检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
在排查中发现存在两个root用户。 如果用户的客户端处于192.168的网段,RDS for MySQL数据库的是对root@'192.168.%'这个用户进行认证的。而用户登录时使用的为root@'%'这个账号所对应的密码,因而导致连接失败,无法正常访问。此次问题是因密码错误引起的访问失败。 在此案
框中单击“获取验证码”,正确输入验证码并单击“确定”,页面自动关闭。 通过进行二次认证再次确认您的身份,进一步提高账号安全性,有效保护您安全使用云产品。关于如何开启操作保护,具体请参考《统一身份认证服务用户指南》的内容。 新实例:将备份恢复到新创建的实例上。 选择恢复到“新实例”
新接口表级时间点恢复(MySQL)。 该操作会在原实例上新生成恢复后的库表,请确保您的原实例磁盘空间充足。 调用接口前,您需要了解API 认证鉴权。 调试 您可以在API Explorer中调试该接口。 接口约束 该接口仅支持MySQL引擎。 不支持带中文的库名和表名恢复。 URI
设置只读实例自动扩容与主实例自动扩容互不影响,对只读实例设置自动扩容时,可选择大于或等于主实例的存储空间。 调用接口前,您需要了解API 认证鉴权。 调试 您可以在API Explorer中调试该接口。 接口约束 账户余额必须大于等于0元,余额不足会导致自动扩容失败。 该接口仅支持RDS
数据库引擎”,在“连接到服务器”弹出框中输入登录信息。 图6 连接到服务器 表1 参数说明 参数 说明 服务器名称 在3中获取的内网地址和数据库端口。 身份验证 认证方式,选择“SQL Server身份验证”。 登录名 要访问RDS for SQL Server实例的账号名称。默认rdsuser。 密码
开启透明数据加密功能 透明数据加密(Transparent Data Encryption,简称TDE),通过证书加密数据文件和备份文件,可进行实时的io加密/解密,能有效保护数据库及数据文件的安全。 目前,TDE加密功能仅支持部分RDS for SQL Server版本,详见表1。
MySQL主实例,会同步删除只读实例,并关闭读写分离功能。 读写分离不支持RDS for MySQL8.0的caching_sha2_password身份认证插件。 开启读写分离功能后,主实例和只读实例均不允许修改数据库端口和内网地址。 读写分离功能不支持压缩协议。 读写分离不支持事务隔离级别READ-UNCOMMITTED。
开通数据库代理 步骤1:开通数据库代理(仅支持购买单个数据库代理实例) 步骤1:开通数据库代理(购买多个数据库代理实例) 步骤2:进行用户认证 步骤3:检查安全组规则 步骤4:使用代理地址连接RDS for MySQL实例 步骤5:验证读写分离效果 使用须知 在使用数据库代理之前,请先了解以下内容:
指定在语句中的所有关系都在pg_catalog中的情况下,应该启用会话日志记录。 pgaudit.log_client_authentication 控制是否记录用户认证的信息。 pgaudit.log_extra_field 控制是否记录PID、IP、用户名、数据库等字段。 pgaudit.log_file_rotation_age
文半角逗号)。例如:x.x.x.x,8080 主机IP为已绑定的弹性公网IP地址。 端口为“连接管理”页签中的“数据库端口”。 身份验证 认证方式,选择“SQL Server身份验证”。 登录名 待访问的数据库账号,默认管理员账号为rdsuser。 密码 待访问的数据库账号对应的密码。
“f”表示主数据库)还是只读实例数据库,进而实现读写分离。 使用Python代码的示例如下(psycopg2使用的为libpq): // 认证用的用户名和密码直接写到代码中有很大的安全风险,建议在配置文件或者环境变量中存放(密码应密文存放,使用时解密),确保安全。 // 本示例以
只读实例用于增强主实例的读能力,减轻主实例负载。 云数据库RDS实例创建成功后,您可根据业务需要,创建只读实例。 约束限制 一个主实例中,默认可以增加5个只读实例。 如何批量创建只读实例,请参见批量创建只读实例。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。
设置可维护时间段 操作场景 默认可维护时间段为02:00~06:00,您可以根据业务需求,设置可维护时间段。建议将可维护时间段设置在业务低峰期,避免业务在维护过程中异常中断。 注意事项 在进行正式维护前,云数据库RDS会给华为账号中设置的联系人发送短信和邮件,请注意查收。 在可维
设置可维护时间段 操作场景 默认可维护时间段为02:00~06:00,您可以根据业务需求,设置可维护时间段。 注意事项 在进行正式维护前,云数据库RDS会给华为账号中设置的联系人发送短信和邮件,请注意查收。 在可维护时间段内,实例会发生1~2次连接闪断, 请确保应用程序具备重连机制。
设置可维护时间段 操作场景 默认可维护时间段为02:00~06:00,您可以根据业务需求,设置可维护时间段。建议将可维护时间段设置在业务低峰期,避免业务在维护过程中异常中断。 注意事项 在进行正式维护前,云数据库RDS会给华为账号中设置的联系人发送短信和邮件,请注意查收。 在可维
网络安全 如何保障RDS实例通过EIP数据传输的安全性 如何防止任意源连接RDS数据库 如何将RDS实例的SSL证书导入Windows/Linux操作系统 如何确认RDS for MySQL实例SSL证书的有效期 RDS数据库中数据被损坏的可能原因有哪些 删除RDS实例后为什么不能立即删除关联的安全组
设置可维护时间段 操作场景 默认可维护时间段为02:00~06:00,您可以根据业务需求,设置可维护时间段。建议将可维护时间段设置在业务低峰期,避免业务在维护过程中异常中断。 注意事项 在进行正式维护前,云数据库RDS会给华为账号中设置的联系人发送短信和邮件,请注意查收。 在可维
连接管理 查看和修改内网地址 绑定和解绑弹性公网IP 修改数据库端口 下载证书 RDS for MariaDB支持下载证书。 设置安全组规则 为了保障数据库的安全性和稳定性,在使用云数据库RDS实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。本节介绍如何为RDS实例设置相应的入方向规则。
SSL加密相关配置 创建RDS for PostgreSQL实例时默认开启SSL,实例创建完成后,不支持关闭。使用SSL加密通信可确保客户端和服务器之间的所有通信都经过加密,防止数据被泄露和篡改,确保数据的完整性。 开启SSL加密对性能的影响 开启SSL加密连接数据库实例后,数据
通过公网连接RDS for MariaDB实例 RDS提供两种连接方式通过MariaDB客户端连接实例:非SSL连接和SSL连接。其中,SSL连接实现了数据加密功能,具有更高的安全性。 前提条件 绑定弹性公网IP并设置安全组规则。 对目标实例绑定弹性公网IP。 关于如何绑定弹性公网IP,请参见绑定弹性公网IP。