上云无忧 > 文档中心 > 天翼云关系型数据库网络及安全类常见问题QA
关系型数据库MySQL版
天翼云关系型数据库网络及安全类常见问题QA

文档简介:
Q:RDS有哪些安全保障措施 A:网络 RDS可以设置所属VPC,从而确保RDS实例与其他业务实现网络安全隔离。 使用安全组确保访问源为可信的。 使用SSL通道,确保数据传输加密。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

网络及安全类


Q:RDS有哪些安全保障措施

A:网络

  • RDS可以设置所属VPC,从而确保RDS实例与其他业务实现网络安全隔离。

  • 使用安全组确保访问源为可信的。

  • 使用SSL通道,确保数据传输加密。

管理

通过统一身份认证服务(Identity and Access Management,简称IAM),可以实现对RDS的管理权限控制。


Q:如何确保在VPC中运行的RDS实例的安全

A:VPC安全组可用来帮助确保VPC内RDS实例的安全。此外,通过网络访问控制列表(ACL),可以允许或拒绝进入和退出各个子网的网络流量。


Q:如何保障EIP数据传输安全

A:使用EIP连接数据库时,业务数据会在公网上进行传输,数据容易泄露,因此强烈建议您使用RDS的SSL通道来对公网上传输的数据进行加密,防止数据泄露。您也可以借助云专线或VPN功能来完成数据传输通道的加密。


Q:如何防止任意源连接数据库

A:l   数据库开放EIP后,如果公网上的恶意人员获取到您的EIP DNS和数据库端口,那么便可尝试破解您的数据库并进行进一步破坏。因此,强烈建议您保护好EIP DNS、数据库端口、数据库帐号和密码等信息,并通过RDS实例的安全组限定源IP,保障只允许可信源连接数据库。

l   为避免恶意人员轻易破解您的数据库密码,请按照RDS实例的密码策略设置足够复杂度密码,并定期修改。

  • RDS for Microsoft SQL Server默认开启防暴力破解,不提供关闭防暴力破解的功能。

  • RDS for PostgreSQL不支持防暴力破解。

  • RDS for PostgreSQL不支持防暴力破解。

相似文档
  • Q:RDS for MySQL支持哪些存储引擎 A:数据库存储引擎就是一种数据存储方式。使用数据存储引擎实现存储、处理和保护数据的核心服务。利用数据库引擎可控制访问权限并快速处理事务,从而满足企业内大多数需要处理大量数据的应用程序要求。
  • 天翼云关系型数据库MySQL(1).pdf 天翼云关系型数据库用户使用指(2).pdf 天翼云关系型数据库RDS故障排除.docx 天翼云关系型数据库RDS最佳实践.doc 天翼云关系型数据库PostgreSQLv1.0.pdf
  • 《天翼云关系型数据库服务协议》由用户(“甲方”)与中国电信股份有限公司云计算分公司(“乙方”)共同签订。乙方按照本协议的约定,通过中国电信天翼云官网平台(网址:www.ctyun.cn)向甲方提供天翼云关系型数据库服务。甲方应当按照本协议约定使用本服务。
  • 适用于西宁|昆明|上海4|福州|南昌|海口|杭州|芜湖|郑州|贵州|重庆|乌鲁木齐|石家庄|北京2|西安2|武汉2|苏州|成都3|广州4|深圳 实例类型:主备 实例规格:2G 最大可用内存(G):1.5
  • 目前天翼云支持包月、按需计费方式。 规格 实例名称 标准价格 包月(元/月) 按量(元/小时) 单机实例 2G 单机版 76.8 0.16 4G 单机版 166.0 0.348 8G 单机版 345.6 0.72 16G 单机版 712.0 1.488 32G 单机版 1459.2 3.04 64G 单机版 2988.8 6.208
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部