检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
验证安装,重点验证SSL功能。
ssl_option Boolean ssl开关状态。 support_balance_route_mode Boolean 数据库代理是否支持开启负载均衡路由模式。 support_proxy_ssl Boolean 数据库代理是否支持开启ssl功能。
安全 责任共担 身份认证与访问控制 数据保护技术 审计与日志 服务韧性 监控安全风险 故障恢复 认证证书
本章节提供SSL不加密的连接方式,如需使用SSL加密连接,请参见使用MySQL命令行公网连接实例。 步骤1:购买ECS 步骤2:测试连通性并安装MySQL客户端 步骤3:使用命令行连接实例(SSL不加密) 步骤1:购买ECS 登录管理控制台,查看是否有弹性云服务器。
父主题: 实例管理
安全与加密 数据库安全设置 重置管理员密码和root账号权限 修改实例安全组 服务端加密 设置SSL数据加密 开启透明数据加密功能 设置密码过期策略 解绑弹性公网IP外部连接 使用最新版本数据库 使用数据安全服务DBSS(建议) 父主题: RDS for MySQL用户指南
证书 可选配置,云证书管理服务(Cloud Certificate Manager,CCM)创建的证书。默认证书是自动生成的系统证书,您也可在“证书”下拉框中选择其他证书。 须知: 创建数据库实例时,指定证书需要具有相应的操作权限。您可联系华为云客服人员申请。
证书 可选配置,云证书管理服务(Cloud Certificate Manager,CCM)创建的证书。默认证书是自动生成的系统证书,您也可在“证书”下拉框中选择其他证书。 须知: 创建数据库实例时,指定证书需要具有相应的操作权限。您可联系华为云客服人员申请。
父主题: 账号管理(非管理员权限)
配置SQL语句如下: create user '<user>'@'<hostname>' REQUIRE SSL; alter user '<user>'@'<hostname>' REQUIRE SSL; 妥善进行数据库账号密码管理,减少数据泄露风险 建议定期修改管理员用户的密码
图2 转高可用 父主题: 只读实例管理
创建时不支持设置证书、磁盘加密、端口、子网信息,上述信息均与已有高可用只读一致,如果没有创建过高可用只读实例,则与主实例保持一致。 证书、磁盘加密、端口、子网信息跟已有高可用只读一致(若没有高可用只读,则跟主实例一致)时,非高可用只读才可变更到高可用只读。
SSL数据加密 RDS for PostgreSQL实例默认开启SSL数据加密,且不支持关闭。
步骤3:使用命令行连接实例(SSL不加密):使用MySQL命令行通过弹性公网IP和端口连接实例。
开启、关闭SSL rds:instance:modifySSL 无。 开启、关闭事件定时器 rds:instance:modifyEvent 无。 读写分离操作 rds:instance:modifyProxy 无。
优势对比 单机实例:支持创建只读实例、错误日志、慢日志查询管理。相较于主备实例,单机实例少了一个数据库节点,可大幅节省用户成本,售价低至主备实例的一半。
监控与告警 支持 支持 安全组 支持 支持 备份与恢复 支持 支持 参数设置 支持 支持 SSL 支持 支持 日志管理 支持 支持 只读实例(需另建实例) 支持 支持 SQL审计 支持 支持 智能DBA助手 支持 支持 可用区切换 不支持 支持 手动主备切换 不支持 支持 规格变更
RDS 接口 v3 数据库安全性 包括设置SSL数据加密、修改数据库端口、修改安全组、修改内网地址等接口。 RDS 接口 v3 备份与恢复 包括设置自动备份策略、获取自动备份策略、创建手动备份、删除手动备份等接口。
修复问题 修复开启SSL后Proxy的资源回收较慢问题。 修复开启事务拆分时,使用set autocommit=0开启事务,用commit提交事务后,事务拆分无法拆出后续的读请求的问题。 2.24.06.000 修复问题 修复以“(”开头的SELECT语句的请求会发往主的问题。
优势对比 单机实例:支持创建只读实例、错误日志、慢日志查询管理。相较于主备实例,单机实例少了一个数据库节点,可大幅节省用户成本,售价低至主备实例的一半。