数据库运维

堡垒机 支持对MySQL、SQL Server、PostgreSQL类型的RDS和MySQL、PostgreSQL、PostgreSQL(兼容Oracle)的PolarDB以及MySQL、SQL Server、PostgreSQL、Oracle类型的自建数据库进行运维和审计,同时运维人员可开启SSH隧道,使用运维令牌进行...

运维审计

堡垒机通过对堡垒机系统运维操作(系统登录日志、系统配置修改日志等)和资产运维会话(会话录像、字符命令等)等全方位审计,最大化保障企业运维安全。审计类型 对堡垒机系统的操作审计 堡垒机会记录用户登录堡垒机系统、修改堡垒机配置等...

云防火墙和运维安全中心(堡垒机)联合部署访问策略的...

本文为您介绍如何配置云防火墙和运维安全中心(堡垒机)联合部署时的访问策略,避免运维安全中心(堡垒机)访问被云防火墙误拦截,影响业务运行。应用场景 云防火墙可以联合运维安全中心(堡垒机)共同部署,防护互联网的访问流量,为您的...

数据库运维最佳实践

有云原生数据库如RDS、以及自建数据库,并包含MySQL、SQL Server、PostgreSQL、Oracle多种类型,且很多大型企业数据库业务也通常会分布在多跨账号、跨VPC以及线下IDC或异构云等混合场景下,那么如何实现对如上混合场景的统一运维管控、方便...

步骤1:同步阿里云ECS

在使用堡垒机进行主机运维前,管理员需要在堡垒机实例中添加要管理的主机资产。本文将指导管理员在堡垒机实例中同步导入当前阿里云账号下的ECS资产。背景信息 除了同步阿里云ECS外,您还可以使用手动添加或批量添加的方式添加服务器。更多...

集群架构与读写分离架构的命令限制

相对标准架构,集群架构与读写分离架构实例在原生Redis命令的支持上有一定的区别,例如禁用某些命令、单个命令不支持访问跨Slot的Key等,请在使用过程中了解并遵守相应的规范。集群架构命令限制 Tair 集群架构实例兼容不同的Redis版本,各...

集群架构与读写分离架构实例的命令限制

相对标准架构,集群架构与读写分离架构实例在原生Redis命令的支持上有一定的区别,例如禁用某些命令、单个命令不支持访问跨Slot的Key等,请在使用过程中了解并遵守相应的规范。集群架构命令限制 Redis 集群架构实例兼容不同的Redis版本,各...

消息通知

堡垒机提供消息通知功能,支持多种通知类型,您可以通过设置相关配置项,通过短信、邮箱、站内信向管理员或运维员发送消息通知,及时了解业务情况。本文介绍如何使用消息通知功能。登录 堡垒机控制台,在顶部菜单栏,选择堡垒机所在的地域...

产品概述

EMR Serverless StarRocks EMR Serverless StarRocks主要在企业级功能方面做了以下增强:全托管的免运维产品服务形态,大大降低了运维和使用的复杂度以及成本。可视化的StarRocks实例管理控制台,使得实例的整体运维和管理更方便。可视化的...

产品简介

EMR Serverless StarRocks EMR Serverless StarRocks主要在企业级功能方面做了以下增强:全托管的免运维产品服务形态,大大降低了运维和使用的复杂度以及成本。可视化的StarRocks实例管理控制台,使得实例的整体运维和管理更方便。可视化的...

运维配置

堡垒机提供运维配置功能,您可以更加精细化地配置运维条件,例如授权特殊用户访问主机账户、开启主机特殊配置,或者需要根据业务场景配置用户的运维总时长、运维空闲时长和阻断用户会话时长,避免主机资源浪费。本文介绍如何进行运维配置。...

架构信息查询导航

云原生内存数据库Tair 支持三种架构类型:标准、集群与读写分离架构。您可根据业务场景选用不同架构的实例。架构概览 如需了解以下产品架构的详细信息,请单击架构名称跳转到相应的文档。警告 单副本架构不能保障数据可用性和服务连续性,...

运维操作

在云原生的Day2运维中,对于运维工程师来说,经常要进行以下运维操作:例如分批发布、水平扩缩容、垂直扩缩容、断电恢复、主从切换、日志清理、备份还原、故障恢复等,由于运维工程师的语言和背景不同,实现运维操作的方式参差不齐,导致...

ModifyHostsPort-批量修改主机指定协议的端口

如果您认为使用运维协议的标准端口不安全(如 SSH 运维协议的标准端口为 22),容易被攻击者发现并入侵,您可以使用本接口自定义运维协议的端口。说明 0~1024 为堡垒机保留端口,自定义端口时请不要修改为保留端口。QPS 限制 本接口的单...

