SelectDB Cloud 技术内核与解决方案(二)

本文涉及的产品
服务治理 MSE Sentinel/OpenSergo,Agent数量 不受限
可观测可视化 Grafana 版,10个用户账号 1个月
简介: SelectDB Cloud技术内核与解决方案(二)

数智创新行-SelectDB Cloud技术内核与解决方案(二)

嘉宾信息

肖康 SelectDB 技术副总裁


SelectDB Cloud技术内核与解决方案(二)


三、简单易用

 

image.png

 

编写的云仓在一些企业级特性方面,特别是在安全方面,付出了很大努力。

首先,在用户权限和防控层面,我们通过控制台管理用户组和组织来确保操作的安全性。

在数据的使用方面,我们使用拒绝控制策略,以确保仓库的正常运行。对于企业级管理,一个租户可以拥有多个仓库,这些仓库之间是相互隔离的,包括存储和计算都在租户内部进行完全隔离,我们还可以通过不同的计算集群来实现计算的隔离。

然而,这些计算集群可以共享一个仓库内的数据,因此实现了租户之间的存储隔离和租户内的计算隔离,但仍然可以共享存储,这种隔离性很好,同时也具有高性价比。在用户连接方面,我们也非常关注安全性,建议用户使用VPC之间的安全连接,不要将服务暴露在公网上。

但如果由于特殊原因需要通过公网访问,数据库默认情况下是关闭公网访问的,需要用户手动开启,并配置IP白名单,公网访问时,数据传输会进行加密以确保数据的安全性。

在网络安全方面,连接是单向的,用户可以连接到数据库,但不允许数据库回连用户的PC,这提高了安全性,在一些场景中,需要数据库访问用户自己的数据库和大数据平台,我们可以通过VPC和TCP的方式进行双向连接,但仅限于数据库和用户的VDC进行连接,其他违法访问会受到限制,在基于外网的访问方面,我们通过IP白名单和加密提高了安全性。

服务安全方面经常影响系统性能的一个因素是内存消耗,因此数据库通过控制每个查询占用的内存资源来降低内核溢出的风险,从而提高了系统的稳定性。

在数据安全方面,我们将数据存储到对象存储中,并使用分块存储和多种权限机制,可以在服务接口资源级别实现不同的安全控制。对象存储的备份提供了可靠性保存,确保了数据的可靠性和安全性。通过数据访问控制,我们进一步增强了数据的安全性,包括基于权限和角色的访问控制,以及全局数据库表的权限控制,以确保数据不被非法查询或篡改。

image.png


四、开源开放

 

image.png

 

这是一个开源、开放、可扩展的数据库系统CDB一直秉持着开源和开放的原则,并采用了双轮驱动的模式我们积极支持开源社区,保持与20多数据库的兼容性,并积极向数据库内核技术贡献于多个社区。

在数据迁移方面,我们允许在多个数据库之间使用对象存储进行数据导入和导出。

第二个方面,我们提供多云的服务,不仅在国内的云服务商如阿里云、腾讯云和华为云上提供数据库服务,还在国外市场,如谷歌云和微软云上提供服务我们的目标是提供一致的用户体验,让用户不受限于单一云服务提供商。

第三个方面,我们支持主流的CPU架构,包括x86平台、AMD CPU和AWS、阿里云、华为鲲鹏等不同厂商的CPU架构。

这就是对CDB数据库的简要介绍,感谢大家的关注。

相关文章
|
3天前
|
存储 监控 安全
360 企业安全浏览器基于阿里云数据库 SelectDB 版内核 Apache Doris 的数据架构升级实践
为了提供更好的日志数据服务,360 企业安全浏览器设计了统一运维管理平台,并引入 Apache Doris 替代了 Elasticsearch,实现日志检索与报表分析架构的统一,同时依赖 Doris 优异性能,聚合分析效率呈数量级提升、存储成本下降 60%....为日志数据的可视化和价值发挥提供了坚实的基础。
360 企业安全浏览器基于阿里云数据库 SelectDB 版内核 Apache Doris 的数据架构升级实践
|
3天前
|
存储 分布式计算 关系型数据库
云原生数据仓库产品使用合集之ADB如何确保数据库的可用性
阿里云AnalyticDB提供了全面的数据导入、查询分析、数据管理、运维监控等功能,并通过扩展功能支持与AI平台集成、跨地域复制与联邦查询等高级应用场景,为企业构建实时、高效、可扩展的数据仓库解决方案。以下是对AnalyticDB产品使用合集的概述,包括数据导入、查询分析、数据管理、运维监控、扩展功能等方面。
|
8月前
|
存储 算法 搜索推荐
SelectDB Cloud技术内核与解决方案(一)
SelectDB Cloud技术内核与解决方案(一)
78 0
|
5月前
|
Kubernetes Cloud Native NoSQL
TuGraph Analytics云原生部署:基于K8S Operator的轻量级作业启动方案
TuGraph Analytics作业可以通过Console提交部署到K8S集群,但Console是一个独立的Web系统,部署形态上相对较重。在平台工具系统接入或大数据生态集成场景中,需要更轻量级的快速接入TuGraph Analytics的方案。
|
6月前
|
缓存 关系型数据库 Serverless
数据库内核那些事,PolarDB HTAP Serverless,打造经济易用的实时分析系统
下本从IMCI Serverless核心优势角度的介绍各优化工作内容。
数据库内核那些事,PolarDB HTAP Serverless,打造经济易用的实时分析系统
|
9月前
|
弹性计算 Java 芯片
技术分享 | 软件跨架构迁移(X86->ARM)的原理及实践
针对阿里云倚天实例的软件迁移,阿里云为开发者提供了迁移工具EasyYitian和性能调优工具KeenTune,能够帮助用户解决软件迁移评估分析过程中人工分析投入大、准确率低、代码兼容性人工排查困难、迁移经验欠缺、反复依赖编译调错定位等痛点,实现业务在ARM ECS的快速适配。EasyYitian支持主流开发语言,通过系统自动化扫描可以一键生成分析报告。KeenTune通过AI算法与专家知识库的有效结合,为软件应用提供动态和静态协同调优的能力。
技术分享 | 软件跨架构迁移(X86->ARM)的原理及实践
|
12月前
|
Cloud Native
带你读《云原生架构白皮书2022新版》——ACNA(Alibaba Cloud Native Architecting)架构设计方法
带你读《云原生架构白皮书2022新版》——ACNA(Alibaba Cloud Native Architecting)架构设计方法
217 1
|
12月前
|
存储 边缘计算 运维
带你读《云原生架构白皮书2022新版》——容器产品家族
带你读《云原生架构白皮书2022新版》——容器产品家族
223 0
|
12月前
|
Cloud Native 安全 容灾
带你读《云原生架构白皮书2022新版》——消息产品家族
带你读《云原生架构白皮书2022新版》——消息产品家族
187 1
|
12月前
|
消息中间件 存储 机器学习/深度学习
带你读《企业级云原生白皮书项目实战》——4.4.3 开源日志方案比对
带你读《企业级云原生白皮书项目实战》——4.4.3 开源日志方案比对
161 0