SelectDB Cloud 技术内核与解决方案(二)

本文涉及的产品
云原生网关 MSE Higress,422元/月
容器镜像服务 ACR,镜像仓库100个 不限时长
可观测监控 Prometheus 版,每月50GB免费额度
简介: SelectDB Cloud技术内核与解决方案(二)

数智创新行-SelectDB Cloud技术内核与解决方案(二)

嘉宾信息

肖康 SelectDB 技术副总裁


SelectDB Cloud技术内核与解决方案(二)


三、简单易用

 

image.png

 

编写的云仓在一些企业级特性方面,特别是在安全方面,付出了很大努力。

首先,在用户权限和防控层面,我们通过控制台管理用户组和组织来确保操作的安全性。

在数据的使用方面,我们使用拒绝控制策略,以确保仓库的正常运行。对于企业级管理,一个租户可以拥有多个仓库,这些仓库之间是相互隔离的,包括存储和计算都在租户内部进行完全隔离,我们还可以通过不同的计算集群来实现计算的隔离。

然而,这些计算集群可以共享一个仓库内的数据,因此实现了租户之间的存储隔离和租户内的计算隔离,但仍然可以共享存储,这种隔离性很好,同时也具有高性价比。在用户连接方面,我们也非常关注安全性,建议用户使用VPC之间的安全连接,不要将服务暴露在公网上。

但如果由于特殊原因需要通过公网访问,数据库默认情况下是关闭公网访问的,需要用户手动开启,并配置IP白名单,公网访问时,数据传输会进行加密以确保数据的安全性。

在网络安全方面,连接是单向的,用户可以连接到数据库,但不允许数据库回连用户的PC,这提高了安全性,在一些场景中,需要数据库访问用户自己的数据库和大数据平台,我们可以通过VPC和TCP的方式进行双向连接,但仅限于数据库和用户的VDC进行连接,其他违法访问会受到限制,在基于外网的访问方面,我们通过IP白名单和加密提高了安全性。

服务安全方面经常影响系统性能的一个因素是内存消耗,因此数据库通过控制每个查询占用的内存资源来降低内核溢出的风险,从而提高了系统的稳定性。

在数据安全方面,我们将数据存储到对象存储中,并使用分块存储和多种权限机制,可以在服务接口资源级别实现不同的安全控制。对象存储的备份提供了可靠性保存,确保了数据的可靠性和安全性。通过数据访问控制,我们进一步增强了数据的安全性,包括基于权限和角色的访问控制,以及全局数据库表的权限控制,以确保数据不被非法查询或篡改。

image.png


四、开源开放

 

image.png

 

这是一个开源、开放、可扩展的数据库系统CDB一直秉持着开源和开放的原则,并采用了双轮驱动的模式我们积极支持开源社区,保持与20多数据库的兼容性,并积极向数据库内核技术贡献于多个社区。

在数据迁移方面,我们允许在多个数据库之间使用对象存储进行数据导入和导出。

第二个方面,我们提供多云的服务,不仅在国内的云服务商如阿里云、腾讯云和华为云上提供数据库服务,还在国外市场,如谷歌云和微软云上提供服务我们的目标是提供一致的用户体验,让用户不受限于单一云服务提供商。

第三个方面,我们支持主流的CPU架构,包括x86平台、AMD CPU和AWS、阿里云、华为鲲鹏等不同厂商的CPU架构。

这就是对CDB数据库的简要介绍,感谢大家的关注。

相关文章
|
11月前
|
供应链 Go 区块链
基于区块链技术实现供应链的全程可追溯性
基于区块链技术实现供应链的全程可追溯性
604 17
|
前端开发 JavaScript API
惊呆了!这些前端技巧竟然能让你的网站支持AR/VR体验!
【10月更文挑战第31天】在数字化时代,用户对网页交互体验的要求日益提高,传统二维网页已难以满足需求。本文介绍如何利用前端技术,特别是Three.js,实现AR/VR体验,提升用户满意度和网站价值。通过示例代码,展示如何创建简单的3D场景,并探讨AR/VR技术的基本原理和常用工具,帮助开发者打造沉浸式体验。
745 6
|
监控 数据可视化 Java
性能工具之Jmeter 后置监听器可视化数据逻辑
【2月更文挑战第29天】性能工具之Jmeter 后置监听器可视化数据逻辑
233 2
性能工具之Jmeter 后置监听器可视化数据逻辑
|
机器学习/深度学习 算法 数据可视化
探索Python中的聚类算法:层次聚类
探索Python中的聚类算法:层次聚类
308 0
|
C#
WPF 4 DataGrid 控件(自定义样式篇)
原文:WPF 4 DataGrid 控件(自定义样式篇)      在《WPF 4 DataGrid 控件(基本功能篇)》中我们已经学习了DataGrid 的基本功能及使用方法。本篇将继续介绍自定义DataGrid 样式的相关内容,其中将涉及到ColumnHeader、RowHeader、Row、Cell 的各种样式设置。
2997 0
|
弹性计算
阿里云ECS的使用心得
本文主要讲述了我是如何了解到ECS,使用ECS的一些经验,以及自己的感悟心得
|
Shell 数据处理 定位技术
数字孪生核心技术揭秘(二):三维模型
三维模型是一个很宽泛的概念,大部分三维模型是无法直接应用于数字孪生项目的;三维建模需要找专业的供应商进行制作,需要有标准规范和质量检验;建模、模型数据加工都需要制定规范,才能支持好数据融合;需要使用合适的数字孪生引擎才能发挥三维模型的效果;
4842 2
数字孪生核心技术揭秘(二):三维模型
|
算法
每日一题——排序链表(递归 + 迭代)
每日一题——排序链表(递归 + 迭代)
|
消息中间件 Kubernetes Cloud Native
【阿里云2020校招提前批】中间件核心部门疯狂直推中!
阿里云中间件技术部内推来了 招聘对象 2020年11月- 2021年10月毕业的应届毕业生 简历投递至👉yxm192150@alibaba-inc.com
1237 56
|
应用服务中间件 PHP nginx
Windows下配置Nginx+php7
第一部分:准备工作 第二部分:安装nginx 第三部分:安装php(这里主要讲nginx配置启动php,以cgi运行php)nginx配置文件是conf文件夹里的nginx.conf 在这里,我简单说说配置的原理,因为nginx是一个反向代理的web服务器,因此它其实必须依赖一个真正的web服务器才...
1909 0