Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >SSL证书问题?

怎么用微信小程序实验室一键申请的SS证书几天就无效了呢?

已邀请
等1人回答

回答 1

架构师之路

发布于 2025-04-23 13:18:00

数据合规性不是一个技术问题,按照相关法律法规执行即可,这里系统性展开聊一下数据的安全性问题。

数据库最基本的防灾怎么设计?

主从架构,或者主主架构,加上探活与故障转移,能够防:

1. 数据库挂掉;

2. 机器挂掉;

画外音:keepalived+Virtual IP。

有什么潜在问题?

不能防止人员恶意或者无意误删数据:一个不加where条件的delete下去,SQL会立刻同步到从库,一瞬间主从的所有数据都会被删除。

如何防止数据删除?

常见的安全策略是:定期全量与增量的备份

一周备份一次全量,一般是db文件。

每天备份一次增量,一般是binlog。

如果误删数据,可以:

1. 应用最近一次的全量备份db;

2. 重放最近一次全量备份之后每天的增量binlog;

3. 重放最近一次增量备份之后,到删除操作之前的当天binlog;

为了保证方案的可靠性,需要定期进行恢复演练

这个方案,还存在什么不足吗?

方案没问题,但恢复时间较长。

全量备份db+增量备份的binlog,一般都压缩保存在专门的备份服务器上,数据恢复的过程:

1. scp到本地;

2. tar解压;

3. 应用db;

4. 重放binlog;

往往需要几个小时的时间。

还能如何优化,缩短恢复时间?

可以使用1小时延时从的架构方案,能大大缩短误删数据的恢复时间。

增加一个从库,这个从库不是实时与主库保持同步的,而是每隔1个小时同步一次主库,同步完之后立马断开1小时,这个从库会与主库保持1个小时的数据差距。

如果误删全库,只需要:

1. 应用1小时延时从;

2. 重放1小时延时从到删除操作之前当天的binlog;

这些binlog都在本地,且不用解压缩,恢复速度非常快。

这个方案,还存在什么不足吗?

极限情况下,在1小时延时从连上主库后,立刻发生了“误删数据”事故,则无法快速恢复。

还能如何优化,确保极限情况下方案的完备性?

可以使用【双份】1小时延时从

使用两个1小时延时从,他们连主库同步数据的时间“岔开半小时”,以确保极限情况下,至少有一个1小时延时从可用。

这样数据库的资源太浪费了吧?

1小时延时从,可以对一些“允许延时”的业务提供读服务,例如:

(1)运营后台,产品后台查询;

(2)BI进行数据同步;

(3)RD进行数据抽样,调研;

以提高资源的利用率。

稍作总结

数据库防灾架构设计: 1. 防数据库与机器挂掉:主从or主主高可用;

2. 防数据误删:全量+增量备份架构;

3. 误删快速恢复:用1小时延时从架构;

4. 防小概率事件:双份1小时延时从架构;

5. 提高资源利用率:1小时延时从对“允许延时”的业务提供读服务;

