检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
弹性云服务器的安全策略 对于Windows平台,可检查Windows的安全策略是否开放云数据库RDS端口。对于Linux平台,可使用iptables检查防火墙及端口的放行情况。 应用配置错误 常见的有连接地址写错、端口参数配置错误和JDBC等的连接参数配置错误。 用户名或密码错误 如果连接数据库时出
RDS”,进入RDS信息页面。 在“实例管理”页面,选择指定的RDS实例,单击实例名称。 在左侧导航树,单击“高级运维”。 在“高级运维”页面,选择“实时监控”页签,单击“秒级监控”后的。 在开启秒级弹框中选择采集周期,单击“是”,开启秒级监控。 开启秒级监控将会重新上报监控数据,约5分钟后生效。
地址的端口。 RDS for MySQL的默认端口为3306。 RDS for MariaDB的默认端口为3306。 RDS for PostgreSQL的默认端口为5432。 RDS for SQL Server的默认端口为1433。 telnet <连接地址> {端口号} 如果可以通信,说明网络是正常的。
0.0.0/0”且协议端口不为“全部”,需要将RDS实例的内网IP地址和端口添加到出方向规则。 图8 ECS的安全组 查看RDS的安全组的入方向规则,需要将ECS实例的IP地址和端口添加到入方向规则。 在ECS上测试是否可以正常连接到RDS实例地址的端口。 telnet <连接地址>
监控安全风险 监控指标 云数据库RDS提供基于云监控服务CES的资源和操作监控能力,帮助用户监控账号下的RDS实例,执行自动实时监控、告警和通知操作。用户可以实时掌握实例运行过程中产生的运行指标和存储用量等信息。 关于RDS for MySQL支持的监控指标,以及如何创建监控告警规则等内容,请参见支持的监控指标。
建立跨云或跨Region容灾关系时配置主实例的容灾能力。 使用该功能前,必须要确保跨云或跨Region数据库实例之间VPC网段的网络打通,且配置安全组放通VPC网段间的数据库端口。仅打通网络未放通安全组也无法搭建容灾关系。 调用接口前,您需要了解API 认证鉴权。 调试 您可以在API Explorer中调试该接口。
在指定实例中创建数据库。 调用接口前,您需要了解API 认证鉴权。 调试 您可以在API Explorer中调试该接口。 接口约束 实例在创建、变更规格、修改端口、冻结、异常等状态下不能执行该操作。 URI URI格式 POST /v3/{project_id}/instances/{instance_id}/database
账号下,全部PostgreSQL实例的实时性能指标数据,以及指标趋势图,便于总览指标异常的实例并及时处理。 查看实时监控 在“监控大盘”页面上方的下拉框,选择“PostgreSQL”,查看当前账号下,创建完成的PostgreSQL实例的实时性能指标。 图1 监控列表 表1 监控列表说明
RDS实例的IP地址。 DB_PORT RDS数据库实例的端口。 DB_NAME 数据库名称。 TABLESPACE_NAME 表空间名称。 根据提示输入root用户密码。 示例如下: # psql --host=192.168.6.141 --port=8635 --dbname=my_db
常见问题 问题1:配置灾备实例容灾能力时,任务执行失败。 排查生产中心和灾备中心的安全组是否互相放通数据库VPC子网网段的端口。如果使用VPN连接,确认是否按照方式二:通过虚拟专用网络配置跨区域VPC互通的注意事项配置。 问题2:使用云连接配置VPC时,系统提示“当前VPC存在路由冲突,此VPC路由已存在”。
RDS数据库中数据被损坏的可能原因有哪些 数据被篡改 有很多安全措施保证只有经过认证的用户才能操作数据库表数据,只能通过指定的数据库服务端口来访问数据库表。 主备数据库在同步过程中有传输包校验功能,所以不会出现数据被篡改。RDS for MySQL使用InnoDB引擎,不容易出现数据损坏。
RDS支持查看当前账号下,全部MySQL实例的实时性能指标数据,以及指标趋势图,便于总览指标异常的实例并及时处理。 查看实时监控 在“监控大盘”页面上方的下拉框,选择“MySQL”,查看当前账号下,创建完成的MySQL实例的实时性能指标。 图1 监控列表 在监控指标列单击,可以对指标数据按大小进行排序。
processlist; Id:线程ID标识,可通过kill id终止语句。 User:当前连接用户。 Host:显示这个连接从哪个IP的哪个端口上发出。 db:数据库名。 Command:连接状态,一般是sleep(休眠),query(查询),connect(连接)。 Time:连接持续时间,单位是秒。
手动切换主备实例 操作场景 当云数据库RDS主备类型的实例创建成功后,系统会在同一区域内为该实例创建一个备实例。主备实例的数据会实时同步,用户仅能访问主实例数据,备实例仅作为备份形式存在。您可根据业务需要,进行主备实例的切换,切换后原来的主实例会变成备实例,可实现机架级别的容灾。
云数据库RDS监控指标说明 功能说明 本节定义了云数据库 RDS上报云监控的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控提供的API接口来检索云数据库 RDS产生的监控指标和告警信息。 命名空间 SYS.RDS 监控指标 表1 RDS性能监控列表 指标ID 指标名称
如何防止任意源连接RDS数据库 数据库开放EIP后,如果公网上的恶意人员获取到您的EIP DNS和数据库端口,那么便可尝试破解您的数据库并进行进一步破坏。因此,强烈建议您保护好EIP DNS、数据库端口、数据库账号和密码等信息,并通过云数据库RDS实例的安全组限定源IP,保障只允许可信源连接数据库。
入方向规则参数说明 参数 说明 取值样例 协议端口 网络协议。目前支持“All”、“TCP”、“UDP”、“ICMP”和“GRE”等协议。 自定义TCP 端口:允许远端地址访问数据库实例指定端口。 RDS for MariaDB数据库端口设置范围为1024~65535(其中1201
入方向规则参数说明 参数 说明 取值样例 协议端口 网络协议。目前支持“All”、“TCP”、“UDP”、“ICMP”和“GRE”等协议。 自定义TCP 端口:允许远端地址访问数据库实例指定端口。 RDS for MariaDB数据库端口设置范围为1024~65535(其中1201
DRS备份迁移 √ √ √ √ 数据库连接 VPC内访问(内网访问) √ √ √ √ 公网访问 √ √ √ √ 修改内网地址 √ √ √ √ 修改数据库端口 √ √ √ √ 备份恢复 全量备份(自动备份) √ √ √ √ 增量备份 √ √ √ √ 下载备份 √ √ √ √ 复制备份 √ √ √
只读实例简介 产品简介 目前,云数据库 RDS for PostgreSQL的实例支持只读实例。 在对数据库有少量写请求,但有大量读请求的应用场景下,单个实例可能无法抵抗读取压力,甚至对主业务产生影响。为了实现读取能力的弹性扩展,分担数据库压力,您可以在某个区域中创建一个或多个只