tencent cloud

피드백

데이터 통신 보안

마지막 업데이트 시간:2022-10-20 17:15:51

    TencentDB for MySQL은 통신 중 데이터 통신 보안 기능을 제공하여 데이터의 기밀성과 완전성을 보장합니다.

    VPC

    TencentDB for MySQL은 더 높은 수준의 네트워크 격리 및 제어를 달성하기 위해 Virtual Private Cloud(VPC) 사용을 지원합니다. VPC는 Tencent Cloud에서 논리적으로 격리된 네트워크 공간입니다. VPC에서 IP 범위, IP 주소 및 라우팅 정책을 사용자 지정하여 리소스 수준에서 네트워크 격리를 구현할 수 있습니다.

    VPC에 배포된 MySQL용 TencentDB 인스턴스는 기본적으로 동일한 VPC의 CVM 인스턴스으로만 액세스할 수 있습니다. CVM과 MySQL 인스턴스가 서로 다른 VPC에 있는 경우 공중망 액세스를 신청한 후에 통신할 수 있습니다. 네트워크 보안을 위해 공중망을 통해 데이터베이스에 액세스하지 않는 것이 좋습니다. 공중망을 통해 액세스해야 하는 경우 적절한 보안 그룹을 구성하여 클라이언트에 대한 액세스 제어를 구현하십시오.

    이 기능을 사용하는 방법에 대한 자세한 내용은 TencentDB for MySQL을 위한 VPC 생성을 참고하십시오.

    보안 그룹

    TencentDB for MySQL은 하나 이상의 TencentDB 인스턴스에 대한 네트워크 액세스 제어를 설정하는 데 사용할 수 있는 네트워크 보안 격리를 위한 중요한 수단으로 보안 그룹을 지원합니다. 한 리전에서 동일한 네트워크 보안 격리 요구 사항이 있는 인스턴스를 동일한 보안 그룹(논리적 그룹)에 넣을 수 있습니다.

    이 기능을 사용하는 방법에 대한 자세한 내용은 CDB 보안 그룹 관리를 참고하십시오.

    SSL 암호화

    TencentDB for MySQL은 사용자 클라이언트에서 TencentDB 서버로의 연결을 인증하는 프로세스인 SSL(Secure Sockets Layer) 인증을 지원합니다. SSL 암호화가 활성화되면 CA 인증서를 가져와 서버에 업로드할 수 있습니다. 그런 다음 클라이언트가 데이터베이스에 액세스하면 SSL 프로토콜이 활성화되어 클라이언트와 서버 간에 SSL 보안 채널이 설정됩니다. 이는 암호화된 데이터 전송을 구현하고 전송 중 데이터 가로채기, 변조 및 도청을 방지하여 궁극적으로 데이터 보안을 보장합니다.

    SSL 암호화는 데이터 자체를 보호하지 않습니다. 대신 데이터베이스와 서버 간의 트래픽을 보호합니다. 전송 레이어에서 네트워크 연결을 암호화하면 통신 데이터의 보안과 완전성을 향상시킬 수 있지만 네트워크 연결의 응답 시간이 늘어납니다.

    이 기능의 자세한 사용 방법은 SSL 암호화 설정을 참고하십시오.

    문의하기

    고객의 업무에 전용 서비스를 제공해드립니다.

    기술 지원

    더 많은 도움이 필요하시면, 티켓을 통해 연락 바랍니다. 티켓 서비스는 연중무휴 24시간 제공됩니다.

    연중무휴 24시간 전화 지원