网络隔离:VPC 允许租户通过配置 VPC 入站 IP 范围来控制连接图实例的 IP 地址段。GES实例运行在租户独立的 VPC 内。租户可以创建一个跨可用区的子网组,之后可以根据业务需要,将部署 GES的实例选择此子网完成,GES 在创建完实例后会为租户分配此子网的 IP 地址,用于连接GES实例。GES 实例部署在租户 VPC 后,租户可通过 VPN 使其它 VPC 能够访问实例所在 VPC,也可以在 VPC 内部创建 ECS,通过私有 IP 连接GES实例。租户可以综合运用子网和安全组的配置,来完成GES实例的隔离,提升实例的安全性。
认证鉴权:GES实例任何操作,都需要进行IAM认证鉴权。
访问控制:租户可以为不同的用户组分配不同的GES权限,包括GES Administrator、GES Super User、GES Operator权限。GES Administrator拥有GES的最高权限,可以对GES资源进行任意操作;GES Super User拥有除创建和删除GES实例以外的所有操作权限,包括GES实例的启动/停止、导入/导出,GES实例的访问等操作;GES Operator拥有GES实例的访问操作,无法进行GES实例的资源类操作。