设置TaurusDB实例SSL数据加密
SSL(Secure Socket Layer,安全套接层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。
- 认证用户和服务器,确保数据发送到正确的客户端和服务器;
- 加密数据以防止数据中途被窃取;
- 维护数据的完整性,确保数据在传输过程中不被改变。
TaurusDB新实例默认开启SSL数据加密。开启SSL会增加网络连接响应时间和CPU消耗,请评估对业务的性能影响。
TaurusDB通过客户端连接实例提供两种连接方式:非SSL连接和SSL连接。
- 开启SSL,可以通过SSL方式连接数据库,具有更高的安全性。
- 关闭SSL,可以采用非SSL方式连接数据库。
使用须知
开启或关闭SSL加密将立即重启实例,重启过程中,实例将不可用。重启后实例会自动释放内存中的缓存,请在业务低峰期进行重启,避免对高峰期业务造成影响。
关闭SSL加密
- 登录管理控制台。
- 单击管理控制台左上角的
,选择区域和项目。
- 在页面左上角单击
,选择 。
- 在“实例管理”页面,选择指定的实例,单击实例名称,进入实例概览页面。
- 在
。 处,单击
- 在弹框中,单击“确定”,关闭SSL加密。
图1 关闭SSL
- 稍后可在实例概览页面,查看到SSL已关闭。
下载SSL证书
- 登录管理控制台。
- 单击管理控制台左上角的
,选择区域和项目。
- 在页面左上角单击
,选择 。
- 在“实例管理”页面,选择指定的实例,单击实例名称,进入实例概览页面。
- 在 处,单击“下载”。
- 下载“Certificate Download”压缩包,解压后获取根证书(ca.pem)和捆绑包(ca-bundle.pem)。