检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
有如下类似信息。如果有,说明是证书过期导致。 客户端istio-citadel证书每隔45天过期,导致主动发起数据库断连请求。 解决方案 客户端设置合理的istio-citadel证书过期时间,并在过期发生时,主动规避操作。 客户端排查是否有其他证书过期问题。 父主题: 连接类
数据库端口”。 sslmode SSL连接模式。 disable:表示进行无证书连接,不关心安全性。 verify-ca: 采用CA认证方式。 其它选项参考社区文档。 sslrootcert sslrootcert:服务器证书路径。 使用SSL证书连接 下面的代码使用psycopg2
查询数据库错误日志 功能介绍 查询数据库最近的2000条错误日志信息。 该接口计划于2025-03-31下线,建议及时切换到新接口查询错误日志。 调用接口前,您需要了解API 认证鉴权。 调试 您可以在API Explorer中调试该接口。 URI URI格式 GET /v3/{
使用命令行连接实例(SSL加密) 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上角的,选择“数据库 > 云数据库RDS”。 在“实例管理”页面,单击实例名称进入“基本信息”页面。 在“数据库信息”模块的“SSL”处,查看SSL开关状态。 开关打开,执行7。
通过JDBC连接实例的方式有无需下载SSL证书连接和用户下载SSL证书连接两种,其中使用SSL证书连接通过了加密功能,具有更高的安全性。 通过Python连接RDS for PostgreSQL实例 通过Python连接实例的方式有无需下载SSL证书连接和用户下载SSL证书连接两种,其中使用SSL证书连接通过了加密功能,具有更高的安全性。
需要连接的数据库名,默认的管理数据库是postgres。 <user> 管理员账号root。 <ca-file-directory> SSL连接CA证书路径,该文件需放在执行该命令的路径下。 sslmode SSL连接模式,设置为“verify-ca”,通过检查证书链(Certificate
按需代理转包周期 操作场景 包周期实例开启按需代理后,支持将按需代理转为包周期代理。需要长期使用资源的按需用户可以选择对按需资源进行转包周期,继续使用这些资源的同时,享受包周期的优惠资费。 约束限制 开启数据库代理 按需计费实例开启数据库代理时,仅支持选择按需计费的代理实例。 包
令行通过MySQL内网IP连接到实例。本章节向您展示如何使用标准MySQL客户端从ECS实例访问数据库实例。 本章节提供SSL不加密的连接方式,如需使用SSL加密连接,请参见使用MySQL命令行内网连接实例。 操作流程 操作步骤 说明 准备工作 注册华为账号并开通华为云、实名认证
在左侧导航栏中,单击“数据库代理”,选择“数据库代理”页面。 在“数据库代理”页面,在“代理实例信息”模块,单击“重启代理服务”。 在弹框中单击“确认”,重启代理服务。 重启代理服务会导致数据库连接短暂中断,建议在业务低峰期进行。 父主题: 数据库代理生命周期
String 数据库代理规格码。 当局点支持主备模式数据库代理时,该字段不生效。 当局点支持集群模式数据库代理时,该字段请参考查询数据库代理规格信息接口返回体中的“code”字段。 node_num 是 Integer 数据库代理节点数量。 当局点支持主备模式数据库代理时,请设置该字段为固定值2。
查看或下载错误日志 操作场景 错误日志记录了数据库运行时的日志。您可以通过错误日志分析系统中存在的问题,也可以下载错误日志进行业务分析。 查看日志明细 登录管理控制台。 单击管理控制台左上角的,选择区域。 单击页面左上角的,选择“数据库 > 云数据库 RDS”,进入RDS信息页面。
} ] } ] } 异常响应 请参见异常请求结果。 状态码 正常 200 异常 请参见状态码。 错误码 请参见错误码。 父主题: 数据库代理(MySQL)
变更数据库代理的规格 操作场景 CPU/内存规格可根据业务需要进行变更,当实例的状态由“代理实例规格变更中”变为“正常”,则说明变更成功。 目前仅支持按需计费的数据库代理进行规格变更。 约束限制 主实例、只读实例和数据库代理的实例状态正常时才可进行规格变更。 当实例进行CPU/内存规格变更时,该实例不可被删除。
注意事项 升级时间与数据库代理的节点数有关,请选择在业务低峰期进行升级。 升级过程中短连接业务不受影响,长连接业务若超过24小时,会有闪断。 仅支持高可用类型是集群和主备的代理模式,请联系客服人员确认当前实例代理模式。 约束条件 仅支持通过控制台手动升级数据库代理内核版本不低于2.3.0
-u root -p --ssl-ca=/tmp/ca.pem 使用正确的SSL方式安全连接 (推荐)SSL方式:实例连接管理页面的SSL开关开启,并且上传证书到ECS。 mysql -h 172.16.0.31 -P 3306 -u root -p --ssl-ca=/tmp/ca
变更数据库代理配置 设置事务拆分 设置连接池 修改读写分离参数 设置延时阈值和路由模式 开启或关闭访问控制 修改读写分离地址 申请和修改读写分离内网域名 修改读写分离端口号 调整代理节点数量 变更数据库代理的规格 设置Multi-Statements处理模式 按需代理转包周期 父主题:
数据库代理内核版本 数据库代理内核版本说明 升级数据库代理(Proxy)内核版本 父主题: 数据库代理(读写分离)
数据库代理生命周期 重启代理服务 关闭读写分离 父主题: 数据库代理(读写分离)
REQUIRE SSL; 检查目标用户的ssl_type值,如果不为空,说明该用户需要使用SSL连接。 SELECT User, Host, ssl_type FROM mysql.user WHERE User='xxx'; 解决方案: 客户端使用SSL方式数据库连接,请参考SSL连接方式。
通过JDBC连接实例的方式包括两种:无需下载SSL证书和需下载SSL证书。使用SSL证书连接通过了加密功能,具有更高的安全性。RDS for MariaDB新实例默认关闭SSL数据加密,开启SSL请参考设置SSL数据加密。SSL连接实现了数据加密功能,但同时也会增加网络连接响应时间和CPU消耗,不建议开启SSL数据加密。