文檔數據庫服務是天翼云提供的一款安全、可信的文檔數據庫服務。文檔數據庫服務支持多種架構,同時擁有云上高可用、高可靠、高安全、擴縮容、快速備份恢復、監控等數據庫關鍵能力,為客戶提供完善的性能監控體系和多重安全防護措施,并配備專業的數據庫管理平臺,讓用戶能夠輕松設置、操作和擴展文檔數據庫服務。
為了保障操作安全、數據安全及服務運行安全,支撐客戶安全有序開展業務活動,天翼云禁止運維人員刪除資源時同時刪除實例和備份數據,禁止運維人員未經客戶書面授權,接入客戶數據庫實例,禁止運維人員對客戶數據進行處理和轉移。
文檔數據庫服務為保障租戶數據庫的可靠性和安全性提供了多個特性,如VPC、安全組、權限設置、SSL連接、自動/手動備份、跨可用區部署等功能。這些特性可以幫助租戶更好地管理和保護其數據庫。
網絡隔離
文檔數據庫服務實例運行在獨立的 VPC 內,該VPC不與其他實例共享。在創建完實例后,文檔數據庫服務會為租戶分配此子網的 IP 地址,用于連接數據庫。文檔數據庫服務實例運行在租戶獨立的虛擬私有云內,可提升文檔數據庫服務實例的安全性。
存儲隔離
存儲資源按照租戶維度進行分配,每個租戶的實例與其他租戶的實例是相互獨立的,并且有資源隔離,互不影響。
訪問控制
租戶創建文檔數據庫服務實例時,系統默認會為租戶同步創建一個數據庫主帳戶,該帳戶允許租戶操作自己創建的文檔數據庫服務實例數據庫。租戶可以根據業務需要,創建其他權限的用戶,以達到權限分離的目的。租戶創建文檔數據庫服務實例時,可以通過 VPC 對數據庫實例所在的安全組入站、出站規則進行限制,從而控制可以連接數據庫的網絡范圍 。
傳輸加密
文檔數據庫服務實例支持數據庫SSL加密傳輸。租戶可以使用從租戶控制臺上下載證書,并在連接數據庫時提供該證書,對數據庫服務端進行認證并達到加密傳輸的目的。
自動備份和手動備份
文檔數據庫服務支持自動備份和手動備份。默認開啟自動備份功能。當數據庫故障或數據損壞時,可以通過備份恢復數據庫,用戶可根據數據量大小和備份空間大小來設定保留的歷史備份個數,用戶也可以按照自己的需求手動創建備份。
實例容災
文檔數據庫服務支持集群高可用,當租戶選擇主備的實例類型時,如果單節點發生故障,此時文檔數據庫服務會自動將業務路由到其他節點,從而實現高可用。
數據復制
文檔數據庫服務支持部署高可用實例(分片集群、副本集)。租戶可選擇在單可用區或多可用區中部署高可用實例。當租戶選擇高可用實例時,文檔數據庫服務會主動建立和維護數據庫同步復制,在主節點故障的情況下,文檔數據庫服務會自動將備節點升為主節點,從而達到高可用的目的。
數據刪除
租戶刪除文檔數據庫服務實例時,存儲在數據庫實例中的數據都會被刪除,任何人都無法查看及恢復數據。