检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通过公网连接TaurusDB实例 公网连接实例流程 绑定弹性公网IP 通过公网连接GaussDB(for MySQL)实例(Linux方式) 通过公网连接GaussDB(for MySQL)实例(Windows方式) 设置安全组规则 父主题: 步骤二:连接实例
自建MySQL服务器 创建VPC和安全组 创建ECS(MySQL服务器) 安装社区版MySQL 创建ECS并安装MySQL客户端 父主题: 实施步骤
自建MySQL服务器 创建VPC和安全组 创建ECS(MySQL服务器) 安装社区版MySQL 创建ECS并安装MySQL客户端 父主题: 实施步骤
通过内网连接TaurusDB实例 内网连接实例流程 通过内网连接GaussDB(for MySQL)实例(Linux方式) 通过内网连接GaussDB(for MySQL)实例(Windows方式) 设置安全组规则 父主题: 步骤二:连接实例
如果无法通信,请检查安全组规则。 查看ECS的安全组的出方向规则,如果目的地址不为“0.0.0.0/0”且协议端口不为“全部”,需要将TaurusDB实例的读写内网地址和端口添加到出方向规则。
内网安全组 内网安全组限制实例的安全访问规则,加强TaurusDB数据库服务与其他服务间的安全访问。请确保所选取的内网安全组允许客户端访问数据库实例。 如果不创建内网安全组或没有可选的内网安全组,TaurusDB数据库服务默认为您分配内网安全组资源。
如果不创建内网安全组或没有可选的内网安全组,GaussDB(for MySQL)数据库服务默认为您分配内网安全组资源。 说明: 为了保证后续数据库的连接和访问,选择内网安全组时,需在安全组的入方向放开3306端口和ICMP协议。
"ModifyGaussDBforMySQLSecurityGroup"表示修改实例安全组。 "ResizeGaussDBforMySQLFlavor"表示实例规格变更。 "SwitchoverGaussDBforMySQLMasterNode"表示只读升主。
商用 备份原理 2 GaussDB(for MySQL)新增实例管理相关接口。 新增实例管理相关接口,包含节点重启、内核版本升级、开关SSL、解绑和绑定弹性公网IP、设置可维护时间段、主备倒换、修改实例备注、修改实例端口、修改安全组、修改内网地址。
内网安全组 内网安全组限制实例的安全访问规则,加强TaurusDB数据库服务与其他服务间的安全访问。请确保所选取的内网安全组允许客户端访问数据库实例。 如果不创建内网安全组或没有可选的内网安全组,TaurusDB数据库服务默认为您分配内网安全组资源。
如果不创建内网安全组或没有可选的内网安全组,GaussDB(for MySQL)数据库服务默认为您分配内网安全组资源。 说明: 为了保证后续数据库的连接和访问,选择内网安全组时,需在安全组的入方向放开3306端口和ICMP协议。 请确保主从实例之间的内网安全组规则是放开的。
"ModifyGaussDBforMySQLSecurityGroup"表示修改实例安全组。 "ResizeGaussDBforMySQLFlavor"表示实例规格变更。 "SwitchoverGaussDBforMySQLMasterNode"表示只读升主。
如果无法通信,请检查安全组规则。 查看ECS的安全组的出方向规则,如果目的地址不为“0.0.0.0/0”且协议端口不为“全部”,需要将TaurusDB实例的读写内网地址和端口添加到出方向规则。
华为云租户的安全责任在于对使用的 IaaS、PaaS 和 SaaS 类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API 网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。
华为云租户的安全责任在于对使用的 IaaS、PaaS 和 SaaS 类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API 网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。
内网安全组 default 安全组限制实例的安全访问规则,加强TaurusDB与其他服务间的安全访问。 图4 设置密码 参数 示例 参数说明 管理员账户名 root 数据库管理员账号默认为root。
内网安全组 default 安全组限制实例的安全访问规则,加强TaurusDB与其他服务间的安全访问。 图4 设置密码 参数 示例 参数说明 管理员账户名 root 数据库管理员账号默认为root。
开启或关闭新增节点自动加入该Proxy 修改代理会话一致性 更改数据库代理连接池类型 修改读写分离端口号 升级数据库代理实例内核版本 修改代理实例名称 查询代理实例访问控制 查询代理实例小版本 修改代理实例参数 查询数据库代理内核参数 开启或关闭访问控制 设置访问控制规则 开关数据库代理SSL
开启或关闭新增节点自动加入该Proxy 修改代理会话一致性 更改数据库代理连接池类型 修改读写分离端口号 升级数据库代理实例内核版本 修改代理实例名称 查询代理实例访问控制 查询代理实例小版本 修改代理实例参数 查询数据库代理内核参数 开启或关闭访问控制 设置访问控制规则 开关数据库代理SSL
客户端如果使用了istio等证书加密机制,分析证书相关日志,是否有如下类似信息。如果有,说明是证书过期导致。 客户端istio-citadel证书每隔45天过期,导致主动发起数据库断连请求。