检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Show_db 服务器管理 查看数据库连接 Create_tmp_table 服务器管理 创建临时表权限 Lock_tables 服务器管理 锁表权限 Execute 存储过程 执行存储过程权限 Repl_slave 服务器管理 复制权限 Repl_client 服务器管理 复制权限
暂不配置:华为云关系型数据库服务默认不进行Active Directory域配置。 现在配置:AD域配置之前,请先准备好域控服务器,可以在ecs中配置升级或者使用本地已有域控服务器。按要求选填所需配置的目录地址、域名、域账号名称和域账号密码。 说明: 配置了Active Directory域的云数据库
查询配额 功能介绍 查询当前项目下资源配额情况。 调用接口前,您需要了解API 认证鉴权。 调试 您可以在API Explorer中调试该接口。 URI URI格式 GET /v3/{project_id}/quotas 参数说明 表1 参数说明 名称 是否必选 说明 project_id
A:会增加主库压力,创建只读库时需要从主库拉取数据进行同步,会对IO、CPU等资源造成消耗。请在业务低峰期创建只读,避免对高峰期业务造成影响。 Q:高可用只读支持跨AZ部署吗? A:支持。RDS for MySQL高可用只读可以实现跨AZ部署,但是在创建时只能选择一个可用区。 父主题:
for MySQL使用情况,并根据业务需要在本指导的基础上进行安全配置。 完善数据库连接相关配置,减少被网络攻击的风险 妥善进行数据库账号密码管理,减少数据泄露风险 加强权限管理,减少相关风险 开启数据库审计,便于事后回溯 开启备份功能,完善备份相关配置,保障数据可靠性 加密存储数据 加固数据库敏感参数
Administrator、CES FullAccess权限。如果需要添加权限,请参见创建用户并授权使用RDS。 功能描述 使用场景 紧急恢复实例场景中,通过设置慢会话阈值帮助用户快速识别异常会话并手动结束该会话,使得数据库恢复正常,提高数据库的可用性。 新业务中出现并发数过高的SQL语句导致实例不稳定场景中
同安全保护需求,并相互信任的弹性云服务器和云数据库RDS实例提供访问策略。 为了保障数据库的安全性和稳定性,在使用云数据库RDS实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。 通过弹性公网IP连接RDS实例时,需要为RDS所在安全组配置相应的入方向规则。 注意事项
Server Management Studio客户端。 选择“连接 > 数据库引擎”,在“连接到服务器”弹出框中输入登录信息。 图5 连接到服务器 表1 参数说明 参数 说明 服务器名称 在2中获取的公网地址和数据库端口。 身份验证 认证方式,选择“SQL Server身份验证”。
进入购买云数据库RDS页面。 配置实例基本信息。选择区域“华南-广州”。 图1 基本信息 选择实例规格。 图2 实例规格 选择实例所属的VPC和安全组、配置数据库端口。 VPC和安全组已在创建VPC和安全组中准备好。 图3 选择网络 高级配置。 图4 高级配置 单击“立即购买”。 进行规格确认。
无需投入软硬件成本,按需购买,弹性伸缩。 数据库服务器成本相对较高,对于RDS for SQL Server需支付许可证费用。 系统托管 无需托管。 需要自购2U服务器设备,如需实现主从,购买两台服务器,并进行自建。 维护成本 无需运维。 需要投入大量人力成本,招聘专业的DBA进行维护。 部署扩容 弹性扩容,快速升级,按需开通。
查询大版本检查状态或升级状态。 调用接口前,您需要了解API 认证鉴权。 调试 您可以在API Explorer中调试该接口。 接口约束 该接口仅支持PostgreSQL引擎。 大版本检查状态有效期为7天,有效期期间修改实例配置需要重新检查升级状态。 URI URI格式 GET
使用RDS for SQL Server Audit 功能,您可以对服务器级别和数据库级别事件组以及各个事件进行审核,RDS for SQL Server审核包括零个或多个审核操作项目。表1介绍了服务器级审核操作组,并提供了适用的等效RDS for SQL Server事件类。有关详细信息,请参阅SQL
图10 网络和安全组配置 图11 选择弹性公网IP 图12 云服务器管理 图13 高级配置 图14 购买数量 查看购买成功的ECS。 图15 查看ECS 步骤3:连接RDS for MariaDB实例 本地使用Linux远程连接工具(以MobaXterm为例)登录ECS。“Remote
关于如何绑定弹性公网IP,请参见绑定弹性公网IP。 获取弹性云服务器的IP地址。 设置安全组规则。 将1.b中获取的IP地址及目标实例的端口加入安全组允许访问的范围中。 关于如何设置安全组规则,请参见设置安全组规则。 使用ping命令连通1.a中绑定的弹性公网IP,确保弹性云服务器可以访问该弹性公网IP。 使用客户端连接实例。
在PoWA上查看指标详情 PoWA部署完成并成功启动PoWA-collector、PoWA-web后,可以通过浏览器登录PoWA,查看监控实例的指标详情。 访问PoWA 使用浏览器访问PoWA。 powa-web.conf中未配置port选项,使用默认值8888 浏览器访问链接:
QL不受影响。 非绑定变量的SQL限流 前置条件: 开启限流规则需要先安装内核插件rds_pg_sql_ccl,可以通过界面安装,也可执行SQL安装。 SELECT control_extension ('create', 'rds_pg_sql_ccl'); 设置内核参数。 rds_pg_sql_ccl
恢复到已有实例(非原实例) 恢复到新实例各配置项 新实例的数据库引擎和数据库版本,自动与原实例相同。 存储空间大小默认和原实例相同,且必须大于或等于原实例存储空间大小。 其他参数需要重新配置。 恢复时长 恢复时长和实例的数据量有关,平均恢复速率为100MB/s。 约束限制 账户余额大于等
审计日志上传策略说明 场景描述 RDS for MySQL控制台审计日志是半小时或100MB上传一次并生成文件,但是存在用户审计日志中有出现不满100MB,两分钟上传并生成一个文件的情况: 原因分析 审计日志轮转策略:半小时或累积到100MB上传存入日志。 半小时是审计日志文件轮转周期,控制台上“更
Failed 未满足前提条件,服务器未满足请求者在请求中设置的其中一个前提条件。 413 Request Entity Too Large 由于请求的实体过大,服务器无法处理,因此拒绝请求。为防止客户端的连续请求,服务器可能会关闭连接。如果只是服务器暂时无法处理,则会包含一个Retry-After的响应信息。
使用存储过程关闭当前的RDS for SQL Server代理错误日志文件,并循环RDS for SQL Server代理错误日志扩展编号(就像重新启动服务器)。 新的RDS for SQL Server代理错误日志包含一个表示已创建新日志的行。 前提条件 成功连接RDS for SQL Server实例。通过SQL