检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
权限及授权项说明 如果您需要对您所拥有的RDS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),如果华为账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用RDS的其它功能。 默认情况下
步骤一:准备工作 本章节提供了如何在管理控制台购买实例、连接实例的具体操作流程。 注册华为账号并实名认证 如果您已有一个华为账号,请跳到下一个任务。如果您还没有华为账号,请参考以下步骤创建。 打开华为云网站。 单击“注册”,根据提示信息完成注册。 勾选服务条款, 单击“开通”。 系统提示开通成功
步骤一:准备工作 注册华为帐号并实名认证 如果您已有一个华为帐号,请跳到下一个任务。如果您还没有华为帐号,请参考以下步骤创建。 打开华为云网站。 单击“注册”,根据提示信息完成注册。 勾选服务条款, 单击“开通”。 系统提示开通成功。 实名认证,请参考: 个人帐号:实名认证 企业帐号
步骤一:准备工作 注册华为帐号并实名认证 如果您已有一个华为帐号,请跳到下一个任务。如果您还没有华为帐号,请参考以下步骤创建。 打开华为云网站。 单击“注册”,根据提示信息完成注册。 勾选服务条款, 单击“开通”。 系统提示开通成功。 实名认证,请参考: 个人帐号:实名认证 企业帐号
支持使用OBS Browser+下载、直接浏览器下载、按地址下载备份文件。 更多信息,请参见下载全量备份文件。 日志管理 RDS for MySQL默认开启日志,不支持关闭。 RDS for MySQL默认开启Binlog,无需额外配置,binlog_format格式为row。
备份以压缩包的形式存储在对象存储服务上,以保证用户数据的机密性和持久性。 创建云数据库RDS实例时,系统默认开启同区域备份策略,安全考虑,实例创建成功后不可关闭。 注意事项 由于开启备份会损耗数据库读写性能,建议您选择业务低峰时间段设置同区域备份。
project_id}/quotas rds:instance:list √ √ √ 表13 任务功能 API功能 对应API接口 授权项 IAM项目(Project) 企业项目(Enterprise Project) 实例授权 获取任务信息 GET /v3/{project_id}/jobs
PgBouncer使用最佳实践 PgBouncer介绍 PgBouncer是为PostgreSQL提供的轻量级连接池工具,作用如下: 能够缓存和PostgreSQL的连接,当有连接请求进来的时候,直接分配空闲进程,而不需要PostgreSQL fork出新进程来建立连接,以节省创建新进程
计费说明 备份都是以压缩包的形式存储在对象存储服务上。 方式一 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上角的,选择“数据库 > 云数据库 RDS”。 在“实例管理”页面,选择指定的实例,在操作列选择“更多 > 创建备份”。
DRS提供备份迁移和实时同步功能: 备份迁移:通过将源数据库的数据导出成备份文件,并上传至对象存储服务,然后恢复到目标数据库。备份迁移可以帮助您在云服务不触碰源数据库的情况下,实现数据迁移。
区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 故障恢复 认证证书
认证鉴权 调用接口有如下两种认证方式,您可以选择其中一种进行认证鉴权。 Token认证:通过Token认证通用请求。 AK/SK认证:通过AK(Access Key ID)/SK(Secret Access Key)加密调用请求。推荐使用AK/SK认证,其安全性比Token认证要高
修改pg_hba配置 操作场景 您可以配置指定数据库的pg_hba,以保证可以正常连接到数据库。 约束限制 变更中的实例,不可进行该操作。 备份恢复的所有实例都不会继承原实例的pg_hba配置,需要重新配置。 METHED当前只支持配置md5、reject、scram-sha-256
云上PostgreSQL实例部署PoWA 华为云上进行远程模式部署PoWA,需要一台ECS,并在ECS上安装PoWA-archivist、PoWA-collector、PoWA-web。本章节主要介绍PoWA-archivist、PoWA-collector、PoWA-web的安装过程
SSL加密相关配置 创建RDS for PostgreSQL实例时默认开启SSL,实例创建完成后,不支持关闭。使用SSL加密通信可确保客户端和服务器之间的所有通信都经过加密,防止数据被泄露和篡改,确保数据的完整性。 开启SSL加密对性能的影响 开启SSL加密连接数据库实例后,数据库的只读
RDS for PostgreSQL产品生命周期 PostgreSQL社区每年发布一个大版本,每个大版本维护5年,维护期间PostgreSQL社区每季度发布小版本进行漏洞修复和功能性问题修复,之后PostgreSQL社区将不再对该版本进行维护。 RDS for PostgreSQL
收缩数据库 操作场景 使用存储过程收缩指定数据库的数据文件和日志文件的大小,以释放磁盘部分空间。 rds_shrink_database:收缩指定数据库的全部文件。 rds_shrink_database_log :收缩指定数据库的日志文件。 更多操作,请参见RDS for SQL
连接类 连接数据库报错Access denied mariadb-connector SSL方式连接数据库失败 RDS for MySQL建立连接慢导致客户端超时报connection established slowly root账号的ssl_type修改为ANY后无法登录 通过
创建主账号 操作场景 使用该存储过程可以创建出一个新的登录账号,该账号拥有RDS for SQL Server主账号rdsuser的所有权限。 存储过程只允许使用rdsuser或者创建出的主账号执行,创建的主账号具有和rdsuser相同的权限。 密码长度为8~32个字符,至少包含大写字母