安全指南
TDengine 提供面向生产环境的多层安全与可靠性能力。本章按全链路分层组织,帮助建立从 taosX-Agent 到 taosX、taosAdapter、taosd 的整体认识:认证、传输加密、压缩、落盘保护与高可用如何衔接。企业版在用户权限(含 RBAC / 三权分立)、IP 白名单、审计、透明加密与 Token 等方面提供完整能力;社区版仅提供基础能力,具体以各功能说明为准。
阅读顺序
| # | 文档 | 主题 |
|---|---|---|
| 01 | 全链路认证 | 身份验证与访问控制 |
| 02 | 全链路传输安全与压缩 | TLS/SASL + 传输压缩 + 落盘压缩 |
| 03 | 全链路高可靠 | Checkpoint + WAL + 备份恢复 |
| 04 | 全链路高可用 | 故障自动切换 + 负载分发 + 双活灾备 |
| 05 | 客户端与连接器安全 | Token、客户端 TLS、动态轮换(入口层落地) |
| 06 | 静态数据保护 | TDE、密钥管理与 SECURE_DELETE |
| 07 | 审计与合规 | 审计日志配置与查看 |
| 08 | 安全部署与加固建议 | 各组件暴露面、加固与网关 |
| 09 | 安全公告 | 已知漏洞、受影响版本与修复版本 |
统一分层框架
下列分层是全链路各篇的共同叙事顺序:
┌──────────────────────────────────────────────────────────────────┐
│ ① 入口层
│ A. 程序化入口 — 应用 / 各语言连接器(C / Python / JDBC /
│ ODBC / Rust / Go / CSharp / Node.js)
│ B. Web UI 入口 — taosExplorer(浏览器访问)
│ C. 命令行工具 — taos / taosX / taosBenchmark / taosdump
└──────────────────────────────────────────────────────────────────┘
↓
┌──────────────────────────────────────────────────────────────────┐
│ ② 接入层
│ 接入层 = 入口层之后、taosd 之前的协议/代理层
│ • 路径 A:客户端 → taosAdapter(WebSocket / REST)
│ • 路径 B:客户端嵌入 taosc(原生连接)
│ • 两条路径最终都通过 taosc 进入 taosd
└──────────────────────────────────────────────────────────────────┘
↓
┌──────────────────────────────────────────────────────────────────┐
│ ③ 数据采集链路(后台任务)
│ 外部数据源 → taosX-Agent(可选)→ taosX → taosAdapter → taosd
│ • 是否部署 taosX-Agent 不改变 checkpoint 的核心语义
│ • Kafka / Pulsar 可直接依赖上游持久化缓存
│ • 设备直采 / 边缘断网场景建议使用 taosX-Agent 本地缓存
└──────────────────────────────────────────────────────────────────┘
↓
┌──────────────────────────────────────────────────────────────────┐
│ ④ 集群内部
│ taosd 集群(多个 DNode / 多副本 / Leader 切换)
└──────────────────────────────────────────────────────────────────┘
↓
┌──────────────────────────────────────────────────────────────────┐
│ ⑤ 可观测性接入
│ taosKeeper(接收各组件输出的指标并写入 `log` 库)
└──────────────────────────────────────────────────────────────────┘
↓
┌──────────────────────────────────────────────────────────────────┐
│ ⑥ 存储与审计落盘
│ 业务数据 / 审计日志 → WAL / 快照 / 备份恢复 / TDE
└──────────────────────────────────────────────────────────────────┘
分层说明
- ① 入口层:用户/应用的触达点,三类并列(程序化 / Web UI / CLI)。
- ② 接入层:入口如何连接到 taosd 的两条物理路径。路径 A 为 taosAdapter(WebSocket/REST),路径 B 为 taosc(原生连接);两条路径最终都通过 taosc 进入 taosd。
- ③ 数据采集链路:由用户通过 SQL(在 taosd 中)触发的后台数据流任务。推荐按「外部数据源 → taosX-Agent(可选)→ taosX → taosAdapter → taosd」理解。
- ④ 集群内部:taosd 集群内部的多节点、多副本与 Leader 切换机制。
- ⑤ 可观测性接入:taosKeeper 负责接收各组件对外输出的指标,并写回
log库。 - ⑥ 存储与审计落盘:业务数据与审计日志最终落盘时涉及的压缩、加密、日志和备份机制。
关键术语
- 断点续传:默认指数据源侧的 checkpoint,用于任务重启后恢复采集进度;不同于「taosX 向下游写入时使用的持久化队列」。
- 任务重启:指自动故障恢复手段全部用尽后,关闭并重新拉起 taosX 任务;不同于「数据源连接重试」。
- 节点命名:产品角色统一写作
DNode、MNode、VGroup;主机示例名如dnode1仅表示地址示例。
适用版本与约定
- TDengine TSDB v3.4+
- 账号示例统一使用
tduser/SecurePass123!(不使用默认的root/taosdata) - 域名示例统一使用
example.com;证书路径统一使用/etc/taos/certs/