知其然,知其所以然。

思路比结论更重要。

和开发者交流更多问题细节吧,去 写回答
相关文章
如何确保云计算的合规性
云计算的合规性可以确保云计算服务满足用户的合规性要求。但是,采用云计算服务的企业不应假设每个云计算公司都能满足其独特需求,因为他们提供的与合规性相关的服务产品各不相同。
静一
2019/07/22
2.1K0
如何确保云计算的合规性
如何维护云中的安全合规性
获得遵守权对组织是重要的,而这对客户也很重要,因为他们需要依赖组织的合规性认证、评估和审核来做出购买决定。对于规定开展交易要求并最终执行审计的监管者来说,这一点很重要。而且对于组织来说,需要避免遭受昂贵的监管罚款、危险的违规行为,从而导致组织的声誉受损。 随着最好的软件工具转向云端,许多企业都担忧不能充分利用它们。在外部控制系统上维护安全性和遵从性标准可能会让人望而生畏。或者更糟的是,管理者可能会认为,由于服务和数据不在他们的数据中心运行,这让他们有些无所适从。行业机构最近发布了关于云计算安全合规性中的
静一
2018/03/28
1.5K0
MongoDB 审计功能:增强安全性与合规性
虽然MongoDB社区版不支持审计功能,但Percona MongoDB企业版提供了这一强大的特性。Percona版本不仅保留了MongoDB的核心功能,还增加了审计等企业级特性,使其成为需要更高安全标准的组织的理想选择。
贺春旸的技术博客
2024/09/12
2720
校验数据库时间字段合规性
技术社群的这篇文章《技术分享 | 如何校验 MySQL&Oracle 时间字段合规性》,介绍了对MySQL和Oracle数据库插入时间规范校验方面的问题,这种操作很少见,但校验的场景,还是很常见的。
bisal
2023/07/21
3120
校验数据库时间字段合规性
APP安全合规
APP安全合规的监管机构:APP违法违规收集使用个人信息治理工作组(APP治理小组)、工业和信息化部信息通讯管理局(工信部)、国家移动互联网应用安全管理中心(病毒中心)、地方通信局、地方网安。
小道安全
2021/06/10
2.2K0
APP安全合规
云中的合规性:避免云合规陷阱
欧盟的“通用数据保护条例”(GDPR)不仅已经生效,其他条例(如更新支付卡PCI-DSS标准)也促使组织审查其收集和处理信息的方式。像GDPR这样的法规为个人带来了一些额外的权利和保障,例如被遗忘的权利和组织的新义务,以及强制披露数据泄露事件等。 最近的一项调查发现,四分之一以上的组织计划在未来一到两年内将所有IT基础设施和工作负载转移到云端。 与此同时,在备份软件提供商Veritas公司的调查中,83%的受访者认为云计算服务提供商将会保护用户的数据。但这种想法是不切实际的,而且在目前的监管环境中,这是危险
静一
2018/06/08
1.7K0
Linux 的安全合规性检查和加固
本文旨在指导系统管理人员或安全检查人员进行Linux操作系统的安全合规性检查和加固。14个Linux系统安全小妙招,总有一招用的上!
民工哥
2021/01/27
1.2K0
新规施行,企业如何跟上车联网数据安全合规时代?
由五部门发布的《汽车数据安全管理若干规定(试行)》今天起正式施行。这是继数据安全法出台之后,汽车行业数据安全规定的率先推动施行,其重要程度可见一斑。
腾讯安全
2021/10/09
7200
新规施行,企业如何跟上车联网数据安全合规时代?
云数据库如何确保数据的安全性和可靠性?
在这个代码案例中,我们使用了AWS的Python SDK(boto3)来管理RDS数据库。首先,我们创建了一个RDS客户端对象。
GeekLiHua
2025/01/21
1630
3分钟了解数据库ACID合规性
了解数据库 ACID 合规性是什么,以及为什么你的高性能数据库可能不符合 ACID 合规性。
云云众生s
2025/02/07
1360
云计算的合规性
在美国的监管领域中,有许多必须遵守的政府监管的或行业监管的复杂法规。医疗服务提供者必须遵守HIPAA(健康保险流通与责任法案),而银行、投资公司和保险公司必须遵守GLBA(格雷姆-里奇-比利雷法)。企业及其会计师准备财务报表符合SOX(萨班斯法案),以及信用卡产业符合PCIDSS(支付卡行业数据安全标准)。这些还包括对纸质文件和数字数据,内部部署和关闭等方面的规定。 在云计算中,增长最快速的领域是数据。那么谁负责保护这些数据?这个业务是什么?他们的云备份供应商是谁?他们的云计算拥有者是谁?答案就是最终的责任
静一
2018/03/26
1.7K0
腾讯安全发布数据安全合规能力图谱
今年6月份颁发的《中华人民共和国数据安全法》对企业与机构的责任、义务有了更加细致的规范和要求,其中第一章明确提出,“应建立健全数据安全治理体系,提高数据安全保障能力”。
腾讯安全
2021/07/26
1.5K0
腾讯安全发布数据安全合规能力图谱
安全合规践行者之路
安全事件频发,为我们国网络安全保护工作敲响了警钟;随着网络安全形势日益严峻,“等保2.0”体系应运而生;等级保护是防御风险的一项必要手段;开展等级保护工作是网络安全工作中必须履行的安全保护义务,是信息化发展的根本保障;关键信息基础设施是网络安全等级保护的重点;国内关键信息基础设施的保护仍存在亟需解决的问题;强化关键信息基础设施保护能力,加大保护力度是当务之急。 作者:刘志磊  来源:网络空间安全之路 01 安全事件频发,为网络防护敲响警钟 近期,美国最大的成品油管道运营商Colonial Pipeline
