检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
数据库开放EIP后,如果公网上的恶意人员获取到您的EIP DNS和数据库端口,那么便可尝试破解您的数据库并进行进一步破坏。因此,强烈建议您保护好EIP、DNS、数据库端口、数据库账号和密码等信息,并通过云数据库GaussDB(for MySQL)实例的安全组限定源IP,保障只允许可信源连接数据库。
是否能访问公网 id String 弹性公网ID。 type String 弹性公网IP的网络类型。 port_id String 端口ID。 public_ip_address String 弹性公网IP地址。 private_ip_address String 私网IP地址。
请求响应成功后在响应消息头中包含的“X-Subject-Token”的值即为Token值。 X-Language 否 String 请求语言类型。默认en-us。 取值范围: en-us zh-cn 表3 请求Body参数 参数 是否必选 参数类型 描述 port 是 Integer 修改后的读写分离端口。
MySQL)代理端口 操作场景 开启数据库代理后,支持修改数据库代理端口号。 使用须知 修改代理服务端口号会导致数据库连接短暂中断,建议在业务低峰期进行。 修改代理服务端口号不会重启代理实例。 修改代理端口仅涉及当前代理,不涉及GaussDB(for MySQL)的数据库端口和其他代理端口。
单击代理实例名称,进入代理实例基本信息页面。 在实例信息的“读写公网地址”处,单击“绑定”。 图1 选择绑定读写公网地址 在弹出框中,选中可用的弹性公网IP,单击“确定”。 图2 绑定弹性公网IP 稍后可在“基本信息”页面,查看到代理实例已绑定弹性公网IP。 如需解绑弹性公网IP,可在实例信息的“读写公网地址”处,
如果用户不存在,创建相应用户。 CREATE USER 'xxx'@'xxxxxx' IDENTIFIED BY 'xxxx'; 用户存在,但客户端IP无访问权限 问题原因:客户端使用的用户存在,但是客户端IP没有该数据库的访问权限。 解决方案: 使用管理员账户登录数据库,执行如下命令,检查目标用户允许哪些客户端IP连接。
MySQL)实例读写公网地址和端口。 telnet 公网地址 3306 如果可以通信,说明网络正常。 如果无法通信,请检查安全组规则。 查看ECS的安全组的出方向规则,如果目的地址不为“0.0.0.0/0”且协议端口不为“全部”,需要将GaussDB(for MySQL)实例的公网IP地址和端口添加到出方向规则。
绑定弹性IP 在弹出框的弹性公网IP地址列表中,选择目标弹性公网IP,单击“确定”,提交绑定任务。 如果没有可用的弹性公网IP,您可单击“查看弹性公网IP”,跳转到网络控制台创建弹性公网IP,创建完成后请返回实例的基本信息页面绑定弹性公网IP。 您需要设置安全组,开通需访问数据库的
获取的数据库端口,默认3306。 用户 实例的账号名称,默认root。 密码 要实例的账号所对应的密码。 在登录信息窗口,选中创建的连接,单击“打开”。 图11 打开登录信息 若连接信息无误,即会成功连接实例。 图12 登录成功 常见问题 GaussDB(for MySQL)连接失败怎么办
配置和修改GaussDB(for MySQL)读写内网地址 操作场景 用户从线下或者其他云迁移到云数据库GaussDB(for MySQL)后要面对更改IP的问题,为减少客户业务更改,降低迁移难度。提供规划与更改内网IP方式,降低客户迁移成本。 约束限制 开启读写分离功能后,不允许修改读写内网地址。
解绑弹性公网IP地址 功能介绍 实例解绑弹性公网IP地址。 调用方法 请参见如何调用API。 URI PUT /v3/{project_id}/instances/{instance_id}/public-ips/unbind 表1 路径参数 参数 是否必选 参数类型 描述 project_id
待绑定的弹性公网IP地址。 public_ip_id 是 String 弹性公网IP地址对应的ID。 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 job_id String 任务ID。 状态码: 400 表5 响应Body参数 参数 参数类型 描述 error_code
MySQL)实例地址的端口。 公网访问 检查安全组规则。 检查网络ACL规则。 相同区域主机进行ping测试。 (常见)排除实例的连接数满的情况 实例连接数过多,可能会导致业务侧无法正常连接。 连接失败的常见报错 包含连接失败的常见报错,以及相应的解决方法。 排查思路 图1 连接失败的排查思路
在5中获取的读写公网地址。 端口 在5中获取的数据库端口,默认3306。 用户 实例的账号名称,默认root。 密码 要实例的账号所对应的密码。 在“连接管理”窗口,选中3创建的连接,单击“打开”,如下图所示。若连接信息无误,即会成功连接实例。 图12 打开登录信息 常见问题 GaussDB(for
性公网IP地址连接实例。 本章节假设您已有一个ECS,且和GaussDB(for MySQL)实例不在同一区域、VPC时,通过在ECS上安装MySQL客户端,使用弹性公网IP地址连接实例。 步骤1:购买ECS 步骤2:绑定弹性公网IP 步骤3:查询需要连接的实例的公网IP地址 步骤4:测试连通性并安装MySQL客户端
数,对于16U及以下规格的新建实例,该参数值默认为“OFF”,16U以上规格的新建实例,该参数值默认为“ON”。 如果用户修改过该参数,规格变更后参数值不变。否则参数值由变更后的实例规格决定,16U及以下规格的实例,该参数值为OFF,16U以上规格的实例该参数值为ON。 主节点单独规格变更
如果您需要对华为云上购买云服务平台上创建的GaussDB(for MySQL)资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等
TABLES、REPLICATION SLAVE、REPLICATION CLIENT。 MySQL的相关授权操作可参考操作指导。 网络设置 源数据库MySQL实例需要开放外网域名的访问。各厂商云数据库对应方法不同,请参考各厂商云数据库官方文档进行操作。 父主题: 其他云MySQL迁移到GaussDB(for
MySQL)代理的Multi-Statements处理模式 开启新节点自动加入GaussDB(for MySQL)代理 开启GaussDB(for MySQL)代理的访问控制功能 变更GaussDB(for MySQL)代理的规格 调整GaussDB(for MySQL)代理的节点数量 申请GaussDB(for
支持审计的GaussDB(for MySQL)关键操作列表 通过云审计服务,您可以记录与GaussDB(for MySQL)实例相关的操作事件,便于日后的查询、审计和回溯,支持的主要操作事件如表1所示。 表1 云审计服务支持的GaussDB(for MySQL)操作列表 操作名称