通过公网连接TaurusDB实例 未开通公网访问的实例 在虚拟私有云中开通虚拟专用网络(Virtual Private Network,简称VPN),通过虚拟专用网络连接TaurusDB。 将TaurusDB与弹性云服务器创建在同一个虚拟专用网络下,通过弹性云服务器来访问TaurusDB。 具体请参见:
跨区域内网默认不能访问,不同区域的云服务之间内网互不相通。您可以通过云连接或者VPN打通网络实现内网访问。 云连接:对于不同区域的VPC,不区分是否同一账号,都可以互连,跨区域连接实现全球云上网络。具体请参见跨区域VPC互连。 虚拟专用网络VPN:基于Internet使用加密隧道将不同区域的VPC连接
在弹出框中,选中可用的弹性公网IP,单击“确定”。 图1 绑定弹性公网IP 稍后可在“基本信息”页面,查看到代理实例已绑定弹性公网IP。 如需解绑弹性公网IP,可在实例信息的“读写公网地址”处,单击“解绑”。在弹出框中,单击“确定”,解绑弹性公网IP。 图2 解绑读写公网地址 父主题:
节点变为主节点,则该IP将能做读写操作。对该IP的操作实际会落到对应的节点上。 读写内网地址 浮动IP,IP永远与主节点绑定,可以内网(同VPC网络内)直接连接IP做读写操作。如果发生故障倒换,该IP会浮动到新的主节点,依然可以做读写操作。对该IP的操作永远会落到当时的主节点上。
如何防止任意源连接数据库 数据库开放EIP后,如果公网上的恶意人员获取到您的EIP DNS和数据库端口,那么便可尝试破解您的数据库并进行进一步破坏。因此,强烈建议您保护好EIP、DNS、数据库端口、数据库账号和密码等信息,并通过云数据库TaurusDB实例的安全组限定源IP,保障只允许可信源连接数据库。
TaurusDB实例解绑弹性公网IP后,如果弹性公网IP是按需模式,则会继续收取IP保有费,您可以选择释放或者绑定到其他实例。 计费说明 TaurusDB使用您在控制台购买的公网IP绑定到实例上,一个弹性公网IP只允许绑定一个TaurusDB实例,详细收费标准请参见:带宽和IP产品价格详情。 绑定或解绑弹性公网IP
en-us zh-cn 表3 请求Body参数 参数 是否必选 参数类型 描述 public_ip 是 String 待绑定的弹性公网IP地址。 public_ip_id 是 String 弹性公网IP地址对应的ID。 响应参数 状态码:200 表4 响应Body参数 参数 参数类型 描述
解绑弹性公网IP地址 功能介绍 实例解绑弹性公网IP地址。 调用方法 请参见如何调用API。 URI PUT /v3/{project_id}/instances/{instance_id}/public-ips/unbind 表1 路径参数 参数 是否必选 参数类型 描述 project_id
例如CentOS。 由于需要在ECS下载MySQL客户端,因此需要为ECS绑定弹性公网IP(EIP),并且选择与TaurusDB实例相同的区域、VPC和安全组,便于TaurusDB和ECS网络互通。 购买Linux弹性云服务器请参考《弹性云服务器快速入门》中“购买弹性云服务器”章节。
String 弹性公网IP的网络类型。 port_id String 端口ID。 public_ip_address String 弹性公网IP地址。 private_ip_address String 私网IP地址。 status String 弹性公网IP状态。 tenant_id
TaurusDB支持IPv4网络和IPv6网络,IPv4实例和IPv6实例不能使用同一个子网。 IPv4 创建实例时,TaurusDB会自动为您配置IPv4内网地址,您也可输入子网号段内未使用的IPv4内网地址。实例创建成功后该内网地址可修改。 IPv6 IPv6网络可以有效的弥补IPv4网络
VPC和子网 虚拟私有云(Virtual Private Cloud, VPC)为云数据库构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云上资源的安全性,简化用户的网络部署。您可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性,方便管理、配置内部网络,进行安全、快捷的网络变更。
如果TaurusDB实例使用了跨区域备份功能,需要对备份空间和跨区域转储网络流量进行收费。 计费说明 表1 计费说明 计费项 规格码 价格 备份空间 gaussdb.mysql.crossreg.backup.space 国内Region(不含香港):0.000221 元/GB/小时 香港:0
无需选择存储容量,存储费用按照实际使用量每小时计费。 虚拟私有云 TaurusDB数据库实例所在的虚拟专用网络,可以对不同业务进行网络隔离。您需要创建或选择所需的虚拟私有云。如何创建虚拟私有云,请参见《虚拟私有云用户指南》中的“创建虚拟私有云基本信息及子网”。 如果没有可选的虚拟私有云,TaurusDB数据库服务默认为您分配资源。
单个端口:例如22 连续端口:例如22-30 全部端口:为空或1-65535 类型 目前支持“IPv4”和“IPv6”。 IPv4 源地址 源地址:可以是IP地址、安全组。 xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址)
将ECS实例的弹性公网IP地址和端口添加到入方向规则。 检查网络ACL规则。 进入虚拟私有云网络ACL列表。 检查TaurusDB和ECS绑定的弹性公网IP绑定的网卡是否在网络ACL关联的子网下。 查看网络ACL当前是“开启”状态还是“关闭”状态。 若网络ACL为“开启”状态,需要添加ICMP放通规则进行流量放通。
修改TaurusDB只读节点的读内网地址 操作场景 用户的TaurusDB实例的节点IP与其他IP冲突时,为减少客户业务更改,提供修改只读节点的读内网地址方式。您可根据业务需要,在实例详情页面修改只读节点的读内网地址。 使用须知 如果实例已开通数据库代理,代理模式是只读模式,代理
理控制台右上角,选择“工单 > 新建工单”,提交申请。 为了实现各区域网络互通,您需要提前创建虚拟专用网络(Virtual Private Network,以下简称VPN)。创建VPN的具体操作请参考操作指导。 仅支持创建按需计费模式的实例。 内核版本需要大于等于2.0.46.2
只读节点会将参数sql_replica_on参数设置为on以禁止增删改请求。 解决方案 请检查写业务的客户端连接IP是否正确,建议连接实例的浮动IP或Proxy的读写IP。 父主题: 基本使用类
检查TaurusDB安全组规则。 查看TaurusDB的安全组的入方向规则,需要将ECS的私有IP和端口添加到入方向规则。 相同区域主机进行ping测试。 在弹性云服务器去ping没有ping通的IP地址,如果可以正常ping通说明虚拟网络正常。 如果上述方法均不能解决您的疑问,请在管理控制台右上角,选择“工单
您即将访问非华为云网站,请注意账号财产安全