检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通过内网连接RDS for MariaDB实例 通过两种方式连接RDS for MariaDB实例:非SSL连接和SSL连接。其中,SSL连接实现了数据加密功能,具有更高的安全性。 前提条件 登录弹性云服务器。 创建并登录弹性云服务器,请参见《弹性云服务器快速入门》中“购买弹性云服务器”和“登录弹性云服务器”。
Server实例的账号所对应的密码。 单击“选项”,在“连接属性”页签,填选相关信息,并勾选“加密连接”,启用SSL加密(系统默认不勾选“加密连接”,即不启用,需手动启用)。 图10 连接属性 单击“连接”,连接实例。 常见问题 连接RDS实例失败的排查思路 后续操作 登录实例后,您可以创建数据库,进行数据迁移等操作,具体请参见:
通过公网连接RDS for SQL Server实例(Windows方式) RDS for SQL Server实例购买完成后,可以在本地使用浏览器下载并安装SQL Server Management Studio客户端,然后通过公网IP连接到实例。 本章节提供SSL不加密的连接方式
绑定弹性公网IP 操作场景 云数据库RDS实例创建成功后,支持用户绑定弹性公网IP,在公共网络来访问数据库实例,绑定后也可根据需要解绑。 注意事项 您需要设置安全组,开通需访问数据库的IP地址和端口,才可以访问数据库实例。在访问数据库前,您需要将访问数据库的IP地址,或者IP段加安全组入
实例连接方式介绍 云数据库RDS服务提供使用内网、公网和数据管理服务(Data Admin Service,简称DAS)的连接方式。 表1 RDS连接方式 连接方式 IP地址 使用场景 说明 DAS连接 无需使用IP地址 通过DAS这款可视化专业数据库管理工具,可获得执行SQL,
选择“连接管理”,在“连接信息”模块获取实例的公网地址和数据库端口。 图4 连接信息 如果没有绑定公网地址,请参见绑定弹性公网IP。 在ECS上测试是否可以正常连接到RDS for PostgreSQL实例公网地址的端口。 telnet 公网地址 5432 如果可以通信,说明网络正常。
Server实例的账号所对应的密码。 单击“选项”,在“连接属性”页签,填选相关信息,并勾选“加密连接”,启用SSL加密(系统默认不勾选“加密连接”,即不启用,需手动启用)。 图6 连接属性 单击“连接”,连接实例。 常见问题 连接RDS实例失败的排查思路 后续操作 登录实例后,您可以创建数据库,进行数据迁移等操作,具体请参见:
连接数据库报错Access denied 场景描述 客户端连接数据库异常,返回错误:Error 1045: Access denied for user xxx 处理方法 连接了错误的主机 问题原因:业务连接了错误的数据库主机,该主机上相应用户或客户端IP没有权限访问。 解决方案
览”页面。 选择“连接管理”,在“连接信息”模块获取实例的内网地址和数据库端口。 图4 连接信息 在ECS上测试是否可以正常连接到RDS for PostgreSQL实例内网地址的端口。 curl -kv 192.168.0.7:5432 如果可以通信,说明网络正常。 如果无法通信,请检查安全组规则。
对于开通公网访问功能的云数据库RDS实例,可以通过外网进行访问。 具体请参见: 通过公网连接RDS for MySQL实例 通过公网连接RDS for MariaDB实例 通过公网连接RDS for PostgreSQL实例 通过公网连接RDS for SQL Server实例 未开通公网访问的实例
建失败。 跨区域VPC网络连通具体操作步骤可以按照跨区域同账号VPC互通进行配置。 图2 云连接流程图 方式二:通过虚拟专用网络配置跨区域VPC互通 可以使用虚拟专用网络 VPN服务完成跨区域VPC网络连通。 配置前请确认搭建的主实例和灾备实例在虚拟专用网络功能支持区域列表上。
通过公网连接RDS for MariaDB实例 RDS提供两种连接方式通过MariaDB客户端连接实例:非SSL连接和SSL连接。其中,SSL连接实现了数据加密功能,具有更高的安全性。 前提条件 绑定弹性公网IP并设置安全组规则。 对目标实例绑定弹性公网IP。 关于如何绑定弹性公网IP,请参见绑定弹性公网IP。
令行公网连接实例。 对于RDS for PostgreSQL实例,请参见通过psql命令行公网连接实例。 对于RDS for SQL Server实例,请参见通过公网连接SQL Server实例。 云连接:对于不同区域的VPC,不区分是否同一账号,都可以互连,跨区域连接实现全球云上网络。具体请参见跨区域VPC互连。
通过PostgreSQL客户端连接实例的方式有SSL连接。SSL连接通过了加密功能,具有更高的安全性。 创建RDS for PostgreSQL实例时默认开启SSL,实例创建完成后,不支持关闭。 开启SSL连接数据库实例后,数据库的只读、读写性能是未开启SSL连接数据库实例的80%左右。 公网连接时支持
设置连接池 操作场景 会话级连接池适用于短连接场景。使用会话级连接池,可减少短连接业务频繁建立连接导致数据库负载高。 连接池默认为关闭状态,可选会话级连接池。 会话级连接池工作原理 在客户端断开连接时,RDS会判断当前的连接是否为闲置连接。如果是闲置连接,该连接将会被放到连接池中并保留一小段时间。
连接管理 查看和修改内网地址 申请和修改内网域名 申请和修改公网域名 绑定和解绑弹性公网IP 修改数据库端口 父主题: RDS for SQL Server用户指南
可以访问RDS备实例吗 华为云RDS支持主实例+备实例+只读实例的模式,其中主实例和只读实例可以访问,备实例无法直接访问。 RDS的备实例支持与主实例切换,切换后原来的备实例会变成主实例,主备实例的数据会实时同步。 对于RDS for MySQL实例,请参见手动切换主备实例。 对于RDS
使用MySQL命令行公网连接实例 当不满足通过内网IP地址访问RDS实例的条件时,可以使用公网访问,建议单独绑定弹性公网IP连接弹性云服务器(或公网主机)与RDS for MySQL实例。 本章节介绍了Linux方式下,SSL加密公网连接RDS for MySQL实例。SSL连接实现了数据加密功能,具有更高的安全性。
使用root账号连接数据库失败 场景描述 使用root账号连接数据库失败。 原因分析 查看内核日志error.log,确认是否有拒绝连接的日志。 使用其他账号登录数据库,查看root权限,发现有两个root账号,其中一个root限制Host的IP是192开头。 解决方案 联系技术支持协助删除多余的root账号。
创建弹性云服务器时,要选择操作系统,例如Redhat6.6,并为其绑定EIP(Elastic IP,弹性公网IP)。 使用远程连接工具通过绑定的EIP连接到弹性云服务器,即可将安装包上传到弹性云服务器。 执行以下命令安装MySQL客户端。 sudo rpm -ivh MySQL-client-5