跳到主要内容

安全指南

TDengine 提供面向生产环境的多层安全与可靠性能力。本章按全链路分层组织,帮助建立从 taosX-AgenttaosXtaosAdaptertaosd 的整体认识:认证、传输加密、压缩、落盘保护与高可用如何衔接。企业版在用户权限(含 RBAC / 三权分立)、IP 白名单、审计、透明加密与 Token 等方面提供完整能力;社区版仅提供基础能力,具体以各功能说明为准。

阅读顺序

#文档主题
01全链路认证身份验证与访问控制
02全链路传输安全与压缩TLS/SASL + 传输压缩 + 落盘压缩
03全链路高可靠Checkpoint + WAL + 备份恢复
04全链路高可用故障自动切换 + 负载分发 + 双活灾备
05客户端与连接器安全Token、客户端 TLS、动态轮换(入口层落地)
06静态数据保护TDE、密钥管理与 SECURE_DELETE
07审计与合规审计日志配置与查看
08安全部署与加固建议各组件暴露面、加固与网关
09安全公告已知漏洞、受影响版本与修复版本

语法细则见 用户管理权限管理

统一分层框架

下列分层是全链路各篇的共同叙事顺序:

┌──────────────────────────────────────────────────────────────────┐
│ ① 入口层
│ A. 程序化入口 — 应用 / 各语言连接器(C / Python / JDBC /
│ ODBC / Rust / Go / CSharp / Node.js)
│ B. Web UI 入口 — taosExplorer(浏览器访问)
│ C. 命令行工具 — taos / taosX / taosBenchmark / taosdump
└──────────────────────────────────────────────────────────────────┘

┌──────────────────────────────────────────────────────────────────┐
│ ② 接入层
│ 接入层 = 入口层之后、taosd 之前的协议/代理层
│ • 路径 A:客户端 → taosAdapter(WebSocket / REST)
│ • 路径 B:客户端嵌入 taosc(原生连接)
│ • 两条路径最终都通过 taosc 进入 taosd
└──────────────────────────────────────────────────────────────────┘

┌──────────────────────────────────────────────────────────────────┐
│ ③ 数据采集链路(后台任务)
│ 外部数据源 → taosX-Agent(可选)→ taosX → taosAdapter → taosd
│ • 是否部署 taosX-Agent 不改变 checkpoint 的核心语义
│ • Kafka / Pulsar 可直接依赖上游持久化缓存
│ • 设备直采 / 边缘断网场景建议使用 taosX-Agent 本地缓存
└──────────────────────────────────────────────────────────────────┘

┌──────────────────────────────────────────────────────────────────┐
│ ④ 集群内部
│ taosd 集群(多个 DNode / 多副本 / Leader 切换)
└──────────────────────────────────────────────────────────────────┘

┌──────────────────────────────────────────────────────────────────┐
│ ⑤ 可观测性接入
│ taosKeeper(接收各组件输出的指标并写入 `log` 库)
└──────────────────────────────────────────────────────────────────┘

┌──────────────────────────────────────────────────────────────────┐
│ ⑥ 存储与审计落盘
│ 业务数据 / 审计日志 → WAL / 快照 / 备份恢复 / TDE
└──────────────────────────────────────────────────────────────────┘

分层说明

  • ① 入口层:用户/应用的触达点,三类并列(程序化 / Web UI / CLI)。
  • ② 接入层:入口如何连接到 taosd 的两条物理路径。路径 A 为 taosAdapter(WebSocket/REST),路径 B 为 taosc(原生连接);两条路径最终都通过 taosc 进入 taosd。
  • ③ 数据采集链路:由用户通过 SQL(在 taosd 中)触发的后台数据流任务。推荐按「外部数据源 → taosX-Agent(可选)→ taosX → taosAdapter → taosd」理解。
  • ④ 集群内部:taosd 集群内部的多节点、多副本与 Leader 切换机制。
  • ⑤ 可观测性接入:taosKeeper 负责接收各组件对外输出的指标,并写回 log 库。
  • ⑥ 存储与审计落盘:业务数据与审计日志最终落盘时涉及的压缩、加密、日志和备份机制。

关键术语

  • 断点续传:默认指数据源侧的 checkpoint,用于任务重启后恢复采集进度;不同于「taosX 向下游写入时使用的持久化队列」。
  • 任务重启:指自动故障恢复手段全部用尽后,关闭并重新拉起 taosX 任务;不同于「数据源连接重试」。
  • 节点命名:产品角色统一写作 DNodeMNodeVGroup;主机示例名如 dnode1 仅表示地址示例。

适用版本与约定

  • TDengine TSDB v3.4+
  • 账号示例统一使用 tduser / SecurePass123!(不使用默认的 root/taosdata
  • 域名示例统一使用 example.com;证书路径统一使用 /etc/taos/certs/

配置与加固见 安全部署与加固建议;漏洞披露与修复版本见 安全公告