文档文档

管理 InfluxDB 安全性

此页面记录了早期版本的 InfluxDB OSS。InfluxDB OSS v2 是最新的稳定版本。请参阅等效的 InfluxDB v2 文档: 管理安全性和授权

一些客户可能会选择安装可公开访问互联网的 InfluxDB,但是这样做可能会无意中暴露您的数据,并招致对数据库的不受欢迎的攻击。查看以下部分,了解如何保护 InfluxDB 实例中的数据。

启用身份验证

密码保护您的 InfluxDB 实例,以防止任何未经授权的个人访问您的数据。

资源:设置身份验证

管理用户和权限

通过创建单独的用户并为其分配相关的读取和/或写入权限来限制访问。

资源:用户类型和权限, 用户管理命令

启用 HTTPS

启用 HTTPS 会加密客户端和 InfluxDB 服务器之间的通信。HTTPS 还可以验证 InfluxDB 服务器对连接客户端的真实性。

资源:启用 HTTPS

配置安全标头

HTTP 标头允许服务器和客户端传递随请求一起发送的附加信息。某些标头有助于强制执行安全属性。

资源:配置 HTTP 标头

保护您的主机

端口

如果您仅运行 InfluxDB,请关闭主机上的所有端口,端口 8086 除外。您还可以使用代理连接到端口 8086

InfluxDB 使用端口 8088 进行远程备份和恢复。我们强烈建议关闭该端口,并且如果执行远程备份,则仅向远程计算机授予特定权限。

AWS 建议

我们建议实施磁盘加密;InfluxDB 不提供加密数据的内置支持。


此页内容是否对您有帮助?

感谢您的反馈!


Flux 的未来

Flux 即将进入维护模式。您可以继续像现在这样使用它,而无需对代码进行任何更改。

阅读更多

InfluxDB 3 开源版本现已公开发布 Alpha 版

InfluxDB 3 开源版本现已可用于 Alpha 测试,根据 MIT 或 Apache 2 许可获得许可。

我们正在发布两个产品作为 Alpha 版本的一部分。

InfluxDB 3 Core 是我们新的开源产品。它是用于时间序列和事件数据的最新数据引擎。InfluxDB 3 Enterprise 是一个商业版本,它建立在 Core 的基础上,增加了历史查询功能、读取副本、高可用性、可扩展性和细粒度安全性。

有关如何开始使用的更多信息,请查看