检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
相互信任的云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当云服务器加入该安全组后,即受到这些访问规则的保护。 系统会为每个用户默认创建一个默认安全组,默认安全组的规则是在出方向上的数据报文全部放行,入方向访问受限,安全组内的云服务器无需添加规则即可互相访问。
自建MySQL所在服务器与目标DDM实例、RDS for MySQL实例必须处于相同VPC,且安全组配置相同。 约束限制 华为云上自建MySQL所在ECS、新购DDM和RDS for MySQL实例建议配置相同VPC和安全组。 为了保持数据完整性,需要先停止业务后再进行数据迁移。 DDM不支持以自
必须是大写字母(A~Z)、小写字母(a~z)、数字(0~9)、特殊字符~!@#%^*-_+?的组合。 建议您输入高强度密码,以提高安全性,防止出现密码被暴力破解等安全风险。 表5 CreateInstanceExtendParam 参数 是否必选 参数类型 描述 charge_mode 否
"Effect": "Allow" }] } DDM常用操作与系统策略的授权关系详见表2 常用操作与系统策略的关系,您可以参照该表选择合适的系统策略。 表2 常用操作与系统策略的关系 操作 DDM FullAccess DDM CommonOperations
源,来提高网络安全性。创建DDM实例时会自动为您配置内网地址,实例创建成功后该内网地址可修改。 内网安全组 已创建的内网安全组。 建议DDM实例与应用程序、RDS for MySQL实例选择相同的安全组,三者网络访问不受限制。如果选择了不同的安全组,请注意添加安全组访问规则,开通网络访问。
/v1/{project_id}/instances/{instance_id} ddm:instance:modify 修改安全组操作依赖以下权限,即要修改安全组权限,必须配置以上依赖的权限,否则修改失败。 vpc:*:get* vpc:*:list* vpc:ports:update
火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 图1阐明了区域和可用区之间的关系。 图1 区域和可用区 目前,华为云已在全球多个地域开放云服务,您可以根据需求选择适合自己的区域
hikari.HikariDataSource; // 认证用的用户名和密码直接写到代码中有很大的安全风险,建议在配置文件或者环境变量中存放(密码应密文存放,使用时解密),确保安全。 // 本示例以用户名和密码保存在环境变量中为例,运行本示例前请先在本地环境中设置环境变量(环境变
在实例管理列表页面,单击目标实例操作栏“创建逻辑库”。 在“创建逻辑库”页面,填选相关参数后单击“下一步”。 在数据节点可用性检测页面,输入关联数据节点的账号及密码,单击“测试”。 图7 数据节点可用性检测 测试通过后,单击“完成”。 查看已关联的RDS for MySQL实例。 图8 成功关联实例 步骤四:通过DAS连接DDM逻辑库
DDM与其他服务的关系 虚拟私有云(VPC) DDM运行于虚拟私有云,需要使用虚拟私有云创建的IP和带宽。通过虚拟私有云安全组的功能,可增强访问DDM服务的安全性。 弹性云服务器(ECS) 成功购买DDM实例后,您需要通过弹性云服务器连接使用DDM实例。 云数据库服务(RDS)
连接管理 访问控制 修改实例和组内网地址 绑定和解绑弹性公网IP 修改DDM服务端口 修改实例安全组
源端RDS for MySQL准备 创建源端VPC和安全组 创建RDS for MySQL实例 创建源端VPN 父主题: 通过数据复制服务(DRS)将RDS for MySQL数据迁移到DDM
DDM通用类 DDM提供哪些高可靠保障 如何选择和配置安全组 数据库时间与北京时间相差13或14小时该如何解决 一个DDM实例关联的不同数据节点之间是否可以共享数据 DDM实例关联的数据节点需要满足什么条件
目标端DDM准备 创建目标端VPC和安全组 创建DDM实例 创建RDS for MySQL实例 创建逻辑库并关联RDS for MySQL实例 创建DDM账号 创建目标库表结构 创建目标端VPN 父主题: 通过数据复制服务(DRS)将RDS for MySQL数据迁移到DDM
需保证有可用的虚拟私有云,并且已配置好子网与安全组。 查询DDM实例列表 查询DDM实例列表。 查询DDM实例详情 查询指定DDM实例的详细信息。 修改DDM实例名称 修改现有DDM实例的名称。 修改DDM实例安全组 修改DDM实例安全组。 删除DDM实例 删除指定的DDM实例,释放该实例的所有资源。
必须是大写字母(A~Z)、小写字母(a~z)、数字(0~9)、特殊字符~!@#%^*-_+?的组合。 建议您输入高强度密码,以提高安全性,防止出现密码被暴力破解等安全风险。 响应参数 状态码: default 表4 响应Body参数 参数 参数类型 描述 error_code String
促销季、节假日等,可提前购买包年/包月资源以应对高峰期的需求,避免资源紧张。 数据安全要求高:对于对数据安全性要求较高的业务,包年/包月计费模式可确保资源的持续使用,降低因资源欠费而导致的数据安全风险。 计费项 包年/包月包含以下计费项。 表1 计费项说明 计费项 计费说明 计费因子
AM用户被授予的策略中必须包含允许“ecs:servers:list”的授权项,该接口才能调用成功。 支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下:
重要 一般是由于以下几种原因导致的: 数据库实例账号密码错误。 DDM实例与底层数据库实例安全组设置错误,导致无法通信。 请排查: 数据库实例账号密码是否错误。 DDM实例与底层数据库实例安全组是否设置正确等问题。 业务无法正常运行。 绑定弹性公网IP失败 bindEipFailed
实例管理 购买DDM实例 查询DDM实例列表 查询DDM实例详情 修改DDM实例名称 修改DDM实例安全组 删除DDM实例 重启DDM实例 DDM表数据重载 DDM实例节点扩容 DDM实例节点缩容 修改DDM已关联的数据库实例的读策略 同步DN信息 查询DDM实例节点列表 查询DDM实例节点详情