
# GeminiDB HBase安全最佳实践
安全性是华为云与您的共同责任。华为云负责云服务自身的安全，提供安全的云。作为租户，您需要合理使用云服务提供的安全能力对数据进行保护，安全地使用云。详情请参见[责任共担](https://support.huaweicloud.com/resp-pcre/index.html?product=nosql)。
本文提供了GeminiDB HBase使用过程中的安全最佳实践，旨在为提高整体安全能力提供可操作的规范性指导。根据该指导文档您可以持续评估GeminiDB HBase的安全状态，更好地组合使用GeminiDB HBase提供的多种安全能力，提高对GeminiDB HBase的整体安全防御能力，保护存储在GeminiDB HBase的数据不泄露、不被篡改，以及数据传输过程中不泄露、不被篡改。
本文从以下几个维度给出建议，您可以评估GeminiDB HBase使用情况，并根据业务需要在本指导的基础上进行安全配置。
- [建议避免绑定EIP直接通过互联网访问GeminiDB HBase]。
- [避免使用常用密码]。
- [建议开启加密通信]。
- [开启磁盘加密]。
- [开启备份功能]。
- [设置秒级监控和告警规则]。
- [版本升级]。
 #### 建议避免绑定EIP直接通过互联网访问GeminiDB HBase
避免GeminiDB HBase部署在互联网或者DMZ里，应该将GeminiDB HBase部署在公司内部网络，使用路由器或者防火墙技术把GeminiDB HBase保护起来，避免直接绑定EIP方式从互联网访问GeminiDB HBase。通过这种方式防止未授权的访问及DDos攻击等。不推荐绑定弹性公网IP，如果业务必需，请务必[设置安全组](https://support.huaweicloud.com/hbaseug-nosql/nosql_hbase_057.html)。
 #### 避免使用常用密码
新建/修改账号密码，密码需要为强密码，在满足安全密码复杂度要求的前提下，同时避免使用常用密码。通过这种方式防止黑客爆破密码、彩虹表攻击等。常用密码可以通过[检查弱密码](https://support.huaweicloud.com/api-nosql/nosql_05_0110.html)接口进行查询。
 #### 建议开启加密通信
如果未配置SSL加密通信，那么在HBase客户端和服务器之间传输的数据，容易受到窃听、篡改和"中间人"攻击。为了提高数据传输的安全性，建议您开启SSL加密通信。详情请参见[设置SSL数据加密](https://support.huaweicloud.com/hbaseug-nosql/nosql_hbase_055.html#section0)。
 #### 开启磁盘加密
建议您开启磁盘加密可以提供数据的安全性。详情请参见[购买GeminiDB HBase接口实例](https://support.huaweicloud.com/hbaseug-nosql/nosql_hbase_049.html)中的"磁盘加密"说明。
 #### 开启备份功能
GeminiDB HBase实例支持自动备份和手动备份，您可以定期对数据库进行备份，当数据库故障或数据损坏时，可以通过备份文件恢复数据库，从而保证数据可靠性。详情请参见[数据备份](https://support.huaweicloud.com/hbaseug-nosql/nosql_hbase_085.html)。
 #### 设置秒级监控和告警规则
GeminiDB HBase默认支持对实例进行监控，当监控指标的值超出设置的阈值时就会触发告警，系统会通过SMN自动发送报警通知给云账号联系人，帮助您及时了解GeminiDB HBase实例的运行状况。请您结合实际的业务，设置合适的监控和告警规则。详情请参见[监控与告警](https://support.huaweicloud.com/hbaseug-nosql/nosql_hbase_109.html)。
 #### 版本升级
GeminiDB HBase支持[小版本升级](https://support.huaweicloud.com/hbaseug-nosql/nosql_hbase_068.html)，版本升级涉及新功能添加、问题修复，同时可以提升安全能力、性能水平。建议及时进行版本升级。