FB客服
2023/03/30
7620
安全合规践行者之路
数据安全法下,企业如何平衡数据安全合规与业务性能?| 产业安全专家谈
​6月,历经三审,我国第一部有关数据安全的专门法律《数据安全法》通过,并将于9月1日起施行。作为国家基础性和战略性资源,数据安全被正式提升到国家安全层面。《数据安全法》从监管体系、数据安全与发展、数据安全制度、数据安全保护义务、政务数据安全与开放、法律责任等方面,对企业数据处理活动进行规制。未来,企业在数据方面的纠纷将有法可依,同时合法合规也将成为企业运营数据业务的新门槛。
腾讯安全
2021/07/08
5510
数据安全法下,企业如何平衡数据安全合规与业务性能?| 产业安全专家谈
数据安全法下,企业如何平衡数据安全合规与业务性能?| 产业安全专家谈
6月,历经三审,我国第一部有关数据安全的专门法律《数据安全法》通过,并将于9月1日起施行。作为国家基础性和战略性资源,数据安全被正式提升到国家安全层面。《数据安全法》从监管体系、数据安全与发展、数据安全制度、数据安全保护义务、政务数据安全与开放、法律责任等方面,对企业数据处理活动进行规制。未来,企业在数据方面的纠纷将有法可依,同时合法合规也将成为企业运营数据业务的新门槛。 面对《数据安全法》提出的新要求,本期产业安全专家谈,我们邀请到腾讯安全云鼎实验室高级研究员谢灿,就数据安全法下,企业如何平衡合规要求
云鼎实验室
2021/07/06
8690
合规要求下,再谈企业数据出境安全
2022年7月21日国家互联网信息办公室对滴滴全球股份有限公司依法作出行政处罚,滴滴被罚80.26亿元(根据滴滴公司在华业务营收总额计算,属于顶格处罚),同时对滴滴公司董事长兼CEO程维、总裁柳青各处人民币100万元罚款。通过这个事件我们可以看到国家安全监管体系趋于完善,同时也意味着国家网络安全强监管得时代到来,尤其是涉及数据出境得企业(在华外资企业等),必须在国家法律法规的监管下合法合规的出境。 数据出境法律法规要求 《中华人民共和国网络安全法》2017年6月1日:第三十七条 关键信息基础设施的运营者在中
FB客服
2023/03/30
1.1K0
合规要求下,再谈企业数据出境安全
腾讯发布PCI DSS合规白皮书,填补数据安全合规标准空白
作为支付卡行业的“要求最严格的数据安全标准”,PCI DSS发布十余年以来,已在全球范围内获得了广泛认可和实施。但随着云计算的加速落地,新的问题也随之出现。 在刚刚结束的第五届互联网安全领袖峰会(CSS 2019)云安全专场上,腾讯安全重点针对云环境下每个数据安全标准点的责任细分,围绕公有云范畴,联合艾特赛克发布《基于PCI DSS 的云用户数据安全合规白皮书》(点击“阅读原文”,免费获取报告下载链接),希望帮助厘清云用户和云服务提供商的安全责任,从而清晰、高效地协助云用户达到基于PCI DSS 的数据安
腾讯云安全
2019/08/05
1.9K1
腾讯发布PCI DSS合规白皮书,填补数据安全合规标准空白
如何确保容器的安全性?
对于许多企业来说,容器化使得释放速度更快,比虚拟机更加有效率。与此同时,容器引入了新的部署模式,因此,企业架构师和安全专家需要重新考虑:采取哪些方式来保证应用程序的安全性。在RSA安全会议上,安全专家评估安全实施容器化策略该考虑哪些方面。 安全厂商Bromium的首席技术官Simon Crosby称,传统安全工具仅仅能在云中工作。目前,企业正在关注于容器的另一个抽象层。 Juniper Networks的安全副总裁和首席技术官Chris Hoff说,使用网络和端点安全,保证了企业的区域安全性。同时,也出现了
静一
2018/03/23
8910
DevOps与合规性:鱼和熊掌兼得指南
编者按:很多行业身处强力监管领域,因而格外强调合规性。反映在IT上就是开发、部署和运维等规范(比如开发团队不能碰生产日志)的不可或缺。本文中提到的一些方法(如自动化测试、自动化合规性及安全检查)和步骤将帮助团队获得合规性与DevOps的融合之益。 作者:Sarah Goff-Dupont 译者:半部春秋 “哎呀。真要命……”玛丽亚关闭了另一个浏览器选项卡(上面有她不打算申请的另外一份公开招聘启事),歇斯底里地吼道。她恼怒地一头撞在桌子上,她之前压根没想到会像现在这般痛苦。天哪,究竟是怎么回事? 她曾经热爱的
yuanyi928
2018/03/30
9060
DevOps与合规性:鱼和熊掌兼得指南
【安全基线】Windows终端合规安全设置
2. 在“用户账户”中:选择自动登录的账户,点击“要使用本计算机,用户必须输入用户名和密码”,并重新设置新密码。
释然IT杂谈
2022/10/27
4.2K0
【安全基线】Windows终端合规安全设置

相似问题

如何配置和维护数据库,确保数据的安全性和可靠性?

177

为什么要选择合法合规的专线服务?

1140

如何保障数据库数据安全?

1175

架构师应如何保持技术的先进性?

231

为什么一定要使用合规的线路才能接入腾讯云?

186
相关问答用户
腾讯云TDP | 先锋会员擅长2个领域
某公司 | 程序员擅长1个领域
擅长2个领域
添加站长 进交流群

领取专属 10元无门槛券

AI混元助手 在线答疑

扫码加入开发者社群
关注 腾讯云开发者公众号

洞察 腾讯核心技术

剖析业界实践案例

扫码关注腾讯云开发者公众号
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档