检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
Download”压缩包,解压后获取根证书(ca.pem)和捆绑包(ca-bundle.pem)。 将根证书(ca.pem)上传到ECS。 云数据库RDS服务在2017年4月提供了20年有效期的新根证书,该证书在实例重启后生效。请在原有根证书到期前及时更换正规机构颁发的证书,提高系统安全性。 请参见如何确认SSL根证书的有效期。
在“连接信息”模块,单击“SSL”处的,下载“Certificate Download”压缩包,解压后获取根证书(ca.pem)和捆绑包(ca-bundle.pem)。 图11 下载证书 将根证书(ca.pem)上传到ECS。 推荐使用TLS v1.2及以上协议,低于该版本可能存在安全风险。
ECS 云数据库RDS 数据复制服务 DRS 使用说明 本实践的资源规划仅作为演示,实际业务场景资源以用户实际需求为准。 本实践端到端的数据为测试数据,仅供参考;更多关于MySQL数据迁移须知请单击这里了解。 前提条件 拥有华为云实名认证账号。 账户余额大于等于0元。 父主题: 自建MySQL迁移到RDS
RDS for MySQL 5.6测试数据 通用型测试数据 独享型测试数据 父主题: RDS for MySQL
RDS for MySQL 8.0测试数据 通用型测试数据 独享型测试数据 父主题: RDS for MySQL
RDS for MySQL 5.7测试数据 通用型测试数据 独享型测试数据 鲲鹏通用增强型测试数据 父主题: RDS for MySQL
PostgreSQL 9.6测试数据 如下表中的“最大连接数(压力测试值)”是RDS性能压力测试的结果,对于真实运行业务,请设置数据库实例参数“max_connections”的值。 通用增强型实例测试列表 表1 CPU:内存=1:2 CPU(core) 内存(GB) 最大连接数(压力测试值) TPS
RDS for PostgreSQL 11测试数据 通用型测试数据 独享型测试数据 父主题: RDS for PostgreSQL
RDS for PostgreSQL 15测试数据 通用型测试数据 独享型测试数据 父主题: RDS for PostgreSQL
RDS for PostgreSQL 12测试数据 通用型测试数据 独享型测试数据 父主题: RDS for PostgreSQL
RDS for PostgreSQL 13测试数据 通用型测试数据 独享型测试数据 父主题: RDS for PostgreSQL
RDS for PostgreSQL 14测试数据 通用型测试数据 独享型测试数据 父主题: RDS for PostgreSQL
如何保障RDS实例通过EIP数据传输的安全性 如何防止任意源连接RDS数据库 如何将RDS实例的SSL证书导入Windows/Linux操作系统 如何确认RDS for MySQL实例SSL证书的有效期 RDS数据库中数据被损坏的可能原因有哪些 删除RDS实例后为什么不能立即删除关联的安全组
Download”压缩包,解压后获取根证书(ca.pem)和捆绑包(ca-bundle.pem)。 将根证书(ca.pem)上传到ECS。 云数据库RDS服务在2017年4月提供了20年有效期的新根证书,该证书在实例重启后生效。请在原有根证书到期前及时更换正规机构颁发的证书,提高系统安全性。 请参见如何确认SSL根证书的有效期。
或公网主机)与RDS for MariaDB实例。 通过JDBC连接实例 通过JDBC连接实例的方式包括两种:无需下载SSL证书和需下载SSL证书。使用SSL证书连接通过了加密功能,具有更高的安全性。RDS for MariaDB新实例默认关闭SSL数据加密,开启SSL请参考设置
单击迁移的目标实例的操作列的“登录”。 在弹出的对话框中输入密码,单击“测试连接”。 测试连接成功后,单击“登录”。 查看并确认目标库名和表名等。确认相关数据是否迁移完成。 进行性能测试 迁移完成后,可以根据需要进行性能测试。测试性能的方法请参见性能白皮书。 父主题: 上云操作
为安全组添加相应的入方向规则。 在ECS上测试是否可以正常连接到RDS实例地址的端口。 公网访问 检查安全组规则。 安全组外访问安全组内的RDS实例时,需要为安全组添加相应的入方向规则。 检查网络ACL规则。 相同区域主机进行ping测试。 (常见)排除实例的连接数满的情况 实例
5的连接串应该为: 不提供CA证书,不对服务端证书校验: String url = "jdbc:mysql://ip:port/mysql?useSsl=true&trustServerCertificate=true"; 提供CA证书,对服务端证书进行校验: String url
在“连接信息”模块,单击“SSL”处的,下载“Certificate Download”压缩包,解压后获取根证书(ca.pem)和捆绑包(ca-bundle.pem)。 图13 下载证书 将根证书(ca.pem)上传到ECS。 推荐使用TLS v1.2及以上协议,低于该版本可能存在安全风险。
Download”压缩包,解压后获取根证书(ca.pem)和捆绑包(ca-bundle.pem)。 图3 下载证书 请在原有根证书到期前及时更换正规机构颁发的证书,以提高系统安全性。 如果证书过期,则需要替换证书,请联系客服申请。申请后,在“SSL”处单击“证书替换”,在弹框中单击“确定”。 图4 证书替换 对于RDS