检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
开启实例级别的TDE加密功能 登录管理控制台。 单击管理控制台左上角的,选择区域。 单击页面左上角的,选择“数据库 > 云数据库 RDS”,进入RDS信息页面。 在“实例管理”页面,单击目标实例名称,进入实例的“概览”页面。 单击“TDE状态”后的。 图1 开启实例级别的TDE加密功能
RDS购买磁盘加密后,在实例创建成功后不可修改磁盘加密状态,且无法更改密钥。选择“磁盘加密”,存放在对象存储服务上的备份数据不会被加密,如需开通备份数据加密,请联系华为云客服人员申请。 对于RDS for SQL Server实例: RDS购买磁盘加密后,在实例创建成功后不可修改磁盘加
RDS for SQL Server数据库恢复到新实例后新建用户,提示用户已存在的解决方法 故障描述 RDS for SQL Server数据库通过备份文件恢复到新实例,新建用户,进行数据库用户绑定时失败。提示“User, group, or role 'ecology' already
申请和修改公网域名 RDS for MySQL绑定公网IP后支持公网域名,您可以通过公网域名连接数据库实例。 功能限制 申请和修改公网域名需要具有相应的操作权限。您可联系华为云客服人员申请公网域名的操作权限。 申请公网域名前需要先绑定弹性公网IP。 公网域名生成后,修改公网地址将会导致数据库连接中断,请谨慎操作。
为什么端口变更后RDS实例状态异常 现象描述 端口变更后该实例状态为“故障”。 使用变更后端口号无法连接实例。 可能原因 提交的数据库端口被临时占用。 处理步骤 使用该端口号,重试执行端口变更,请参见修改数据库端口。 若变更成功,说明所需变更端口被临时占用,导致变更失败。 若仍然变更失败,请联系技术人员。
使用EIP连接数据库时,业务数据会在公网上进行传输,数据容易泄露,因此强烈建议您使用云数据库RDS服务的SSL通道来对公网上传输的数据进行加密,防止数据泄露,详情请参见设置SSL数据加密。您也可以借助云专线或虚拟专用网络来完成数据传输通道的加密。 父主题: 网络安全
为什么RDS实例重置密码后新密码没有生效 可能原因 密码重置发生在备份操作之后,执行恢复操作时,恢复为旧密码。 定位思路 密码重置之后是否执行了恢复操作。 解决方法 在Console页面,重新执行“重置密码”,具体请参见重置管理员密码。 父主题: 数据库连接
连接管理 查看和修改内网地址 修改内网域名 SSL加密相关配置 绑定和解绑弹性公网IP 修改数据库端口 通过pgAdmin连接实例 父主题: RDS for PostgreSQL用户指南
慢日志中有如下加索引的DDL操作,表的数据量上亿,耗时近一天,从而导致只读或备机在回放该DDL时复制延迟持续增长,回放完DDL后延迟恢复正常。 解决方案 该场景属于正常现象,等待DDL执行完成后,延迟会自动恢复。 建议在业务低峰期进行加索引的操作。 父主题: 主备复制
控制台上修改long_query_time参数后未生效 场景描述 在控制台将“long_query_time”参数值从0.1s修改为0.2s后,慢日志中还存在小于0.2s的慢SQL执行记录。 原因分析 控制台上修改“long_query_time”参数是全局级别生效,修改完后,后续新建连接会使用最新设
x弹性云服务器远程登录(VNC方式)”。 在RDS“实例管理”页面,单击实例名称进入“基本信息”页面。 选择“连接管理”,在“连接信息”模块获取实例的公网地址和数据库端口。 图4 连接信息 如果没有绑定公网地址,请参见绑定弹性公网IP。 在ECS上测试是否可以正常连接到RDS for
的配置是为了增强PostgreSQL的安全性。 配置SSL连接和加密算法 尽可能利用SSL进行TCP/IP连接,使用SSL加密通信可确保客户端和服务器之间的所有通信都经过加密,防止数据被泄露和篡改,确保数据的完整性。在设置SSL加密时,服务端需要配置安全的TLS协议和加密算法,推荐使用TLSv1
本地客户端连接RDS实例后如何查看已授权的数据库 使用本地客户端连接数据库后,执行以下命令授权后可正常查看数据库,其中ip表示本地IP地址。 show grants for root@'ip'; show grants for root@'%'; 父主题: 数据库权限
IP。 前提条件 目标实例已绑定弹性公网IP,绑定方法请参见绑定弹性公网IP。 解绑弹性公网IP 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上角的,选择“数据库 > 云数据库 RDS”。 对于已绑定EIP的实例,在“实例管理”页面,选择指定实例,单击实例名称,进入实例基本信息页面。
库的网络范围。 传输加密 通过TLS加密、SSL加密实现传输加密。使用从服务控制台上下载的CA根证书,并在连接数据库时提供该证书,对数据库服务端进行认证并达到加密传输的目的。 存储加密 云数据库RDS服务支持对存储到数据库中的数据加密后存储。 数据删除 删除云数据库RDS实例时,
RDS for MySQL增加表字段后出现运行卡顿现象 故障描述 当给RDS for MySQL实例的表中增加一个字段,出现系统无法访问的现象。 解决方案 因增加表字段而引起数据库出现性能问题,有可能是未对新增字段添加索引,数据量大导致消耗了大量的CPU资源。为此,提出如下建议恢复数据库性能。
slowly。 新增root账号的ssl_type修改为ANY后无法登录。 新增客户端TLS版本与RDS for MySQL不一致导致SSL连接失败。 新增使用root账号连接数据库失败。 新增客户端超时参数设置不当导致连接超时退出。 新增istio-citadel证书机制导致每隔45天出现断连。
delete大表数据后,再次查询同一张表时出现慢SQL 场景描述 一次性删除多条宽列数据(每条记录数据长度在1GB左右),再次对同一张表进行增删改查时均执行缓慢,20分钟左右后恢复正常。 场景案例 假定max_allowed_packet参数大小为1073741824。 创建表。
数据库版本升级后Navicat客户端登录实例报错1251 场景描述 数据库版本升级后普通用户通过Navicat客户端登录实例报错:1251 - Client does not support authentication protocol requested by server;consider
RDS for SQL Server中主实例的账号删除重建后,权限是否会自动同步 RDS for SQL Server中主实例的账号删除重建后,主实例中的权限及其他修改会自动同步到备实例和只读数据库中。 父主题: 数据库权限