Use o console do Hologres para configurar dois recursos de segurança de dados na sua instância: criptografia SSL em trânsito e login entre contas no HoloWeb.
Pré-requisitos
Antes de começar, verifique se você tem:
Uma instância do Hologres adquirida
Criptografia SSL em trânsito
A criptografia SSL em trânsito protege a conexão entre clientes e o Hologres. Quando ativada, os clientes se conectam ao Hologres via SSL e devem especificar explicitamente o uso de uma conexão criptografada. Se desativada, o sistema aceita apenas conexões sem SSL.
Ativar ou desativar a criptografia SSL em trânsito exige a reinicialização da instância. Proceda com cautela. Esse recurso vem desativado por padrão.
Para ativar a criptografia SSL:
Faça login no console do Hologres e selecione uma região no canto superior esquerdo.
No painel de navegação à esquerda, clique em Instances e clique no ID da instância desejada.
Na página de detalhes da instância, clique em Data Security.
Na página Data Security, na seção SSL Encryption, ative a chave SSL Encryption.
Na caixa de diálogo Enable SSL Encryption, clique em Enable SSL Encryption.
Login entre contas no HoloWeb
O login entre contas no HoloWeb controla se outras contas da Alibaba Cloud e seus usuários RAM podem acessar sua instância pelo HoloWeb.
Ativado: Outras contas da Alibaba Cloud e respectivos usuários RAM conseguem fazer login nesta instância pelo HoloWeb.
Desativado: Somente usuários RAM da conta atual da Alibaba Cloud podem fazer login nesta instância pelo HoloWeb, desde que tenham as permissões necessárias. O acesso entre contas via HoloWeb fica bloqueado.
Esse recurso permanece desativado por padrão em novas instâncias. Portanto, o login entre contas pelo HoloWeb não é permitido para a instância.
Etapa 1: Ativar o login entre contas no HoloWeb para a instância
Faça login com a Conta A (proprietária da instância) e ative o recurso:
Acesse o console do Hologres e selecione uma região no canto superior esquerdo.
No painel de navegação à esquerda, clique em Instances e clique no ID da instância alvo.
Na página de detalhes da instância, clique em Data Security.
Na seção HoloWeb Logon Settings, ative a chave HoloWeb Cross-account Logon.
Na caixa de diálogo Enable HoloWeb Cross-account Logon, clique em Enable.
Etapa 2: Fazer login no HoloWeb usando outra conta
Após a Conta A ativar o recurso, a Conta B (ou seus usuários RAM) poderá se conectar à instância pelo HoloWeb:
Faça login no console do Hologres com a Conta B e selecione uma região.
No painel de navegação à esquerda, clique em Go to HoloWeb.
Clique em Metadata Management > Instances.
-
Na caixa de diálogo Instances, vá até a seção Instance Information e configure os parâmetros abaixo.
NotaDeixe a seção Search for Instance em branco.
Parâmetro
Descrição
Name
Nome personalizado para a conexão.
Domain name
Nome de domínio de rede da instância do Hologres na Conta A. Use a Conta A para acessar a página de detalhes da instância no console do Hologres e copie o nome de domínio na seção Network Information.
Port
Porta de rede da instância do Hologres na Conta A. Obtenha essa informação na seção Network Information da página de detalhes da instância.
Logon method
Selecione Password Logon.
Account
AccessKey ID da Conta A. Clique em Gerenciamento de AccessKey para obter o ID.
Password
AccessKey secret da Conta A.
Test connectivity
Verifica a conexão. The test is successful. indica sucesso na conexão. The test failed. indica falha na conexão.
Log on after connection
Selecione Yes para fazer login imediatamente — a instância aparecerá na lista Logged-on Instances. Selecione No para ignorar o login — a instância aparecerá na lista Not Logged-on Instances.
Após o teste de conexão bem-sucedido, clique no ícone ao lado de Instance Management para atualizar a lista de instâncias. Clique em Logged-on Instances para visualizar os bancos de dados e tabelas da instância da Conta A e executar operações nas tabelas.
Próximos passos
Criptografia em trânsito — Saiba mais sobre os detalhes da configuração SSL e os requisitos de conexão do cliente.