检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通过IAM授予使用FlexusRDS的权限 创建用户并授权使用FlexusRDS FlexusRDS自定义策略 父主题: FlexusRDS for MySQL用户指南
云审计服务支持的FlexusRDS操作列表 通过云审计服务,您可以记录与Flexus云数据库RDS实例相关的操作事件,便于日后的查询、审计和回溯。 表1 云审计服务支持的Flexus云数据库RDS操作列表 操作名称 资源类型 事件名称 创建实例、恢复到新实例 instance createInstance
云审计服务支持的FlexusRDS操作列表 通过云审计服务,您可以记录与Flexus云数据库RDS实例相关的操作事件,便于日后的查询、审计和回溯。 表1 云审计服务支持的Flexus云数据库RDS操作列表 操作名称 资源类型 事件名称 创建实例、恢复到新实例 instance createInstance
挂载外部桶 如果需要跨账号访问对象存储服务的外部桶,需要添加访问权限,请参见对其他账号下的IAM用户授予桶和桶内资源的访问权限。 下载备份文件。 在OBS Browser+界面,单击添加成功的外部桶桶名,进入对象列表页面,在右侧搜索栏,输入下载指导页面步骤3的文件名称并检索,单击,下载备份文件。
对于客户要求super权限的场景,只能通过Flexus云数据库RDS提供的服务化能力处理,或者通过其他手段绕过super权限的限制。示例如下: 示例1:登录数据库执行 set global 参数名=参数值; 命令来修改参数,这在FlexusRDS for MySQL是被禁止的,参数修改只能通过界面的参数修改功能来实现。
FlexusRDS for MySQL的日志管理功能支持查看数据库级别的日志,包括数据库主库和从库运行的错误信息,以及运行较慢的SQL查询语句,有助于您分析系统中存在的问题。 错误日志记录了数据库运行的实时日志,您可以通过错误日志分析系统中存在的问题,您也可以下载错误日志进行业务分析。
挂载外部桶 如果需要跨账号访问对象存储服务的外部桶,需要添加访问权限,请参见对其他账号下的IAM用户授予桶和桶内资源的访问权限。 下载备份文件。 在OBS Browser+界面,单击添加成功的外部桶桶名,进入对象列表页面,在右侧搜索栏,输入下载指导页面步骤3的文件名称并检索,单击,下载备份文件。
RDS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将Flexus云数据库RDS资源委托给更专业、高效的其他华为云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果华为云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章
登录与FlexusRDS实例在同一区域下的Flexus云服务器X实例。 安装PostgreSQL客户端。 PostgreSQL社区提供了针对不同操作系统的客户端安装方法。通过操作系统的安装工具直接下载安装。此安装方式比较简单,但是对ECS操作系统有要求,只有PostgreSQL社区中支持的操作系统才可以使用该安装方式。
for MySQL支持查看关键操作的日志记录,便于日后的查询、审计和回溯。 目前支持查看近7天的操作日志。 查看日志明细 在实例列表,选择目标实例,单击实例名称。 选择“日志”,在“操作日志”页签下,查看操作日志。 您可单击页面右上角的级别筛选框查看不同级别的日志记录。 Flexus
FlexusRDS自定义策略 如果系统预置的Flexus云数据库RDS权限,不满足您的授权要求,可以创建自定义策略。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JS
现闪断,请您尽量在业务低峰期执行该操作,或确保您的应用有自动重连机制。 升级内核小版本期间,除了主备切换时的网络闪断外,由于主备之间默认是半同步复制,升级过程中会有两次单条SQL持续最长十秒的更新及写入等待,用户可通过修改主备间的复制模式为异步来规避此场景。 如果主备实例在同一个
建议您输入高强度密码,以提高安全性,防止出现密码被暴力破解等安全风险。如果您提供的密码被系统视为弱密码,您将收到错误提示,请提供更高强度的密码。 取值范围: 数据库支持的密码长度是8~32个字符,至少包含大写字母、小写字母、数字、特殊字符三种字符的组合。允许输入~!@#$%^*-_=+?,()&特殊字符。
变更数据库实例规格时,RDS会有5~10分钟的业务中断重启,请谨慎操作。 接口约束 需要变更的数据库实例规格不能与原数据库实例规格一样。 实例状态仅为“正常”时可以进行调整CPU/内存。 只能变更相同类型数据库实例的规格。(例如,单实例只能变更为单实例对应的规格,不能变更为HA的规格)。 URI URI格式
Transfer)风格API,支持您通过HTTPS请求调用,调用方法请参见如何调用API。 同时还提供多种编程语言的SDK供您使用,SDK的使用方法请参见https://sdkcenter.developer.huaweicloud.com/。 调用API时有流控策略,用于限制单
获取项目ID 操作场景 在调用接口的时候,部分URL中需要填入项目编号,所以需要获取到项目编号。有如下两种获取方式: 调用API获取项目ID 从控制台获取项目ID 调用API获取项目ID 项目ID可以通过调用查询指定条件下的项目信息API获取。 获取项目ID的接口为“GET https:
表2 参数说明 名称 是否必选 参数类型 说明 is_delayed 否 Boolean 参数解释: 升级方式。 约束限制: 不涉及。 取值范围: false:立即升级,默认该方式。 默认取值: false 请求示例 升级内核小版本。 POST https://{endpoint}/
在实例列表,选择指定的实例,单击实例名称。 选择“备份恢复”。 在备份列表上方,单击“一键恢复”。 选择恢复日期和该日期下可恢复的时间区间,并输入要恢复到的时间点,选择恢复方式,单击“确定”。 恢复到新实例 跳转到“恢复到新实例”的服务选型页面: 新实例的数据库引擎版本,自动与原实例相同。
耗服务器的内存资源,参数设置较小,会带来潜在的“拒绝服务”的风险,建议您根据业务情况,调整该参数的值。 如下参数的输入会根据内核规则对取值进行对应的调整。调整的规则如下所示: “key_cache_age_threshold”会自动调整为100的倍数。 “join_buffer_
选择值的顺序是连续增长的列作为主键,所以建议选择使用自增ID列作为主键。 限制每张表上的索引数量,建议单张表索引不超过5个。索引并不是越多越好,索引可以提高查询的效率,但会降低写数据的效率。有时不恰当的索引还会降低查询的效率。 禁止给表中的每一列都建立单独的索引。设计良好的联合索引比每一列上的单独索引效率要高出很多。