TcaplusDB如何保证数据安全?
发布日期: 2021-01-17 16:40:21 阅读量: 1182
  • 数据容灾: 集群主从节点主要采用同城跨IDC部署(或跨机架、跨楼层方式,主从节点同步延时最多10ms),每15分钟binlog备份,每天全量冷备;整个集群各个模块都是无损升级与扩缩容,用户业务无感知;
  • 数据一致性:主从数据实时同步并采用req/ack机制确保数据完全一致;主从切换时会确认主从数据一致后再进行切换;故障发生时基于冷备+binlog流水重建方式进行数据恢复,保障数据完整性;主从数据会进行周期性一致性全量核对,并有异常修复机制; 用户请求层面,根据实时反馈的响应码判断数据操作是否正常;
  • 数据内容安全: 数据落地CRC校验防篡改; 数据文件存储采用谷歌Snappy压缩,且数据读写压缩或解压缩后会采用序列化和反序列化操作,即使数据文件被劫持也无法解析数据内容;
  • 访问安全:集成腾讯云用户权限管理体系CAM;TcaplusDB后台支持基于IP白名单访问,即指定IP客户端读写TcaplusDB数据;表格组内的数据交互均需密码验证,所有用户操作均有审计日志;
  • 外部合规:数据文件会采用aes-128-cbc加密,满足欧盟GDPR标准。