检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
SSL。 SELECT * FROM mysql.user WHERE User='root'; 如果发现root账号的ssl_type被设置为ANY,表明root账号需要使用SSL连接。 查看SSL开启情况。 show variables like '%ssl%'; 发现该实例未开启SSL:
到出方向规则。 图5 ECS的安全组 查看RDS的安全组的入方向规则,需要将ECS实例的私有IP地址和端口添加到入方向规则,具体操作请参见设置安全组规则。 打开客户端安装页面。 PostgreSQL官网提供了针对不同操作系统的客户端安装方法。 下面将以CentOS下PostgreSQL
在“发布”页签下,单击“创建发布”。 在创建发布页面,设置发布信息后,单击“确认”。 填写发布名称、选择发布数据库,以及发布数据。 设置发布表/字段的筛选器:单击“设置筛选器”,设置筛选条件,将按照筛选条件发布表/字段。 设置发布表/字段的项目属性:单击“设置项目属性”,填写发布表/字段的属性信息。
“磁盘类型及性能介绍”的内容。 通用型实例测试列表 如下表中的“最大连接数(压力测试值)”是RDS性能压力测试的结果,对于真实运行业务,请设置数据库实例参数“max_connections”的值。 表1 CPU:内存=1:2 CPU(Core) 内存(GB) 最大连接数(压力测试值)
“磁盘类型及性能介绍”的内容。 独享型实例测试列表 如下表中的“最大连接数(压力测试值)”是RDS性能压力测试的结果,对于真实运行业务,请设置数据库实例参数“max_connections”的值。 表1 CPU:内存=1:4 CPU(Core) 内存(GB) 最大连接数(压力测试值)
“磁盘类型及性能介绍”的内容。 通用型实例测试列表 如下表中的“最大连接数(压力测试值)”是RDS性能压力测试的结果,对于真实运行业务,请设置数据库实例参数“max_connections”的值。 表1 CPU:内存=1:2 CPU(Core) 内存(GB) 最大连接数(压力测试值)
数据盘存储,不包括客户后台弹性云服务器的系统盘。 云监控服务(Cloud Eye)目前可以对客户存储空间的大小、使用量、利用率等做出监控及设置告警策略。 主备实例的存储空间大小是指主实例存储空间。 解决方案 登录管理控制台。 单击管理控制台左上角的,选择区域。 单击页面左上角的,选择“数据库
“磁盘类型及性能介绍”的内容。 通用型实例测试列表 如下表中的“最大连接数(压力测试值)”是RDS性能压力测试的结果,对于真实运行业务,请设置数据库实例参数“max_connections”的值。 表1 CPU:内存=1:2 CPU(Core) 内存(GB) 最大连接数(压力测试值)
查询可恢复时间段 功能介绍 查询实例的可恢复时间段。 如果您备份策略中的保存天数设置较长,建议您传入查询日期“date”,详见表1。 调用接口前,您需要了解API 认证鉴权。 调试 您可以在API Explorer中调试该接口。 URI URI格式 GET /v3/{projec
查询跨区域备份可恢复时间段 功能介绍 在备份目标区域查询实例跨区域备份的可恢复时间段。 如果您备份策略中的保存天数设置较长,建议您传入查询日期“date”,详见表1。 调用接口前,您需要了解API 认证鉴权。 调试 您可以在API Explorer中调试该接口。 URI URI格式
MariaDB实例。其中,SSL连接实现了数据加密功能,具有更高的安全性。 前提条件 绑定弹性公网IP并设置安全组规则。 对目标实例绑定弹性公网IP。 获取弹性云服务器的IP地址。 设置安全组规则。 将1.b中获取的IP地址及目标实例的端口加入安全组允许访问的范围中。 使用ping命令连通1
“磁盘类型及性能介绍”的内容。 独享型实例测试列表 如下表中的“最大连接数(压力测试值)”是RDS性能压力测试的结果,对于真实运行业务,请设置数据库实例参数“max_connections”的值。 表1 CPU:内存=1:4 CPU(Core) 内存(GB) 最大连接数(压力测试值)
修改读写分离参数 操作场景 开通读写分离功能后,您可以设置多语句处理方式“multiStatementType”。 约束限制 修改读写分离参数需要具有相应的操作权限,您可联系客服人员申请。 多语句处理参数需要proxy内核版本为2.22.11.000及以上。 代理实例的状态必须均为“正常”。
本章节介绍了Linux方式下,SSL加密公网连接RDS for MySQL实例。SSL连接实现了数据加密功能,具有更高的安全性。 公网连接时支持弹性公网IP或NAT访问,当同时设置NAT和弹性公网IP时,会优先使用弹性公网IP访问。 步骤1:购买ECS 登录管理控制台,查看是否有弹性云服务器。 有Linux弹性云服务器,执行3。
LOGS或SHOW MASTER LOGS,和其他实例对比发现,大量老的Binlog文件未被清理,导致磁盘占用很高。 原因分析 正常情况下,设置了Binlog过期时间,当Binlog备份至OBS,且超过过期时间后,会自动清理,如果长时间未清理,需考虑是否有其他复制异常因素导致。 排查思路:
使用EIP连接数据库时,业务数据会在公网上进行传输,数据容易泄露,因此强烈建议您使用云数据库RDS服务的SSL通道来对公网上传输的数据进行加密,防止数据泄露,详情请参见设置SSL数据加密。您也可以借助云专线或虚拟专用网络来完成数据传输通道的加密。 父主题: 网络安全
EE、2017 SE、2017 Web版:端口设置范围为1433和2100~9500(其中5050、5353、5355、5985和5986不可设置)。 除此之外的其他版本:端口设置范围为1433和2100~9500(其中5355、5985和5986不可设置)。 当不传该参数时,默认端口如下:
局标签管理能力,各服务维护自身标签管理。 登录管理控制台,选择“管理与监管 > 标签管理服务 TMS”,进入标签管理服务。先在TMS系统中设置预定义标签。 标签由“键”和“值”组成,每个标签中的一个“键”只能对应一个“值”。 每个实例最多支持20个标签配额。 添加/编辑标签 登录管理控制台。
局标签管理能力,各服务维护自身标签管理。 登录管理控制台,选择“管理与监管 > 标签管理服务 TMS”,进入标签管理服务。先在TMS系统中设置预定义标签。 标签由“键”和“值”组成,每个标签中的一个“键”只能对应一个“值”。 每个实例最多支持20个标签配额。 添加/编辑标签 登录管理控制台。
迁移实例创建中,大约需要5-10分钟。迁移实例创建完成后可获取弹性公网IP信息。 配置源库信息和目标库数据库密码。 图3 配置源库和目标库 单击“下一步”。 在“迁移设置”页面,设置流速模式、迁移用户和迁移对象。 流速模式:不限速 迁移对象:全部迁移 单击“下一步”,在“预检查”页面,进行迁移任务预校验,校验是否可进行任务迁移。