检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在左侧导航栏选择“日志配置管理”。 图1 日志配置管理 选择一个或多个实例,单击“配置访问日志”。 在下拉框分别选择LTS日志组和日志流,单击“确定”。 错误日志和慢日志不能使用同一个日志流。 配置完成后不会立即生效,存在10分钟左右的时延,请知悉。 图2 配置访问日志 如需解除LTS配置,选择一个或多个实例,单击“解除配置”。
日志流如果已绑定结构化模板(PostgreSQL慢日志模板、PostgreSQL错误日志模板),配置日志流时需要满足模板类型与日志类型一致。例如日志流如果绑定了错误日志模板,就不能配置给慢日志。 如何绑定系统模板,请参见结构化配置。 批量配置访问日志 登录管理控制台。 单击管理控制台左上角的,选择区域。 单击页面左上角的,选择“数据库
客户端只尝试SSL连接,只对数据链路加密,并不验证服务器证书的有效性。 verify-ca 客户端使用SSL加密连接到服务器,并验证服务器证书的有效性。 verify-full 客户端使用SSL加密连接到服务器,并验证服务器证书的有效性,同时比对证书内的CN或DNS与连接时配置的数据库连接地址是否一致。
配置只读延迟库 操作场景 通过给只读实例设置延迟时间,可以配置只读延迟库,只读实例会延迟指定时间后再回放从主实例接收的wal日志。 如果您不小心误删了数据,只读实例会延迟指定时间后删除,您可以在这段时间内通过中止wal日志回放阻止只读实例回放wal日志,之后将数据从只读实例dum
修改pg_hba配置 操作场景 您可以配置指定数据库的pg_hba,以保证可以正常连接到数据库。 约束限制 变更中的实例,不可进行该操作。 备份恢复的所有实例都不会继承原实例的pg_hba配置,需要重新配置。 METHED当前只支持配置md5、reject、scram-sha-256这三种认证方式的一种。
根据业务的复杂度,合理配置“max_connections”,例如,参考pgtune: WEB应用:“max_connections ”配置为 200 OLTP应用:“max_connections”配置为 300 数据仓库:“max_connections”配置为 40 桌面应用:
配置主实例容灾能力 功能介绍 建立跨云或跨Region容灾关系时配置主实例的容灾能力。 使用该功能前,必须要确保跨云或跨Region数据库实例之间VPC网段的网络打通,且配置安全组放通VPC网段间的数据库端口。仅打通网络未放通安全组也无法搭建容灾关系。 调用接口前,您需要了解API
调整代理节点数量 操作场景 用户开通读写分离后,可以根据需要方便快捷地调整代理数量。 前提条件 已开通读写分离。 elb模式下,主实例、只读实例和代理实例的状态必须均为“正常”。 约束限制 代理节点数量最小支持2个节点,最大支持8个节点。 同一个数据库实例下的多个包周期代理在变更
操作场景 用户开启读写分离后,支持修改读写分离端口号。 约束限制 修改读写分离端口号需要具有相应的操作权限,您可联系客服人员申请。 只有elb模式的proxy支持修改读写分离端口号。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域。 单击页面左上角的,选择“数据库 >
配置灾备实例容灾能力 功能介绍 实例建立跨云或跨Region容灾关系时配置灾备实例的容灾能力。 使用该功能前,必须要确保跨云或跨Region数据库实例之间VPC网段的网络打通,且配置安全组放通VPC网段间的数据库端口。仅打通网络未放通安全组也无法搭建容灾关系。 调用接口前,您需要了解API
Server订阅服务器时,一次性最多选择10个数据同步的链路。 如果实例已开启发布订阅功能,不支持修改该实例的内网IP和端口。 发布端和订阅端的表名和字段名不支持中文字符。 当分发服务器节点故障时,不支持通过主备切换恢复发布订阅链路。 设置分发服务器 登录管理控制台。 单击管理控制台左上角的,选择区域。
实例磁盘状态恢复正常。 不需要处理。 实例解除只读状态,恢复写操作。 SQL Server发布订阅链路报错 mssqlReplicationError 重要 SQL Server发布订阅链路报错。 根据报错信息自行排查。 影响SQL Server发布端到订阅端的数据同步。 kafka连接失败
变更数据库代理配置 设置事务拆分 设置连接池 修改读写分离参数 设置延时阈值和路由模式 开启或关闭访问控制 修改读写分离地址 申请和修改读写分离内网域名 修改读写分离端口号 调整代理节点数量 变更数据库代理的规格 设置Multi-Statements处理模式 按需代理转包周期 父主题:
Navicat如何配置SSL CA证书 Navicat配置SSL CA证书前,需要先开启SSL开关,并下载CA证书。 开启SSL加密 登录管理控制台。 单击管理控制台左上角的,选择区域。 单击页面左上角的,选择“数据库 > 云数据库 RDS”,进入RDS信息页面。 在“实例管理”页面,选择指定的实例,单击实例名称。
指导的基础上进行安全配置。 配置数据库的最大连接数 配置客户端认证超时时间 配置SSL连接和加密算法 配置密码加密功能 配置服务器拒绝带反斜杠转义的引号 定期检查并删除业务不再使用的角色 建议回收public模式的所有权限 设置合理的用户角色密码有效期 配置日志级别记录发生错误的SQL语句
配置只读延迟库(PostgreSQL) 获取wal日志延迟回放状态 查询wal日志恢复时间窗 中止/恢复wal日志回放 查询只读实例可恢复到主实例的库 延迟库只读恢复库到主实例 父主题: API v3(推荐)
目前数据复制服务长期执行价格优惠政策,相关优惠政策如下: 实时迁移商用链路实行入云7天免费(免配置费用),7天后收取配置费用,降低数据上云门槛。 实时迁移和实时同步商用链路在定价上执行长期优惠策略,降低围绕云的数据传输门槛。 您可以通过DRS提供的DRS价格计算器,选择您需要的配置规格,来快速计算出参考价格。 更多信息,请参见迁移方案总览。
图5 锁阻塞趋势 表1 阻塞类型说明 名称 说明 ASYNC_NETWORK_IO 通常是由网络适配器驱动程序问题、筛选器驱动程序、防火墙或配置错误的路由器引起的。 ASYNC_IO_COMPLETION 当任务等待异步非数据 I/O 完成时发生。 示例包括热备用日志传送涉及的
进入购买云数据库RDS页面。 配置实例基本信息。选择区域“华南-广州”。 图1 基本信息 选择实例规格。 图2 实例规格 选择实例所属的VPC和安全组、配置数据库端口。 VPC和安全组已在创建VPC和安全组中准备好。 图3 选择网络 高级配置。 图4 高级配置 单击“立即购买”。 进行规格确认。
查询实例的pg_hba.conf文件配置 功能介绍 查询实例的pg_hba.conf文件配置。 调用接口前,您需要了解API 认证鉴权。 调试 您可以在API Explorer中调试该接口。 URI URI格式 GET /v3/{project_id}/instances/{instance_id}/hba-info