检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
据库端口、数据库账号和密码等信息,并通过云数据库GaussDB(for MySQL)实例的安全组限定源IP,保障只允许可信源连接数据库。 为避免恶意人员轻易破解您的数据库密码,请按照云数据库GaussDB(for MySQL)实例的密码策略设置足够复杂度密码,并定期修改。 父主题:
有如下类似信息。如果有,说明是证书过期导致。 客户端istio-citadel证书每隔45天过期,导致主动发起数据库断连请求。 解决方案 客户端设置合理的istio-citadel证书过期时间,并在过期发生时,主动规避操作。 客户端排查是否有其他证书过期问题。 父主题: 连接类
害。所以,在实际使用过程中应避免使用空用户。 安全性危害 当存在空用户时,连接时可以使用任意用户名进行登录。 如果空用户有密码,则使用任意用户名和空用户的密码即可登录数据库,并获得空用户所拥有的所有权限。示例: #没有空用户时,使用非法用户名‘abcd’,连接失败 mysql>
error_code String 错误码。 error_msg String 错误消息。 请求示例 开启实例SSL数据加密。 PUT https://{endpoint}/v3/056538411200d4cd2f79c003c7606412/instances/096c0fc4
读节点。 只能退订已隔离的只读节点。 当数据库实例存在进行隔离的只读节点时,数据库实例无法进行创建只读、磁盘扩容、规格变更、重启实例、重置密码、补丁升级、修改读写内网址、修改数据库端口、设置SSL、绑定EIP和数据库代理的相关操作;实例中的其他只读节点无法进行故障列表倒换优先级、只读升主和隔离操作。
然后执行3。 单击“SSL”处的,下载“Certificate Download”压缩包,解压后获取根证书(ca.pem)和捆绑包(ca-bundle.pem)。 将根证书(ca.pem)上传到ECS。 在ECS上执行以下命令连接GaussDB(for MySQL)实例。 mysql
使用mysqldump迁移数据 重置管理员密码 在使用TaurusDB过程中,如果忘记数据库帐号密码,可以重新设置密码。 如果root帐号自身出现问题,比如丢失或者删除,可以通过重置密码的方法恢复root帐号权限。 以下情况不可重置密码。 租户被冻结。 数据库端口变更中。 主实例
然后执行6。 单击“SSL”处的,下载“Certificate Download”压缩包,解压后获取根证书(ca.pem)和捆绑包(ca-bundle.pem)。 将根证书(ca.pem)上传到ECS。 在ECS上执行以下命令连接GaussDB(for MySQL)实例。 mysql
自动续费 操作场景 自动续费可以减少手动续费的管理成本,避免因忘记手动续费而导致云数据库GaussDB(for MySQL)被自动删除。 包年/包月实例购买时如果未设置自动续费,实例管理页面支持开通自动续费。 包年/包月实例购买时如果已设置自动续费或购买后已开通自动续费,实例管理页面支持修改自动续费。
自动续费 自动续费可以减少手动续费的管理成本,避免因忘记手动续费而导致云数据库GaussDB(for MySQL)被自动删除。自动续费的规则如下所述: 以云数据库GaussDB(for MySQL)的到期日计算第一次自动续费日期和计费周期。 云数据库GaussDB(for MyS
选择购买弹性公网IP,公网带宽选择“按流量计费”,此示例中,带宽大小选20Mbit/s。 单击“下一步:高级配置”。 配置云服务器名称和密码。 单击“下一步:确认配置”。 选择“企业项目”,勾选“协议”,确认配置信息后,单击“立即购买”。 返回弹性云服务器列表页面,查看弹性云服务器的创建进度。
安全与加密 GaussDB(for MySQL)数据库安全设置 重置GaussDB(for MySQL)实例管理员密码 修改GaussDB(for MySQL)实例内网安全组 设置GaussDB(for MySQL)实例SSL数据加密 开启GaussDB(for MySQL)透明数据加密
GaussDB(for MySQL)基本信息 步骤2:测试连通性并安装MySQL客户端 登录ECS实例,请参见《弹性云服务器用户指南》中“SSH密码方式登录”。 在GaussDB(for MySQL)“实例管理”页面,单击实例名称进入实例概览页面。 在实例的“网络信息”区域获取读写公网地址和数据库端口。
error_code String 错误码。 error_msg String 错误消息。 请求示例 开关SSL数据加密示例。 PUT https://{endpoint}/v3/056538411200d4cd2f79c003c7606412/instances/096c0fc4
SSL使用与介绍 场景描述 使用SSL无法连接上数据库。 原因分析 优先检查网络是否已经连通,如果不带SSL的连接方式可以连接,则可能是mysql client或对应的数据库驱动的版本不兼容。 解决方案 TaurusDB是兼容社区8.0以上版本的,需要使用8.0及以上版本的mysql
包括只读权限、读写权限、读取和设置权限、读写和设置权限。 密码 8-32个字符 至少包含以下字符中的三种:大写字母、小写字母、数字和特殊字符~!@#%^*-_=+?, 不能与用户名或倒序的用户名相同 确认密码 确认密码,与设置的密码保持一致。 单击“确定”。 在账号列表查看账号、已授权数据库、DML权限等信息。
<userName> 管理员账号root。 <caName> CA证书名称,该文件需放在执行该命令的路径下。 出现如下提示时,输入数据库账号对应的密码: Enter password: 非SSL连接 在ECS上执行以下命令连接GaussDB(for MySQL)实例。 mysql -h <host>
您可以单击实例名称,在左侧导航栏选择“参数修改”,在页面右上方搜索“validate_password”,查看密码相关参数值。 图2 查看密码相关的参数 不能与用户名或倒序的用户名相同。 确认密码 与输入的密码保持一致。 备注 备注不能超过512个字符,且不能包含回车和!<"='>&特殊字符。 单击“确定”。
数据库的登录名默认为root。 管理员密码 所设置的密码,长度为8~32个字符,至少包含以下字符中的3种:大写字母、小写字母、数字、特殊字符~!@#%^*-_=+?,()&$|.的组合。请您输入高强度密码并定期修改,以提高安全性,防止出现密码被暴力破解等安全风险。 请妥善保管您的密码,因为系统将无法获取您的密码信息。
关参数值。 图6 查看密码相关的参数 请妥善保管您的密码,因为系统将无法获取您的密码信息。 实例创建成功后,如需重置密码,请参见重置GaussDB(for MySQL)实例管理员密码。 确认密码 必须和管理员密码相同。 图7 其他信息配置 表6 其他信息 参数 描述 参数模板 数