检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
设置GaussDB(for MySQL)实例SSL数据加密 SSL(Secure Socket Layer,安全套接层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。
使用JDBC连接时使用SSL的方式可参考:通过JDBC连接TaurusDB实例。 父主题: 连接类
在“实例管理”页面,选择指定的实例,单击实例名称,进入实例概览页面。 在“实例信息”区域单击“展开”,展开所有实例信息。 在“配置信息 > SSL”处,单击。 在弹出框中,单击“确定”,开启SSL加密。 稍后可在实例概览页面,查看到SSL已开启。
SSL使用与介绍 场景描述 使用SSL无法连接上数据库。 原因分析 优先检查网络是否已经连通,如果不带SSL的连接方式可以连接,则可能是mysql client或对应的数据库驱动的版本不兼容。
开关SSL 功能介绍 为实例设置SSL数据加密。 调用方法 请参见如何调用API。
开关SSL 功能介绍 为实例设置SSL数据加密。 调用方法 请参见如何调用API。
客户端TLS版本MySQL不一致导致SSL连接失败 场景描述 某业务客户端连接到云上TaurusDB失败,但是连接到自建环境或其他环境可以成功,均使用了SSL连接。
instance_id 是 String 租户在某一project下的实例ID。 proxy_id 是 String 数据库代理ID。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。
SSL连接实现了数据加密功能,具有更高的安全性。 操作步骤 步骤1:购买ECS 登录管理控制台,查看是否有弹性云服务器。 有Linux弹性云服务器,执行3。 有Windows弹性云服务器,参考通过MySQL-Front连接TaurusDB实例。 无弹性云服务器,执行2。
客户端TLS版本MySQL不一致导致SSL连接失败 场景描述 某业务客户端连接到云上TaurusDB失败,但是连接到自建环境或其他环境可以成功,均使用了SSL连接。
在“实例信息”模块的“SSL”处,查看SSL开关状态。 开关打开,执行3。 开关关闭,单击,在弹出框中,单击“是”,开启SSL加密。然后执行3。
mariadb-connector SSL方式连接数据库失败 场景描述 使用jdbc无法连接数据库,报如下错误: unable to find certification path to requested target 原因分析 从错误截图中可以看出,使用的是mariadb的jar
instance_id 是 String 租户在某一project下的实例ID。 proxy_id 是 String 数据库代理ID。 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。
执行命令查看当前用户的ssl_type值: select ssl_type from mysql.user where user = 'xxx'; 下载CA证书或捆绑包。 在“实例管理”页面,单击实例名称进入实例概览页面。 单击“SSL”开关右侧的“下载”。
(SSL加密) 在TaurusDB“实例管理”页面,单击实例名称进入实例概览页面。
mariadb-connector SSL方式连接数据库失败 场景描述 使用jdbc无法连接数据库,报如下错误: unable to find certification path to requested target 原因分析 从错误截图中可以看出,使用的是mariadb的jar
在“实例信息”模块的“SSL”处,查看SSL开关状态。 开关打开,执行3。 开关关闭,单击,在弹出框中,单击“是”,开启SSL加密。然后执行3。
执行命令查看当前用户的ssl_type值: select ssl_type from mysql.user where user = 'xxx'; 下载CA证书或捆绑包。 在“实例管理”页面,单击实例名称进入实例概览页面。 单击“SSL”开关右侧的“下载”。
show variables like '%ssl%'; 发现该实例未开启SSL: 因此,问题原因是自行修改root账号的ssl_type为ANY后,导致无法登录。
show variables like '%ssl%'; 发现该实例未开启SSL: 因此,问题原因是自行修改root账号的ssl_type为ANY后,导致无法登录。