堡垒机连接服务器相关问题

本文介绍 运维安全中心(堡垒机)连接服务器时的常见问题以及解决方案。通过堡垒机访问服务器公网地址失败,该如何解决?您可以通过以下方法进行排查:测试堡垒机与服务器的端口是否连通。具体操作,请参见 网络诊断。如若服务器端口号做过...

SSH协议运维

通过PAM运维ECS资产时,您可以通过终端命令行或客户端远程连接工具连接PAM,再通过PAM选择需要运维的ECS资产。本文介绍如何通过SSH协议客户端连接PAM运维资产。运维限制 仅支持通过私网IP地址运维,不支持公网IP地址运维。仅轻量版支持使用...

搜索和查看会话

数据库审计:可查看通过堡垒机运维数据库的SQL语句及执行结果。日志备份:可通过堡垒机管理运维日志。更多信息,请参见 日志备份。配置搜索条件,然后单击 搜索。您可以根据会话中运维的主机IP、会话的用户名、会话ID等搜索项配置搜索条件...

RDP运维问题

本文介绍RDP运维常见问题。使用RDP运维,如何切换主机?在使用RDP运维过程中想切换主机,您可以通过以下方式进行切换:单击电脑桌面左下角的 开始 按钮。在弹出的 开始 菜单中,单击 电源 按钮。在 电源 菜单中,单击 断开连接。返回主机...

概览

本文指导您在开通V3.2版本堡垒机实例后,如何快速使用堡垒机实现安全运维,并通过堡垒机审计运维会话。在使用V3.2版本堡垒机时,您可以按照以下步骤进行操作。任务 描述 步骤1:同步阿里云ECS资产 在使用堡垒机进行运维前,管理员需要在...

共享密钥

堡垒机提供共享密钥功能。...本文介绍如何创建和编辑私钥。背景信息 如果需要堡垒机使用密钥对方式连接资产,您可以将私钥上传到堡垒机,并在主机上部署公钥,然后使用堡垒机的共享密钥功能,创建私钥,以便关联到不同的主机账户。...

AcceptOperationTicket-允许运维申请

说明 数据库资产运维审批的登录次数限制只能设置为不限制登录次数。1 EffectStartTime string 是 允许登录的有效期开始时间。(秒,时间戳格式)1685600242 EffectEndTime string 是 允许登录的有效期结束时间。(秒,时间戳格式)...

Kubernetes发布和运维职责分离

在这种模式下为了分离发布和运维的权限,需要将应用代码和 Kubernetes YAML 分离到不同的代码仓库中并通过对代码的权限控制确保只有运维人员能够修改 YAML 文件的内容:应用代码:该代码中主要包含应用的源码以及用于构建镜像的 ...

ADP底座技术白皮书

运维数据存储:ADP底座的运维数据主要包括审计日志、运维操作日志、告警消息、通知事件等,主要存储到本地PV。系统日志 K8s有两种类型的系统组件,在容器中运行的和不在容器中运行的。例如:Kubernetes 调度程序和 kube-proxy 在容器中运行...

修改主机的运维连接IP

堡垒机支持设置运维连接IP为公网IP或内网IP。根据您的设置,堡垒机使用公网IP或内网IP连接主机。本文档介绍如何修改主机的运维连接IP。背景信息 运维连接IP可设置为 内网IP 或 公网IP。以下是这两种连接方式的说明:运维连接IP设置为 公网...

ModifyHostsActiveAddressType-修改运维主机时使用的...

修改运维主机时使用的连接地址类型。调试 您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。调试 授权信息 下表是API对应的授权信息,可以在RAM权限策略语句的 ...

SSH协议运维

背景信息 运维人员需要通过本地的客户端工具登录云盾堡垒机,再访问目标服务器主机进行运维操作。说明 请确认在本地主机已安装支持SSH协议的运维工具,如Xshell、SecureCRT、PuTTY等工具。下文以Xshell工具为例,介绍运维登录流程:操作...

运维平台隔离

运维和审计职责分离运维团队执行运维操作,安全团队负责审计。数据库管理员和系统管理员职责分离。账号管理和身份认证 阿里云使用统一的账号管理和身份认证系统管理员工账号生命周期:每个员工存在唯一的账号。集中下发密码策略,强制...

