检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
变更数据库代理配置 设置事务拆分 设置连接池 修改读写分离参数 设置延时阈值和路由模式 开启或关闭访问控制 修改读写分离地址 申请和修改读写分离内网域名 修改读写分离端口号 调整代理节点数量 变更数据库代理的规格 设置Multi-Statements处理模式 按需代理转包周期 父主题:
方式,降低客户迁移成本。 约束限制 修改内网IP后域名需要几分钟重新解析地址导致数据库连接中断,请在业务停止期间操作。 仅支持修改IPv4内网地址。 操作步骤 在购买实例时,可在“服务选型”页面的网络部分,根据选择的子网自动配置内网地址。 对于创建完成的华为云关系型数据库实例,支持更改内网地址。
创建PostgreSQL实例、创建PostgreSQL只读实例。 实例生命周期 重启PostgreSQL实例。 变更实例 申请PostgreSQL内网域名、修改PostgreSQL内网域名、PostgreSQL实例迁移可用区、PostgreSQL单实例转主备、扩容PostgreSQL实例、PostgreSQL
rds_ssis_task)部署SSIS工程包。详细内容请参见部署SSIS工程。 右键包名,可以执行配置、运行、校验等操作。构建包时采用DontSaveSensitive安全策略,因此在运行包之前需要配置相关的连接器的密码信息,以及运行参数。 右键包名,单击“Configure”,配置相关参数。 图2
在左侧导航栏选择“智能DBA助手 > 历史诊断”。 选择“全量SQL > 自治限流”页签。 单击“自治限流”。 打开,开启自治限流开关,配置自治限流参数,参数说明请参见表1。 自治限流配置示例: 限流时间窗为15:00-18:00,检测实例指标“CPU利用率 >= 90%”和“活跃会话数 >=20”,
在左侧导航栏选择“智能DBA助手 > 历史诊断”。 选择“全量SQL > 自治限流”。 单击“自治限流”。 打开,开启自治限流开关,配置自治限流参数,参数说明请参见表1。 图2 配置示例 自治限流配置示例: 在限流时间窗15:00-18:00,检测实例指标“CPU利用率 >= 90%”和“活跃会话数 >=
CPU/内存配置与TPS和QPS性能相关的问题 场景1 问:如下图中,为什么本地SSD盘支持更高的硬盘吞吐量,但TPS和QPS反而比SSD云盘低? 同样2U8GB的配置,本地SSD盘的性能比SSD云盘更好,但2U4GB配置下本地SSD盘性能不如SSD云盘。 答: 云盘性能比本地盘
日志流如果已绑定结构化模板(PostgreSQL慢日志模板、PostgreSQL错误日志模板),配置日志流时需要满足模板类型与日志类型一致。例如日志流如果绑定了错误日志模板,就不能配置给慢日志。 如何绑定系统模板,请参见结构化配置。 批量配置访问日志 登录管理控制台。 单击管理控制台左上角的,选择区域。 单击页面左上角的,选择“数据库
在左侧导航栏选择“日志配置管理”。 图1 日志配置管理 选择一个或多个实例,单击“配置访问日志”。 在下拉框分别选择LTS日志组和日志流,单击“确定”。 错误日志和慢日志不能使用同一个日志流。 配置完成后不会立即生效,存在10分钟左右的时延,请知悉。 图2 配置访问日志 如需解除LTS配置,选择一个或多个实例,单击“解除配置”。
指标。 其他插件:性能指标数据的实际来源,安装于目标PostgreSQL数据库实例上。 PoWA:整个系统的总称。 安全风险提醒 PoWA在进行部署配置中,会存在以下几个安全风险点: (远程模式时)在powa-repository中配置采集性能指标实例信息时,需要输入目标实例的I
为加强RDS for PostgreSQL数据库安全性,本文将从以下几个维度给出建议,您可以根据业务需要在本指导的基础上进行安全配置。 配置数据库的最大连接数 配置客户端认证超时时间 配置SSL连接和加密算法 配置密码加密功能 配置服务器拒绝带反斜杠转义的引号 定期检查并删除业务不再使用的角色
配置只读延迟库 操作场景 通过给只读实例设置延迟时间,可以配置只读延迟库,只读实例会延迟指定时间后再回放从主实例接收的wal日志。 如果您不小心误删了数据,只读实例会延迟指定时间后删除,您可以在这段时间内通过中止wal日志回放阻止只读实例回放wal日志,之后将数据从只读实例dum
RDS自定义策略 如果系统预置的RDS权限,不满足您的授权要求,可以创建自定义策略。自定义策略中可以添加的授权项(Action)请参考策略及授权项说明。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。
SSL加密相关配置 创建RDS for PostgreSQL实例时默认开启SSL,实例创建完成后,不支持关闭。使用SSL加密通信可确保客户端和服务器之间的所有通信都经过加密,防止数据被泄露和篡改,确保数据的完整性。 开启SSL加密对性能的影响 开启SSL加密连接数据库实例后,数据
修改pg_hba配置 操作场景 您可以配置指定数据库的pg_hba,以保证可以正常连接到数据库。 约束限制 变更中的实例,不可进行该操作。 备份恢复的所有实例都不会继承原实例的pg_hba配置,需要重新配置。 METHED当前只支持配置md5、reject、scram-sha-256这三种认证方式的一种。
在左侧导航栏,单击“账号管理”,选择目标账号,单击操作列的“修改权限”。 在弹出框中,选择一个或多个指定的未授权数据库,单击进行授权。您还可以选择一个或多个指定的已授权数据库,单击取消授权。 图1 修改账号权限 如果没有未授权数据库,您可参见创建数据库进行创建。 单击“确定”,提交修改。 父主题: 账号管理(非管理员权限)
客户端问题导致连接云数据库RDS失败,可以从以下几个方面检查。 弹性云服务器的安全策略 对于Windows平台,可检查Windows的安全策略是否开放云数据库RDS端口。对于Linux平台,可使用iptables检查防火墙及端口的放行情况。 应用配置错误 常见的有连接地址写错、端口参数配置错误和JDBC等的连接参数配置错误。
虚拟专用网络的具体操作步骤可以参考虚拟专用网络入门指引进行配置。 图3 操作流程 配置安全组 完成跨区域VPC互通后,还需要配置主实例和灾备实例的安全组,使得VPC网段间的端口互通。 假设存在表1所示的实例配置,其数据库端口都为默认值5432。则生产实例和灾备实例的的防火墙配置如图4所示。 表1 实例网段 类别
配置主实例容灾能力 功能介绍 建立跨云或跨Region容灾关系时配置主实例的容灾能力。 使用该功能前,必须要确保跨云或跨Region数据库实例之间VPC网段的网络打通,且配置安全组放通VPC网段间的数据库端口。仅打通网络未放通安全组也无法搭建容灾关系。 调用接口前,您需要了解API
在“实例管理”页面,选择指定的实例,单击实例名称。 在“数据库代理”页面,“代理实例信息”模块的“访问控制”处,单击,关闭访问控制功能。 父主题: 变更数据库代理配置