SelectDB Cloud 技术内核与解决方案(二)

本文涉及的产品
应用实时监控服务-可观测链路OpenTelemetry版,每月50GB免费额度
可观测监控 Prometheus 版,每月50GB免费额度
可观测可视化 Grafana 版,10个用户账号 1个月
简介: SelectDB Cloud技术内核与解决方案(二)

数智创新行-SelectDB Cloud技术内核与解决方案(二)

嘉宾信息

肖康 SelectDB 技术副总裁


SelectDB Cloud技术内核与解决方案(二)


三、简单易用

 

image.png

 

编写的云仓在一些企业级特性方面,特别是在安全方面,付出了很大努力。

首先,在用户权限和防控层面,我们通过控制台管理用户组和组织来确保操作的安全性。

在数据的使用方面,我们使用拒绝控制策略,以确保仓库的正常运行。对于企业级管理,一个租户可以拥有多个仓库,这些仓库之间是相互隔离的,包括存储和计算都在租户内部进行完全隔离,我们还可以通过不同的计算集群来实现计算的隔离。

然而,这些计算集群可以共享一个仓库内的数据,因此实现了租户之间的存储隔离和租户内的计算隔离,但仍然可以共享存储,这种隔离性很好,同时也具有高性价比。在用户连接方面,我们也非常关注安全性,建议用户使用VPC之间的安全连接,不要将服务暴露在公网上。

但如果由于特殊原因需要通过公网访问,数据库默认情况下是关闭公网访问的,需要用户手动开启,并配置IP白名单,公网访问时,数据传输会进行加密以确保数据的安全性。

在网络安全方面,连接是单向的,用户可以连接到数据库,但不允许数据库回连用户的PC,这提高了安全性,在一些场景中,需要数据库访问用户自己的数据库和大数据平台,我们可以通过VPC和TCP的方式进行双向连接,但仅限于数据库和用户的VDC进行连接,其他违法访问会受到限制,在基于外网的访问方面,我们通过IP白名单和加密提高了安全性。

服务安全方面经常影响系统性能的一个因素是内存消耗,因此数据库通过控制每个查询占用的内存资源来降低内核溢出的风险,从而提高了系统的稳定性。

在数据安全方面,我们将数据存储到对象存储中,并使用分块存储和多种权限机制,可以在服务接口资源级别实现不同的安全控制。对象存储的备份提供了可靠性保存,确保了数据的可靠性和安全性。通过数据访问控制,我们进一步增强了数据的安全性,包括基于权限和角色的访问控制,以及全局数据库表的权限控制,以确保数据不被非法查询或篡改。

image.png


四、开源开放

 

image.png

 

这是一个开源、开放、可扩展的数据库系统CDB一直秉持着开源和开放的原则,并采用了双轮驱动的模式我们积极支持开源社区,保持与20多数据库的兼容性,并积极向数据库内核技术贡献于多个社区。

在数据迁移方面,我们允许在多个数据库之间使用对象存储进行数据导入和导出。

第二个方面,我们提供多云的服务,不仅在国内的云服务商如阿里云、腾讯云和华为云上提供数据库服务,还在国外市场,如谷歌云和微软云上提供服务我们的目标是提供一致的用户体验,让用户不受限于单一云服务提供商。

第三个方面,我们支持主流的CPU架构,包括x86平台、AMD CPU和AWS、阿里云、华为鲲鹏等不同厂商的CPU架构。

这就是对CDB数据库的简要介绍,感谢大家的关注。

相关文章
|
7月前
|
存储 弹性计算 人工智能
|
6月前
|
安全 数据管理 数据库
数据管理DMS产品使用合集之访问 DMS Alibaba Cloud 不稳定,该怎么解决
阿里云数据管理DMS提供了全面的数据管理、数据库运维、数据安全、数据迁移与同步等功能,助力企业高效、安全地进行数据库管理和运维工作。以下是DMS产品使用合集的详细介绍。
107 3
|
存储 算法 搜索推荐
SelectDB Cloud技术内核与解决方案(一)
SelectDB Cloud技术内核与解决方案(一)
108 0
|
缓存 关系型数据库 Serverless
数据库内核那些事,PolarDB HTAP Serverless,打造经济易用的实时分析系统
下本从IMCI Serverless核心优势角度的介绍各优化工作内容。
数据库内核那些事,PolarDB HTAP Serverless,打造经济易用的实时分析系统
|
SQL 存储 运维
数据库生态工具&架构方案| 学习笔记(一)
快速学习数据库生态工具&架构方案
439 0
数据库生态工具&架构方案| 学习笔记(一)
|
SQL 关系型数据库 MySQL
信创迁移适配实战-修改Nacos2.0.4源码以连接达梦数据库DM8
信创迁移适配实战-修改Nacos2.0.4源码以连接达梦数据库DM8
3361 0
信创迁移适配实战-修改Nacos2.0.4源码以连接达梦数据库DM8
|
Cloud Native
带你读《云原生架构白皮书2022新版》——ACNA(Alibaba Cloud Native Architecting)架构设计方法
带你读《云原生架构白皮书2022新版》——ACNA(Alibaba Cloud Native Architecting)架构设计方法
334 15
|
存储 缓存 弹性计算
《Serverless数据库技术研究报告》——二、 Serverless数据库关键技术及应用场景——(一)Serverless数据库关键技术(1)
《Serverless数据库技术研究报告》——二、 Serverless数据库关键技术及应用场景——(一)Serverless数据库关键技术(1)
551 1
|
存储 Serverless 数据库
《Serverless数据库技术研究报告》——三、 Serverless数据库技术趋势——(八)新硬件加持,提升Serverless性能
《Serverless数据库技术研究报告》——三、 Serverless数据库技术趋势——(八)新硬件加持,提升Serverless性能
198 0
|
弹性计算 运维 监控
《Serverless数据库技术研究报告》——一、 Serverless数据库概述——(二)Serverless概念及特点
《Serverless数据库技术研究报告》——一、 Serverless数据库概述——(二)Serverless概念及特点
287 0