检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
数据管理服务是否支持跨Region访问 暂不支持,目前仅支持同Region访问数据库。 父主题: 产品咨询
0/16的规则,DAS才能访问ECS自建库。 在ECS实例详情页面,单击“安全组”页签,查看安全组规则。 图1 安全组规则 单击页面左侧的“配置规则”,进入安全组信息页面。 单击“入方向规则”页签,单击“添加规则”,设置安全组规则请参见配置安全组规则。 图2 添加入方向规则 推荐配置:“协议端口
@100.%用户的密码。 报错原因:DAS服务器的IP地址不在您输入用户的白名单中。 解决方法:使用客户端或命令行工具登录到数据库,创建DAS可以访问的数据库用户。 create user 'user_name'@'100.%' identified by 'password'; grant
选择目标ECS虚拟机,单击“远程登录”。 输入账户名和密码,登录成功后,输入如下命令查看iptables配置。 iptables -S “--dport”后面的数字为可以被访问的端口。 保证端口能够被访问的方法: 通过增加iptables规则,如增加一条允许访问数据库端口的规则。 通过如下命令关闭防火墙。
与其他服务的关系 在云上创建数据库实例后,连接和访问云数据,经常面临需要安装客户端才可以访问数据库的困扰,数据管理服务带你一站式轻松进行云上访问数据。 通过数据管理服务,您可以随时随地、安全地访问数据。 通过数据管理服务,您能够直接对数据结构进行可视化目录结构管理、轻松完成数据结构变更。
t 说明: 该权限为IAM授权,仅支持配置在IAM授权下,配置该权限后,方可查看DAS服务智能DBA页面,否则智能DBA页面无法显示。 查询TopSQL列表 das:clouddba:topSqlList 根据您需要登录的实例类型,选择配置其他服务查询实例列表的权限: rds:instance:list;
from the server 报错原因:DAS服务器与实例网络不通。 解决方法:请检查实例的防火墙配置是否正常、是否开放对应端口,如防火墙配置异常或未开放对应端口请修复后再次尝试连接实例。修复后还无法解决,请提交工单联系客服人员协助处理 报错信息:Instance connect timeout
Required 保留请求。 403 Forbidden 请求被拒绝访问。 返回该状态码,表明请求能够到达服务端,且服务端能够理解用户请求,但是拒绝做更多的事情,因为该请求被设置为拒绝访问,建议直接修改该请求,不要重试该请求。 404 NotFound 所请求的资源不存在。 建议直接修改该请求,不要重试该请求。
您也可以在页面右上角单击“日志管理”,开启收集全量SQL。 图2 日志管理 DAS收集全量SQL功能开启后立即生效。 收集全量SQL开启后如需关闭,在右上角单击“日志管理”,关闭即可。 单击“新增SQL洞察任务”,选择时间范围、维度,以及其他配置项,单击“确定”。 图3 新增SQL洞察任务 在任务列表,查看SQL洞察任务。
用户名 库用户的名称。 登录名 关联登录名。登录名登录后,登录名对此库的权限即为该用户具有的权限。 默认架构 指定服务器为此数据库用户解析对象名时搜索的第一个架构。 拥有的Schema 配置该用户拥有的架构列表。 成员身份 配置该用户具有的角色列表。一个用户具有某个角色,表示该用户具有此角色包含的所有权限。
参考表2填写用户基本信息、高级选项、全局权限、对象权限、角色等内容。 表2 参数说明 参数类型 参数名称 配置说明 基本信息 用户名 新建用户的名称。 主机 允许通过此用户访问数据库服务器的客户端IP地址白名单。 不填或填%表示允许该用户访问所有IP地址。 支持同时设置多个主机,多个主机之间用英文逗号分隔。 例如:用户“user”可将IP地址“192
参考表2填写用户基本信息、高级选项、全局权限、对象权限、角色等内容。 表2 参数说明 参数类型 参数名称 配置说明 基本信息 用户名 新建用户的名称。 主机 允许通过此用户访问数据库服务器的客户端IP地址白名单。 不填或填%表示允许该用户访问所有IP地址。 支持同时设置多个主机,多个主机之间用英文逗号分隔。 例如:用户“user”可将IP地址“192
参考表1填写用户基本信息、高级选项、全局权限、对象权限、角色等内容。 表1 参数说明 参数类型 参数名称 配置说明 基本信息 用户名 新建用户的名称。 主机 允许通过此用户访问数据库服务器的客户端IP地址白名单。 不填或填%表示允许该用户访问所有IP地址。 支持同时设置多个主机,多个主机之间用英文逗号分隔。 例如:用户“user”可将IP地址“192
在列表页面,单击左上方的“配置AK/SK”。 图1 配置AK/SK 在配置AK/SK弹框中,选择存储位置,输入AK/SK,单击测试AK/SK。测试成功后,单击“确定” 图2 设置AK/SK信息 表1 参数说明 参数名称 说明 存储位置 系统将把加密后的文件存储在OBS桶中。 AK/SK 访问密钥即AK/SK(Access
在列表页面,单击左上方的“配置AK/SK”。 图1 配置AK/SK 在配置AK/SK弹框中,选择存储位置,输入AK/SK,单击测试AK/SK。测试成功后,单击“确定” 图2 设置AK/SK信息 表1 参数说明 参数名称 说明 存储位置 系统将把加密后的文件存储在OBS桶中。 AK/SK 访问密钥即AK/SK(Access
在列表页面,单击左上方的“配置AK/SK”。 图1 配置AK/SK 在配置AK/SK弹框中,选择存储位置,输入AK/SK,单击测试AK/SK。测试成功后,单击“确定” 图2 设置AK/SK信息 表1 参数说明 参数名称 说明 存储位置 系统将把加密后的文件存储在OBS桶中。 AK/SK 访问密钥即AK/SK(Access
核心数据变更审计,统计变更数量及查看敏感变更信息。例如,查询银行流水查看收支情况、订单表统计新增订单、配置表关键配置变更历史。 误操作数据回滚,找回误删除数据,恢复变更前数据状态。例如,DBA更新配置未加where条件、误删除配置数据、程序bug生成大量脏数据及其连锁反应。 前提条件 已启用数据追踪与回滚功能。
您可以直观获取对当前实时会话按用户、访问来源、数据库3个维度统计结果。 在会话列表或慢会话列表中,根据实际运行状态和业务需求,选择异常进程,单击“kill会话”,结束会话,使数据库恢复正常。 在慢会话列表页签中,您可按需设置“慢SQL阈值定义时间”,单击“刷新”或开启“自动刷新”后,筛选出大于设置阈值的列表。
用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。 在我的凭证下,
编辑用户信息 支持对创建的具体用户信息,如用户名、密码、全局权限、对象权限、高级配置信息等进行修改。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上角的,选择“数据库 > 数据管理服务 DAS”,进入数据管理服务页面。 在左侧导航栏中,单击“开发工具”,进入开发工具页面。