检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
开启GaussDB(for MySQL)代理的访问控制功能 数据库代理实例开启了负载均衡,数据库代理实例的安全组不生效,默认不限制连接数据库代理的源IP地址,需通过访问控制功能限制源IP地址。
公网访问 检查安全组规则。 查看ECS的安全组的出方向规则,如果目的地址不为“0.0.0.0/0”且协议端口不为“全部”,需要使用添加规则或快速添加规则功能将TaurusDB实例的读写公网地址和端口添加到出方向规则。
图6 ECS的安全组 查看GaussDB(for MySQL)的安全组的入方向规则,需要将ECS实例的弹性公网IP地址和端口添加到入方向规则,具体操作请参见设置安全组规则。 在浏览器下载Linux系统的MySQL客户端安装包。
公网访问 检查安全组规则。 查看ECS的安全组的出方向规则,如果目的地址不为“0.0.0.0/0”且协议端口不为“全部”,需要使用添加规则或快速添加规则功能将GaussDB(for MySQL)实例的读写公网地址和端口添加到出方向规则。
图5 ECS的安全组 查看GaussDB(for MySQL)的安全组的入方向规则,需要将ECS实例的私有IP地址和端口添加到入方向规则,具体操作请参见设置安全组规则。 在浏览器下载Linux系统的MySQL客户端安装包。
选择在创建VPC和安全组创建的VPC和安全组。 选择购买弹性公网IP,公网带宽选择“按流量计费”,此示例中,带宽大小选20Mbit/s。 单击“下一步:高级配置”。 配置云服务器名称和密码。 单击“下一步:确认配置”。
选择在创建VPC和安全组创建的VPC和安全组。 选择购买弹性公网IP,公网带宽选择“按流量计费”,此示例中,带宽大小选20Mbit/s。 单击“下一步:高级配置”。 配置云服务器名称和密码。 单击“下一步:确认配置”。
安全与加密 TaurusDB数据库安全设置 重置TaurusDB实例管理员密码 修改TaurusDB实例内网安全组 设置TaurusDB实例SSL数据加密 开启TaurusDB透明数据加密
安全与加密 GaussDB(for MySQL)数据库安全设置 重置GaussDB(for MySQL)实例管理员密码 修改GaussDB(for MySQL)实例内网安全组 设置GaussDB(for MySQL)实例SSL数据加密 开启GaussDB(for MySQL)透明数据加密
确保和MySQL服务器所在ECS配置成相同Region、相同可用区、相同VPC、相同安全组。 不用购买数据盘。 云服务器名配置为:ecs-client。 其他参数同MySQL服务器的ECS配置。 下载并安装MySQL客户端,请参考安装MySQL客户端。
确保和MySQL服务器所在ECS配置成相同Region、相同可用区、相同VPC、相同安全组。 不用购买数据盘。 云服务器名配置为:ecs-client。 其他参数同MySQL服务器的ECS配置。 下载并安装MySQL客户端,请参考安装MySQL客户端。
配置安全组访问控制,保护数据不被异常读取和操作 您创建TaurusDB实例后,配置安全组的入方向、出方向规则限制,可以控制连接实例的网络范围,避免TaurusDB暴露给不可信第三方。详情请参见设置安全组规则。
配置安全组访问控制,保护数据不被异常读取和操作 您创建TaurusDB实例后,配置安全组的入方向、出方向规则限制,可以控制连接实例的网络范围,避免TaurusDB暴露给不可信第三方。详情请参见设置安全组规则。
实例管理 创建数据库实例 重启数据库实例 删除/退订数据库实例 创建只读节点 删除/退订只读节点 包年/包月实例存储扩容 修改实例名称 重置数据库密码 变更实例规格 查询专属资源池列表 查询专属资源信息详情 设置实例秒级监控 查询实例秒级监控 节点重启 内核版本升级 开关SSL 绑定弹性公网
实例管理 创建数据库实例 重启数据库实例 删除/退订数据库实例 创建只读节点 删除/退订只读节点 包年/包月实例存储扩容 修改实例名称 重置数据库密码 变更实例规格 查询专属资源池列表 查询专属资源信息详情 设置实例秒级监控 查询实例秒级监控 节点重启 内核版本升级 开关SSL 绑定弹性公网
检查GaussDB(for MySQL)安全组规则。 查看GaussDB(for MySQL)的安全组的入方向规则,需要将ECS的私有IP和端口添加到入方向规则。 相同区域主机进行ping测试。
图4 ECS的安全组 查看TaurusDB的安全组的入方向规则,需要将ECS实例的弹性公网IP地址和端口添加到入方向规则,具体操作请参见设置TaurusDB安全组规则。 在本地打开浏览器,下载并安装MySQL-Front工具(以5.4版本为例)。
在“网络信息”模块的“内网安全组”处,单击安全组名称,进入安全组页面。 在入方向规则页签下,默认允许3306端口访问。 图5 放通3306端口 如果没有该条规则,单击“快速添加规则”,弹框页面中勾选“MySQL(3306)”,单击“确定”。
图4 ECS的安全组 查看GaussDB(for MySQL)的安全组的入方向规则,需要将ECS实例的弹性公网IP地址和端口添加到入方向规则,具体操作请参见设置GaussDB(for MySQL)安全组规则。
在“网络信息”模块的“内网安全组”处,单击安全组名称,进入安全组页面。 在入方向规则页签下,默认允许3306端口访问。 图5 放通3306端口 如果没有该条规则,单击“快速添加规则”,弹框页面中勾选“MySQL(3306)”,单击“确定”。