检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在左侧导航栏,单击“账号管理”,选择目标账号,单击操作列的“修改权限”。 在弹出框中,选择一个或多个指定的未授权数据库,单击进行授权。您还可以选择一个或多个指定的已授权数据库,单击取消授权。 图1 修改账号权限 如果没有未授权数据库,您可参见创建数据库进行创建。 单击“确定”,提交修改。 父主题: 账号管理(非管理员权限)
RDS自定义策略 如果系统预置的RDS权限,不满足您的授权要求,可以创建自定义策略。自定义策略中可以添加的授权项(Action)请参考策略及授权项说明。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。
您可以通过实例名称/ID确定目标任务,或通过右上角的搜索框输入实例ID来确定目标任务。 系统支持查看以下状态的定时任务: 执行中 完成 失败 取消 待执行 待授权 父主题: 任务中心
RDS自定义策略 如果系统预置的RDS权限,不满足您的授权要求,可以创建自定义策略。自定义策略中可以添加的授权项(Action)请参考策略及授权项说明。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。
如果添加的主机为ECS并且与RDS在相同VPC内,请填写ECS的私有IP。私有IP可以在ECS实例的实例详情页面查看。 如果添加的主机为ECS并且与RDS在不同VPC内,请填写ECS的公网IP,并且请参考绑定和解绑弹性公网IP为RDS实例绑定EIP。 图1 添加主机 远程服务器上的名称解析(ECS设置)
操作流程 构建MySQL服务器、购买RDS实例,并且将MySQL服务器数据迁移到RDS实例的整个流程的主要任务流如图1所示。 图1 流程图 父主题: 自建MySQL迁移到RDS for MySQL
场景排查 弹性云服务器能否ping通华为云关系型数据库实例。 如果ping不通,可以查看弹性云服务器和华为云关系型数据库实例是否处于同一个虚拟私有云内,是否使用同一个安全组。 内网连接方式下,弹性云服务器与云数据库RDS实例必须处于同一虚拟私有云内,且只能通过弹性云服务器连接。公网
赋予用户REPLICATION权限,并通过查询pg_roles表确认是否授权成功。 ALTER USER <user> REPLICATION; SELECT * FROM pg_roles; root用户执行授权命令需要内核版本为支持root提权的版本,支持root提权版本情况见root用户权限说明。
创建迁移任务 本章节介绍创建DRS实例,将自建MySQL服务器上的loadtest数据库迁移到RDS for MySQL实例。 迁移前检查 在创建任务前,需要针对迁移环境进行手工自检,以确保您的迁移任务更加顺畅。 本示例中,为MySQL到RDS for MySQL的入云迁移,您可以参考入云使用须知获取相关信息。
云数据库RDS服务支持开启公网访问功能,通过弹性公网IP进行访问。您也可通过弹性云服务器的内网访问云数据库RDS。 准备弹性云服务器或可通过公网访问云数据库RDS。 通过弹性云服务器连接云数据库RDS实例,需要创建一台弹性云服务器。 通过公网地址连接云数据库RDS实例,需具备以下条件。 先对云
的发布,数据将通过分发服务器同步到订阅服务器。 约束限制 RDS for SQL Server不支持跨Region创建发布订阅链路。 1个实例可以添加多个发布。 RDS for SQL Server Web版不能作为分发服务器和创建发布,但可以作为订阅服务器。 同一个数据库已订阅发布,不能重复订阅。
在“编辑数据库角色”页面,选择“db_owner”,并单击“确定”。 单击“保存”。 服务器角色权限 单击新建登录名所在行“操作”列的“编辑”。 在目标编辑登录名页面,单击“服务器角色”标签。 在“服务器角色”列表中,选择需要的服务器角色名称。 单击“保存”。 安全对象权限 单击新建登录名所在行“操作”列的“编辑”。
要先为发布实例设置分发服务器,再创建发布,然后为已创建的发布添加订阅服务器,实现发布实例的数据通过分发服务器同步到订阅服务器。 图1 拓扑图 约束限制 RDS for SQL Server不支持跨Region创建发布订阅链路。 1个实例只能设置1个分发服务器,当前实例的所有发布均
使用IAM子账号购买RDS实例时报错:无IAM的agency相关权限,请授权后重试。 原因分析 如果购买实例时勾选了“存储空间自动扩容”,那么可能是当前IAM子账号没有添加存储空间自动扩容的权限。 解决方案 给IAM子账号添加自动扩容授权项,详见权限管理中“常用操作与对应授权项 > 存储空间自动扩容”的内容。 父主题:
层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。 认证用户和服务器,确保数据发送到正确的客户端和服务器; 加密数据以防止数据中途被窃取; 维护数据的完整性,确保数据在传输过程中不被改变。 由于老版本客户端存在SSL兼容问题(客户端版本低于5
“修改权限”。 在弹出框中,选择一个或多个指定的未授权数据库,单击进行授权。您还可以选择一个或多个指定的已授权数据库,单击取消授权。 图1 修改账号权限 如果没有未授权数据库,您可参见创建数据库进行创建。 如需使用更细粒度的授权,请至数据管理服务DAS进行操作。 单击“确定”,提交修改。
推荐使用DAS连接。 内网连接 内网IP地址 系统默认提供内网IP地址。 当应用部署在弹性云服务器上,且该弹性云服务器与云数据库RDS实例处于同一区域,同一VPC时,建议单独使用内网IP连接弹性云服务器与云数据库RDS实例。 安全性高,可实现RDS的较好性能。 推荐使用内网连接。 公网连接
推荐使用DAS连接。 内网连接 内网IP地址 系统默认提供内网IP地址。 当应用部署在弹性云服务器上,且该弹性云服务器与云数据库RDS实例处于同一区域,同一VPC时,建议单独使用内网IP连接弹性云服务器与云数据库RDS实例。 安全性高,可实现RDS的较好性能。 推荐使用内网连接。 公网连接
权限管理 创建用户并授权使用RDS RDS自定义策略 父主题: RDS for PostgreSQL用户指南
购买成功 步骤2:购买ECS 进入弹性云服务器控制台。 查看是否有Windows ECS。 有Windows ECS,执行3。 没有Windows ECS,需要购买ECS,购买时选择Windows操作系统。 由于需要在ECS下载MySQL-Front,因此需要为ECS绑定弹性公网IP(EIP),并且选择与RDS