检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
数据库开放EIP后,如果公网上的恶意人员获取到您的EIP DNS和数据库端口,那么便可尝试破解您的数据库并进行进一步破坏。因此,强烈建议您保护好EIP、DNS、数据库端口、数据库账号和密码等信息,并通过云数据库GaussDB(for MySQL)实例的安全组限定源IP,保障只允许可信源连接数据库。
ECS实例 购买弹性云服务器时,选择Linux操作系统,例如CentOS。 由于需要在ECS下载MySQL客户端,因此需要为ECS绑定弹性公网IP(EIP),并且选择与GaussDB(for MySQL)实例相同的区域、VPC和安全组,便于GaussDB(for MySQL)和ECS网络互通。
通过红框所在的链接,可直接下载安装包。 将安装包上传到弹性云服务器。 创建弹性云服务器时,要选择操作系统,例如Redhat6.6,并为其绑定EIP(Elastic IP,弹性公网IP)。然后使用远程连接工具将安装包上传到弹性云服务器,再用PuTTY连接到弹性云服务器。 执行以下命令安装MySQL客户端。
单击目标代理实例名称,在“实例信息”模块的“代理地址”处,单击“修改”。 图1 修改代理地址 在“修改代理地址”弹出框中,输入新的IP地址后,单击“确定”。 已使用的IP地址,不能再作为代理实例的新代理地址。 图2 修改代理地址 父主题: 变更数据库代理配置
连接信息管理 设置GaussDB(for MySQL)安全组规则 为GaussDB(for MySQL)绑定弹性公网IP 修改GaussDB(for MySQL)数据库端口 申请和修改GaussDB(for MySQL)内网域名 配置和修改GaussDB(for MySQL)读写内网地址
变更实例规格 查询专属资源池列表 查询专属资源信息详情 设置实例秒级监控 查询实例秒级监控 节点重启 内核版本升级 开关SSL 绑定弹性公网IP地址 解绑弹性公网IP地址 手动主备倒换 设置可维护时间段 修改安全组 修改内网地址 修改实例端口 修改实例备注 申请内网域名 修改内网域名 查询内核版本信息
单击“设置”,弹框中设置访问控制方式和IP地址。 图1 设置访问控制 表1 参数说明 参数名称 说明 访问控制方式 仅支持设置黑名单或白名单的其中一种,切换后原设置失效,黑名单内的地址禁止访问,请谨慎操作。 IP地址或网段 IP地址或网段:输入符合规范的IP地址或网段,具体要求如下: 每行一个IP地址或网段,以回车结束。
包年/包月EIP支持到期后直接转为按需、按带宽计费EIP操作。 详细内容请参见包年/包月转按需、按带宽计费。 包年/包月->按需、按流量计费 包年/包月EIP不支持直接转为按需、按流量计费EIP。变更方法如下: 先转为按需、按带宽计费EIP。 再由按需、按带宽计费EIP转为按需、按流量计费EIP。 该变更操作成功
GaussDB(for MySQL)数据库连接数满的排查思路 数据库连接数表示应用程序可以同时连接到数据库的数量,与您的应用程序或者网站能够支持的最大用户数没有关系。 数据库连接数过多,可能会导致业务侧无法正常连接,也会导致实例全量备份和增量备份失败,影响业务的正常使用。 排查思路
单个端口:例如22 连续端口:例如22-30 全部端口:为空或1-65535 类型 目前支持“IPv4”和“IPv6”。 IPv4 地址 源地址:可以是IP地址、安全组。 xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址)
修改GaussDB(for MySQL)代理地址 修改GaussDB(for MySQL)代理参数 GaussDB(for MySQL)代理绑定弹性公网IP 父主题: 数据库代理(读写分离)
IDENTIFIED BY 'xxxx'; 用户存在,但客户端IP无访问权限 问题原因:客户端使用的用户存在,但是客户端IP没有该数据库的访问权限。 解决方案: 使用管理员账户登录数据库,执行如下命令,检查目标用户允许哪些客户端IP连接。 SELECT Host, User FROM mysql
通过公网连接TaurusDB实例 公网连接实例流程 绑定弹性公网IP 通过公网连接GaussDB(for MySQL)实例(Linux方式) 通过公网连接GaussDB(for MySQL)实例(Windows方式) 设置安全组规则 父主题: 步骤二:连接实例
无弹性云服务器,执行2。 购买弹性云服务器时,选择Windows操作系统。 由于需要在ECS下载MySQL客户端,因此需要为ECS绑定弹性公网IP(EIP),并且选择与TaurusDB实例相同的区域、VPC和安全组,便于TaurusDB和ECS网络互通。 购买Windows弹性云服
、数字或下划线。 MAX_CPU:绑定该资源配置的租户能够使用的最大CPU资源,单位为核数,最小值为0.1,最大值为实例规格中的CPU核数,可查看变量mt_flavor_cpu获取。粒度0.1。 MIN_CPU:在CPU资源争抢时,承诺分配给绑定该资源配置的租户的CPU资源,单位
MySQL)数据库实例,需具备以下条件。 先对GaussDB(for MySQL)数据库实例绑定公网地址,如何绑定公网地址,请参见绑定弹性公网IP。 保证本地设备可以访问GaussDB(for MySQL)数据库实例绑定的公网地址。 在准备的弹性云服务器或可访问GaussDB(for MySQL)的设备上,安装MySQL客户端。
无法完成恢复到新实例。 实例绑定EIP失败 TaurusBindEIPToInstanceFailed 重要 实例绑定EIP失败产生的事件,绑定任务执行错误。 提交工单。 无法完成绑定EIP操作。 实例解绑EIP失败 TaurusUnbindEIPFromInstanceFailed
modifySecurityGroup 只读实例升级为主实例 instance instanceSwitchOver 绑定或解绑公网IP instance setOrResetPublicIP 删除实例 instance deleteInstance 重命名实例名称 instance renameInstance
单个端口:例如22 连续端口:例如22-30 全部端口:为空或1-65535 类型 目前支持“IPv4”和“IPv6”。 IPv4 源地址 源地址:可以是IP地址、安全组。 xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址)
安全性高,可实现GaussDB(for MySQL)的较好性能。 推荐使用内网连接。 公网连接 弹性公网IP 不能通过内网IP地址访问GaussDB(for MySQL)实例时,使用公网访问,建议单独绑定弹性公网IP连接弹性云服务器(或公网主机)与GaussDB(for MySQL)数据库实例。 降低安全性。