检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
设置RDS安全组规则:为RDS所在安全组配置相应的入方向规则。 设置ECS安全组规则:安全组默认规则为出方向上数据报文全部放行,此时,无需对ECS配置安全组规则。当在ECS所在安全组为非默认安全组且出方向规则非全放通时,需要为ECS所在安全组配置相应的出方向规则。 本节主要介绍如何为RDS实例设置相应的入方向规则。
调用接口前,您需要了解API 认证鉴权。 URI URI格式 GET /rds 参数说明 无。 请求消息 请求参数 无。 URI样例 GET https://{endpoint}/rds 响应消息 正常响应要素说明 表1 要素说明 名称 参数类型 说明 versions Array of
为了保障数据库的安全性和稳定性,在使用华为云关系型数据库实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。 通过弹性公网IP连接RDS实例时,需要为RDS所在安全组配置相应的入方向规则。 注意事项 因为安全组的默认规则是在出方向上的数据报文全部放行,同一个安全组内的弹性云服务器和华为云关系型数据库实例可互
支持的数据库引擎:MySQL、PostgreSQL、Microsoft SQL Server。 修改的参数必须在指定数据库版本的默认参数范围内,具体可配置范围请参见《云数据库RDS用户指南》中“修改RDS for MySQL实例参数”的内容。 敏感参数,例如:“lower_case_tabl
使用DAS在主备实例上分别创建和配置Agent Job和Dblink 在rdsuser主帐号下创建并管理子帐号 如何将线下SSRS报表服务部署上云 06 API 您可以使用RDS提供的API对数据库实例进行相关操作,如创建、备份恢复、查询、参数配置、删除等。 API文档 创建数据库实例
连接管理 查看和修改内网地址 修改内网域名 SSL加密相关配置 绑定和解绑弹性公网IP 修改数据库端口 父主题: 连接RDS for PostgreSQL实例
MySQL实例已开通密钥管理服务(Key Management Service,KMS),加密使用的用户主密钥由KMS产生和管理,RDS不提供加密所需的密钥和证书。 云数据库 RDS for MySQL的透明数据加密功能仅支持5.7版本,对应的小版本为5.7.38.221000及以上版本,存储类型为本地SSD盘或SSD云盘。
配置主实例容灾能力 功能介绍 建立跨云或跨Region容灾关系时配置主实例的容灾能力。 使用该功能前,必须要确保跨云或跨Region数据库实例之间VPC网段的网络打通,且配置安全组放通VPC网段间的数据库端口。仅打通网络未放通安全组也无法搭建容灾关系。 调用接口前,您需要了解API
虚拟专用网络的具体操作步骤可以参考虚拟专用网络入门指引进行配置。 图3 操作流程 配置安全组 完成跨区域VPC互通后,还需要配置主实例和灾备实例的安全组,使得VPC网段间的端口互通。 假设存在表1所示的实例配置,其数据库端口都为默认值5432。则生产实例和灾备实例的的防火墙配置如图4所示。 表1 实例网段 类别
MySQL使用情况,并根据业务需要在本指导的基础上进行安全配置。 完善数据库连接相关配置,减少被网络攻击的风险 妥善进行数据库账号密码管理,减少数据泄露风险 加强权限管理,减少相关风险 开启数据库审计,便于事后回溯 开启备份功能,完善备份相关配置,保障数据可靠性 加密存储数据 加固数据库敏感参数
图1 OBS Browser+下载 单击下载指导页面步骤1的“下载OBS Browser+”,下载客户端工具OBS Browser+。 解压并安装OBS Browser+。 使用下载指导页面步骤2的用户名,登录客户端工具OBS Browser+。 图2 登录OBS Browser+
配置只读延迟库(PostgreSQL) 获取wal日志延迟回放状态 查询wal日志恢复时间窗 中止/恢复wal日志回放 查询只读实例可恢复到主实例的库 延迟库只读恢复库到主实例 父主题: API v3(推荐)
在“创建告警规则”页面,配置告警规则参数。 配置告警规则的基本信息 表1 配置规则信息 参数 参数说明 名称 系统会随机产生一个名称,用户也可以进行修改。 取值样例:alarm-wnat 描述 告警规则描述(此参数非必填项)。 配置告警内容参数 图2 配置告警内容 表2 配置告警内容信息 参数
图1 OBS Browser+下载 单击下载指导页面步骤1的“下载OBS Browser+”,下载客户端工具OBS Browser+。 解压并安装OBS Browser+。 使用下载指导页面步骤2的用户名,登录客户端工具OBS Browser+。 图2 登录OBS Browser+
配置灾备实例容灾能力 功能介绍 实例建立跨云或跨Region容灾关系时配置灾备实例的容灾能力。 使用该功能前,必须要确保跨云或跨Region数据库实例之间VPC网段的网络打通,且配置安全组放通VPC网段间的数据库端口。仅打通网络未放通安全组也无法搭建容灾关系。 调用接口前,您需要了解API
变更数据库代理配置 设置事务拆分 设置连接池 修改读写分离参数 设置延时阈值和路由模式 开启或关闭访问控制 修改读写分离地址 申请和修改读写分离内网域名 修改读写分离端口号 调整代理节点数量 变更数据库代理的规格 设置Multi-Statements处理模式 按需代理转包周期 父主题:
连接管理 修改内网地址 修改内网域名 修改数据库端口 绑定和解绑弹性公网IP 申请和修改公网域名 证书配置 设置安全组规则 父主题: 连接RDS for MySQL实例
您分配安全组资源。 高级配置 图6 高级配置 表5 高级配置 参数 描述 企业项目 对于已成功关联企业项目的用户,仅需在“企业项目”下拉框中选择目标项目。 更多关于企业项目的信息,请参见《企业管理用户指南》。 参数模板 数据库参数模板就像是数据库引擎配置值的容器,参数模板中的参数
流出流量费用。 图1 下载指导页面 单击下载指导页面步骤1的“OBS Browser+”,下载客户端工具OBS Browser+。 解压并安装OBS Browser+。 使用下载指导页面步骤2的用户名,登录客户端工具OBS Browser+。 登录对象存储服务客户端相关操作,请参
Browser+下载 图2 下载指导页面 单击下载指导页面步骤1的“OBS Browser+”,下载客户端工具OBS Browser+。 解压并安装OBS Browser+。 使用下载指导页面步骤2的用户名,登录客户端工具OBS Browser+。 图3 登录OBS Browser+