安全管理概览
大约 3 分钟
安全管理概览
TimechoDB 提供账号、权限、连接、通信、存储和审计等安全管理功能。可以根据实际使用场景选择并组合启用这些功能。
部分安全功能仅在 TimechoDB 中提供。请在配置前查看各功能文档中的适用版本和授权要求。

1. 功能导航
| 功能 | 主要用途 | 详细说明 |
|---|---|---|
| 权限管理 | 管理用户、角色、全局权限和数据访问权限 | V2.0.7 之前;V2.0.7 起 |
| 三权分立 | 将系统管理、安全管理和审计管理权限分配给相互独立的管理员 | 三权分立 |
| 账号安全 | 配置密码策略、登录失败锁定、连接配额和失效连接剔除 | 账号安全 |
| 黑白名单 | 根据客户端 IP 地址允许或拒绝连接 | 黑白名单 |
| 通信加密 | 使用 TLS 或国密 TLCP 保护客户端及节点间的传输数据 | 通信加密 |
| 存储加密 | 加密配置文件、权限文件和 TsFile 数据文件 | 存储加密 |
| 安全审计 | 记录并查询数据库操作、鉴权结果和慢操作等安全事件 | 安全审计 |
2. 场景选择
2.1 控制用户操作权限
使用权限管理创建用户和角色,并授予其完成业务操作所需的权限。如果需要由不同人员分别负责系统运维、用户授权和安全审计,可以启用 三权分立。
2.2 加固登录与连接安全
使用 账号安全配置密码要求、密码有效期、登录失败锁定、单用户连接数和空闲会话超时。使用黑白名单限制允许接入数据库的客户端地址。
2.3 保护传输和落盘数据
使用 通信加密保护客户端与服务端及集群节点之间的传输数据。如需使用 TLCP 1.1,服务端和相关 Java 客户端必须使用支持 TLCP 的 Kona JDK,并配置符合要求的 SM2 双证书。使用 存储加密保护配置文件、权限文件和 TsFile 数据文件。启用存储加密前,请确认备份恢复方式,并妥善保存数据加密口令。
2.4 追踪安全事件
使用安全审计记录数据库操作、登录和退出、鉴权结果及慢操作。启用三权分立后,审计规则和审计日志由审计管理员管理。
3. 注意事项
- 三权分立启用后不能关闭,原 root 用户将立即无法登录。
- 开启通信加密后,客户端必须启用通信加密,并配置与服务端兼容的协议和 TrustStore,否则无法连接对应端口。
- 开启配置文件加密后,原明文配置文件将被删除,加密文件不能直接查看或解密。后续请通过
SET CONFIGURATION修改配置。 - 启用 TsFile 数据加密后,每次启动节点都必须提供首次启用加密时使用的
user_encrypt_token。该口令丢失后,节点将无法读取已有加密数据。