正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
测试网络连通性失败怎么办? 连接GaussDB(for MySQL)实例之前,为了确保客户端与GaussDB(for MySQL)实例通信正常,通常需要测试网络连通性。 本章节主要针对网络连通失败的常见原因进行分析并提供相应的解决方案。 排查思路 检查ECS和GaussDB(for
MySQL)实例的安全组限定源IP,保障只允许可信源连接数据库。 为避免恶意人员轻易破解您的数据库密码,请按照云数据库GaussDB(for MySQL)实例的密码策略设置足够复杂度密码,并定期修改。 父主题: 网络安全
对于开通公网访问功能的GaussDB(for MySQL)实例,可以通过外网进行访问。 具体请参见: 通过公网连接GaussDB(for MySQL)实例 未开通公网访问的实例 在虚拟私有云中开通虚拟专用网络(Virtual Private Network,简称VPN),通过虚拟专用网络连接GaussDB(for MySQL)。
通过JDBC连接GaussDB(for MySQL)实例 通过JDBC连接实例的方式有无需下载SSL证书连接和用户下载SSL证书连接两种,其中使用SSL证书连接通过了加密功能,具有更高的安全性。GaussDB(for MySQL)新实例默认开启SSL数据加密,SSL连接实现了数据加
间内网互不相通。您可以通过云连接或者VPN打通网络实现内网访问。 云连接:对于不同区域的VPC,不区分是否同一账号,都可以互连,跨区域连接实现全球云上网络。具体请参见跨区域VPC互连。 虚拟专用网络VPN:基于Internet使用加密隧道将不同区域的VPC连接起来。具备成本低、配
面。 在实例的“网络信息”区域获取读写内网地址和数据库端口。 图4 读写内网地址和数据库端口 在ECS上测试是否可以正常连接到GaussDB(for MySQL)实例读写内网地址和端口。 telnet 192.168.6.144 3306 如果可以通信,说明网络正常。 如果无法通信,请检查安全组规则。
使用MySQL客户端通过公网连接实例 当不满足通过内网地址访问GaussDB(for MySQL)实例的条件时,可以使用公网访问,建议单独绑定弹性公网IP连接弹性云服务器(或公网主机)与GaussDB(for MySQL)实例。 本章节介绍了Linux方式下,SSL加密公网连接GaussDB(for
要实例的账号所对应的密码。 在登录信息窗口,选中创建的连接,单击“打开”。 图11 打开登录信息 若连接信息无误,即会成功连接实例。 图12 登录成功 常见问题 GaussDB(for MySQL)连接失败怎么办 父主题: 连接实例
MySQL)支持内网域名,您可以通过内网域名连接GaussDB(for MySQL)实例。 对于创建完成的GaussDB(for MySQL)实例,支持申请和修改内网域名。 功能限制 需部署云解析服务(DNS)才支持该功能。 修改内网域名,将导致数据库连接中断,请修改对应的应用程序连接地址。内网域名修改完成后,大约5分钟生效。
在ECS上测试是否可以正常连接到GaussDB(for MySQL)实例地址的端口。 公网访问 检查安全组规则。 检查网络ACL规则。 相同区域主机进行ping测试。 (常见)排除实例的连接数满的情况 实例连接数过多,可能会导致业务侧无法正常连接。 连接失败的常见报错 包含连接失败的常见报错,以及相应的解决方法。
连接GaussDB(for MySQL)实例方式介绍 GaussDB(for MySQL)提供使用内网、公网、数据管理服务(Data Admin Service,简称DAS)和JDBC连接实例的方式。 表1 连接方式 连接方式 连接地址 使用场景 说明 DAS连接 无需使用IP地址
),客户业务使用时可以在客户端自行选择是否使用SSL。 使用mysql client连接时使用SSL的方式可参考:通过客户端连接GaussDB(for MySQL)。 使用JDBC连接时使用SSL的方式可参考:通过JDBC连接MySQL数据库。 父主题: 连接类
网络安全 如何防止任意源连接数据库 将根证书导入Windows/Linux操作系统
MySQL)实例连接数过多,存在什么隐患 GaussDB(for MySQL)连接数过多,可能会导致业务侧无法正常连接,也会导致实例全量备份和增量备份失败,影响业务的正常使用。 解决方案 请及时排查业务侧连接是否有效,优化实例连接,释放不必要的连接。 云监控服务目前可以监控数据库CP
“wait_timeout”:服务器关闭非交互连接之前等待活动的秒数。 “interactive_timeout”:服务器关闭交互连接之前等待活动的秒数。 查看实例状态是否处于正常状态。 经查看实例状态正常,继续排查其他问题。 查看错误日志。 使用MySQL命令行客户端连接数据库,执行status命令,确认数据库实例是否频繁重启。
connection error: protocol version mismatch. 此时,先确认采用的连接方式是普通连接还是SSL连接。 如果是采用SSL连接,是否开启SSL。 父主题: 数据库连接
只读节点读内网地址(不推荐使用) IP与节点绑定,可以从内网(同VPC网络内)直接连接IP做读操作,如果发生故障倒换,节点变为主节点,则该IP将能做读写操作。对该IP的操作实际会落到对应的节点上。 读写内网地址 浮动IP,IP永远与主节点绑定,可以内网(同VPC网络内)直接连接IP做读写操作。如果发生故
实例的概览页面绑定弹性公网IP。 您需要设置安全组,开通需访问数据库的IP地址和端口,才可以访问数据库实例。 在“网络信息”模块“读写公网地址”处查看绑定成功的弹性公网IP。 父主题: 连接信息管理
sDB(for MySQL)数据库实例可互相访问。安全组创建后,您可以在安全组中定义各种访问规则,当GaussDB(for MySQL)数据库实例加入该安全组后,即受到这些访问规则的保护。 默认情况下,一个租户可以创建500条安全组规则。 为一个安全组设置过多的安全组规则会增加首
mariadb-connector SSL方式连接数据库失败 场景描述 使用jdbc无法连接数据库,报如下错误: unable to find certification path to requested target 原因分析 从错误截图中可以看出,使用的是mariadb的jar包,