離的物理區(qū)域,可用區(qū)之間內(nèi)網(wǎng)互通,不同可用區(qū)之間物理隔離。GaussDB支持將實(shí)例的節(jié)點(diǎn)分別部署在多個(gè)可用區(qū),以此來(lái)實(shí)現(xiàn)AZ級(jí)高可用。
故障轉(zhuǎn)移
GaussDB是一個(gè)多節(jié)點(diǎn)的實(shí)例,主備版實(shí)例默認(rèn)只有1個(gè)主節(jié)點(diǎn),分布式版實(shí)例DN默認(rèn)只有一個(gè)主節(jié)點(diǎn),其余節(jié)點(diǎn)為備節(jié)點(diǎn)。當(dāng)主節(jié)點(diǎn)發(fā)生故障時(shí),備節(jié)點(diǎn)會(huì)自動(dòng)升級(jí)為主節(jié)點(diǎn),保證實(shí)例的可用性。
GaussDB數(shù)據(jù)庫(kù)約束與限制
云數(shù)據(jù)庫(kù) GaussDB在使用上有一些固定限制,用來(lái)提高實(shí)例的穩(wěn)定性和安全性,具體詳見(jiàn)下表。
功能約束與限制
功能
使用限制
數(shù)據(jù)庫(kù)訪(fǎng)問(wèn)
如果GaussDB實(shí)例未開(kāi)通公網(wǎng)訪(fǎng)問(wèn),則該實(shí)例必須與云主機(jī)彈性云服務(wù)器處在同一個(gè)虛擬私有云子網(wǎng)內(nèi)才能相互訪(fǎng)問(wèn)。
彈性云服務(wù)器必須處于目標(biāo)GaussDB實(shí)例所屬安全組允許訪(fǎng)問(wèn)的范圍內(nèi)。
如果GaussDB實(shí)例與彈性云服務(wù)器處于不同的安全組,系統(tǒng)默認(rèn)不能訪(fǎng)問(wèn)。需要在GaussDB的安全組添加一條“入”的訪(fǎng)問(wèn)規(guī)則。
GaussDB實(shí)例的默認(rèn)端口為8000,只能在創(chuàng)建實(shí)例時(shí)修改。
部署
實(shí)例所部署的服務(wù)器,對(duì)用戶(hù)都不可見(jiàn),即只允許應(yīng)用程序通過(guò)IP地址和端口訪(fǎng)問(wèn)數(shù)據(jù)庫(kù)。
數(shù)據(jù)庫(kù)的root權(quán)限
創(chuàng)建實(shí)例頁(yè)面只提供管理員root用戶(hù)權(quán)限。
說(shuō)明:
在2022.08.30后,GaussDB為root用戶(hù)開(kāi)放了sysadmin權(quán)限。新創(chuàng)建實(shí)例的root用戶(hù)都將擁有sysadmin權(quán)限,而存量實(shí)例執(zhí)行版本升級(jí)后,root用戶(hù)也將擁有sysadmin權(quán)限,如果需要進(jìn)行版本升級(jí),請(qǐng)聯(lián)系客服處理。
如果存量實(shí)例未進(jìn)行版本升級(jí),則管理員root用戶(hù)權(quán)限為:createrole,createdb和monadmin。由于舊版本root權(quán)限低于完整的管理員用戶(hù)權(quán)限, 部分SQL語(yǔ)法/函數(shù)執(zhí)行時(shí)會(huì)報(bào)權(quán)限不足,例如:create tablespace 等
重啟GaussDB實(shí)例
無(wú)法通過(guò)命令行重啟,必須通過(guò)GaussDB的管理控制臺(tái)操作重啟實(shí)例。
GaussDB備份查看
GaussDB實(shí)例在對(duì)象存儲(chǔ)服務(wù)上的備份文件,對(duì)用戶(hù)不可見(jiàn)。