SSH协议运维

运维人员需要通过本地的客户端工具登录云盾堡垒机,再访问目标服务器主机进行运维操作。说明 请确认在本地电脑已安装支持SSH协议的运维工具,如Xshell、SecureCRT、PuTTY等工具。Xshell 下文以Xshell工具为例,介绍运维登录流程:打开...

SFTP协议运维

运维人员需要通过本地的SFTP客户端工具登录云盾堡垒机,再访问目标服务器主机进行运维操作。本文以Xftp为例,介绍SFTP协议的运维登录流程。背景信息 运维员通过本地的客户端工具登录云盾堡垒机,再访问目标主机。说明 您必须先在本地安装好...

Mac系统运维

适用于使用Mac电脑通过本地客户端工具登录云盾堡垒机,再访问目标主机的运维工程师。SSH协议运维 以MAC自带的命令行终端App为例:打开命令行终端App。输入以下命令:ssh 云盾堡垒机用户名@云盾堡垒机IP-p60022。输入云盾堡垒机密码。说明 ...

Mac系统运维

适用于使用Mac电脑通过本地客户端工具登录云盾堡垒机,再访问目标主机的运维工程师。SSH协议运维 以MAC自带的命令行终端App为例:打开命令行终端App。输入以下命令:ssh 云盾堡垒机用户名@云盾堡垒机IP-p60022。输入云盾堡垒机密码。说明 ...

运维授权

运维授权是指将某部分主机账户的运维权限赋予某部分用户,通过运维授权功能可以达到控制某个用户只能访问他权限内主机的目的。运维授权的关系类型有:账户组授权给用户组 单个主机账户授权给用户组 主机组授权给用户组 账户组授权给单个...

RDP协议运维

背景信息 运维人员需要通过本地的客户端工具登录云盾堡垒机,再访问目标服务器主机进行运维操作。下文以Windows系统自带的远程桌面连接工具(Mstsc)为例说明运维登录流程:操作步骤 在本地Windows系统主机中打开远程桌面连接工具(Mstsc)...

RDP协议运维

背景信息 运维人员需要通过本地的客户端工具登录云盾堡垒机,再访问目标服务器主机进行运维操作。下文以Windows系统自带的远程桌面连接工具(Mstsc)为例说明运维登录流程:操作步骤 在本地Windows系统主机中打开远程桌面连接工具(Mstsc)...

使用数据库实现读写流量路由

MSE提供一种数据库访问的读写流量路由的方案,您可以在不需要修改业务代码的情况下,基于此功能实现数据库读写分离。本文介绍如何开启数据库读写流量路由和配置读写流量路由规则。前提条件 将ACK微服务应用接入MSE治理中心。背景信息 读写...

登录系统

4 左往右依次为一周运维次数统计、一周运维次数用户排名和一周运维次数主机排名。5 左往右依次为实时监控统计、新增会话记录和最近运维记录。6 左往右依次为系统运行状态(系统名称、运行时长)和许可证信息(最大活动连接数、最大...

SFTP协议运维

运维人员可以通过堡垒机查看,使用SFTP协议的客户端工具或者命令行方式上传或下载文件时的审计记录。本文介绍如何使用SFTP协议的客户端工具和命令连接堡垒机进行文件传输审计。通过客户端工具传输文件 运维人员可以通过客户端工具(例如...

读写分离

本章节介绍云数据库Redis社区版读写分离实例的规格,包含内存容量、连接数、带宽、QPS参考值等信息。实例规格 说明 下表中的1节点代表该实例规格仅包含1个数据分片。例如规格为 读写分离1G版(1节点3只读)表示该实例具备1个数据分片,该...

RDS是否支持只读实例、读写分离

详情请参见:MySQL只读实例简介 SQL Server只读实例简介 PostgreSQL只读实例简介 读写分离 MySQL、SQL Server、PostgreSQL目前已经推出读写分离功能,您不需要自己做读写分离,只要实例下有只读实例以及开通读写分离功能,使用生成的读写...

RDS是否支持只读实例、读写分离

详情请参见:MySQL只读实例简介 SQL Server只读实例简介 PostgreSQL只读实例简介 读写分离 MySQL、SQL Server、PostgreSQL目前已经推出读写分离功能,您不需要自己做读写分离,只要实例下有只读实例以及开通读写分离功能,使用生成的读写...
共有200条 < 1 2 3 4 ... 200 >
跳转至: GO
产品推荐
云服务器 安全管家服务 安全中心
这些文档可能帮助您
云数据库 RDS 云数据库 Redis 版 数据库备份 DBS 云服务器 ECS 弹性公网IP 短信服务
新人特惠 爆款特惠 最新活动 免费试用