云服务器内容精选

  • 步骤3:测试连通性并安装MySQL-Front 登录E CS 实例,请参见《弹性云服务器用户指南》中“Windows弹性云服务器管理控制台远程登录(VNC方式)”。 在RDS“实例管理”页面,单击实例名称进入“概览”页面。 选择“连接管理”,在“连接信息”模块获取实例的内网地址和数据库端口。 图7 连接信息 在ECS上打开cmd命令窗,测试是否可以正常连接到RDS for MySQ L实例 内网地址的端口。 telnet 192.168.6.144 3306 如果可以通信,说明网络正常。 如果无法通信,请检查安全组规则。 查看ECS安全组的出方向规则,默认出方向全部放通。 如果没有全部放通,需要将RDS实例的内网IP地址和端口添加到出方向规则。 图8 ECS的安全组 查看RDS的安全组的入方向规则,需要将ECS实例的私有IP地址和端口添加到入方向规则,具体操作请参见设置安全组规则。 在ECS上打开浏览器,下载并安装MySQL-Front工具(以5.4版本为例)。 图9 选择位置 图10 选择开始菜单 图11 选择附加任务 图12 完成
  • 步骤4:使用MySQL-Front连接实例 启动MySQL-Front客户端。 在连接管理对话框中,单击“新建”。 图13 连接管理 输入需要连接的RDS for MySQL实例信息,单击“确定”。 图14 添加信息 表1 参数说明 参数 说明 名称 连接数据库的任务名称。如果不填写,系统默认与Host一致。 主机 在3中获取的内网地址。 端口 在3中获取的数据库端口,默认3306。 用户 要访问RDS for MySQL实例的账号名称。默认root。 密码 要访问RDS for MySQL实例的账号所对应的密码。 在“连接管理”窗口,选中3创建的连接,单击“打开”,如下图所示。如果连接信息无误,即会成功连接实例。 图15 打开登录信息
  • 操作流程 操作步骤 说明 准备工作 注册华为账号 并开通华为云、实名认证、账户充值,以及对RDS进行精细权限管理。 步骤1:购买RDS for MySQL实例 选择RDS for MySQL的基础配置、高级配置信息,购买数据库实例。 步骤2:购买ECS 购买Windows ECS,并确认ECS实例与RDS for MySQL实例在同一区域、同一VPC内。 步骤3:测试连通性并安装MySQL-Front 测试ECS到RDS for MySQL实例内网IP和端口的网络连通性,并在ECS上安装MySQL-Front。 步骤4:使用MySQL-Front连接实例 使用MySQL-Front通过内网IP和端口连接RDS for MySQL实例。
  • 准备工作 注册华为账号并开通华为云。 完成实名认证。 个人账号:实名认证 企业账号:实名认证 购买实例前需要确保账户有足够金额,请参见账户充值。 如果需要对华为云上的资源进行精细管理,请使用 统一身份认证 服务(Identity and Access Management,简称 IAM )创建IAM用户及用户组,并授权,以使得IAM用户获得具体的操作权限,更多操作,请参见创建用户组、用户并授予RDS权限。
  • 步骤1:购买RDS for MySQL实例 详细的购买操作指导请参见购买RDS for MySQL实例。 进入购买云数据库RDS页面。 在“快速购买”页签,填选实例信息后,单击“立即购买”。 下面的配置项仅作为示例,实际购买时根据用户需求选择合适的资源。 计费模式:按需计费 区域:华北-北京四 引擎版本:MySQL 8.0 实例类型:主备 性能规格:通用型 2U4GB 磁盘存储:SSD云盘 100GB 磁盘加密:不加密 高级配置:选择默认配置 购买数量:1 图1 基础配置 图2 高级配置 查看购买成功的RDS for MySQL实例。 图3 购买成功
  • 步骤2:购买ECS 进入弹性云服务器控制台。 查看华北-北京四区域是否有ECS。 有Linux ECS,参考购买并通过MySQL客户端连接RDS for MySQL实例。 有Windows ECS,执行4。 没有ECS,执行3。 图4 ECS实例 购买弹性云服务器时,选择Windows操作系统。 由于需要在ECS下载MySQL客户端,因此需要为ECS绑定弹性公网IP(EIP),并且选择与RDS for MySQL实例相同的区域、VPC和安全组,便于RDS for MySQL和ECS网络互通。 购买Windows弹性云服务器请参考《弹性云服务器快速入门》中“购买弹性云服务器”章节。 在ECS实例基本信息页,查看实例的VPC。 图5 ECS基本信息 在RDS for MySQL实例概览页,查看实例的VPC。 图6 MySQL概览 确认ECS实例与RDS for MySQL实例是否处于同一区域、同一VPC内,然后执行步骤3:测试连通性并安装MySQL-Front。 如果不在同一区域,请重新购买实例。不同区域的云服务之间内网互不相通,无法访问实例。请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 如果不在同一VPC,可以修改ECS的VPC,请参见切换虚拟私有云。
  • 注意事项 因为安全组的默认规则是在出方向上的数据报文全部放行,同一个安全组内的弹性云服务器和云数据库RDS实例可互相访问。安全组创建后,您可以在安全组中定义各种访问规则,当云数据库RDS实例加入该安全组后,即受到这些访问规则的保护。 默认情况下,一个用户可以创建100个安全组。 默认情况下,一个安全组最多只允许拥有50条安全组规则。 一个RDS实例允许绑定多个安全组,一个安全组可以关联多个RDS实例。 为一个安全组设置过多的安全组规则会增加首包延时,因此,建议一个安全组内的安全组规则不超过50条。 当需要从安全组外访问安全组内的云数据库RDS实例时,需要为安全组添加相应的入方向规则。 为了保证数据及实例安全,请合理使用权限。建议使用最小权限访问,并及时修改数据库默认端口号(3306),同时将可访问IP地址设置为远程主机地址或远程主机所在的最小子网地址,限制远程主机的访问范围。 源地址默认的IP地址0.0.0.0/0是指允许所有IP地址访问安全组内的云数据库RDS实例。 关于添加安全组规则的详细要求,可参考《虚拟私有云用户指南》的“添加安全组规则”章节。
  • 操作场景 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云服务器和云数据库RDS实例提供访问策略。 为了保障数据库的安全性和稳定性,在使用云数据库RDS实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。 内网连接RDS实例时,设置安全组分为以下两种情况: ECS与RDS实例在相同安全组时,默认ECS与RDS实例互通,无需设置安全组规则,执行购买并通过MySQL客户端连接RDS for MySQL实例。 ECS与RDS实例在不同安全组时,需要为RDS和ECS分别设置安全组规则。 设置RDS安全组规则:为RDS所在安全组配置相应的入方向规则。 设置ECS安全组规则:安全组默认规则为出方向上数据报文全部放行,此时,无需对ECS配置安全组规则。当在ECS所在安全组为非默认安全组且出方向规则非全放通时,需要为ECS所在安全组配置相应的出方向规则。 本节主要介绍如何为RDS实例设置相应的入方向规则。 关于添加安全组规则的详细要求,可参考《虚拟私有云用户指南》的“添加安全组规则”章节。