检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如何保障RDS实例通过EIP数据传输的安全性 使用EIP连接数据库时,业务数据会在公网上进行传输,数据容易泄露,因此强烈建议您使用云数据库RDS服务的SSL通道来对公网上传输的数据进行加密,防止数据泄露,详情请参见设置SSL数据加密。您也可以借助云专线或虚拟专用网络来完成数据传输通道的加密。
解绑弹性公网IP外部链接 操作场景 弹性公网IP(Elastic IP,简称EIP)可以提供独立的公网IP资源,包括公网IP地址和公网出口带宽服务,方便外部访问,但同时增加了受到全网攻击的风险。使用弹性公网IP会受到外部的Dos/DDos攻击。 数据库作为内部组件通过内部IP访问而非
如何查看RDS备份空间使用情况 登录管理控制台。 单击管理控制台左上角的,选择区域。 单击页面左上角的,选择“数据库 > 云数据库 RDS”,进入RDS信息页面。 在“实例管理”页面,选择指定的实例,单击实例名称。 进入“概览”页面,在“备份数据”模块查看备份空间使用情况。 图1
“绑定”。 图1 绑定弹性公网IP 在弹出框的弹性公网IP地址列表中,选择目标弹性公网IP,单击“是”,提交绑定任务。 图2 选择弹性公网IP 在“连接管理”页面,查看绑定成功的弹性公网IP。 您也可以在“任务中心”页面,查看“实例绑定弹性公网IP”任务的执行进度及结果。 父主题:
查看和修改内网地址 操作场景 用户从线下或者其他云迁移到关系型数据库后要面对更改IP的问题,为减少客户业务更改,降低迁移难度。提供规划与更改内网IP方式,降低客户迁移成本。 约束限制 修改内网IP后域名需要几分钟重新解析地址导致数据库连接中断,请在业务停止期间操作。 仅支持修改IPv4内网地址。
网络安全 如何保障RDS实例通过EIP数据传输的安全性 如何防止任意源连接RDS数据库 如何将RDS实例的SSL证书导入Windows/Linux操作系统 如何确认RDS for MySQL实例SSL证书的有效期 RDS数据库中数据被损坏的可能原因有哪些 删除RDS实例后为什么不能立即删除关联的安全组
在弹出框的弹性公网IP地址列表中,选择目标弹性公网IP,单击“是”,提交绑定任务。 如果没有可用的弹性公网IP,您可单击“查看弹性公网IP”,获取弹性公网IP。 图2 选择弹性公网IP 在“弹性公网IP”页面,查看绑定成功的弹性公网IP。 您也可以在“任务中心”页面,查看“实例绑定弹性公网IP”任务的执行进度及结果。
如何防止任意源连接RDS数据库 数据库开放EIP后,如果公网上的恶意人员获取到您的EIP DNS和数据库端口,那么便可尝试破解您的数据库并进行进一步破坏。因此,强烈建议您保护好EIP DNS、数据库端口、数据库账号和密码等信息,并通过云数据库RDS实例的安全组限定源IP,保障只允许可信源连接数据库。
创建EIP 外部通过EIP访问应用系统,DRS通过EIP连接源数据库,需要为源数据库绑定EIP。 创建EIP 进入购买弹性公网IP页面。 在“购买弹性公网IP”页面,根据页面完成基本信息和带宽配置。选择区域“华东-上海一”。 图1 购买EIP 单击“立即购买”。 确认信息无误,单击“提交”,完成EIP购买。
账号与网络安全 数据库安全设置 重置管理员密码和root账号权限 设置SSL数据加密 SSL(Secure Socket Layer,安全套接层)连接实现了数据加密功能,具有更高的安全性。本文介绍如何开启和关闭SSL加密功能。 设置密码过期策略 长期使用同一个密码会增加被暴力破解
在左侧导航栏,单击“账号管理”,选择目标账号,单击操作列的“更多 > 修改主机IP”。 若IP地址为%,则表示允许所有地址访问MySQL实例。 若IP地址为“10.10.10.%”,则表示10.10.10.X的IP地址都可以访问该MySQL实例。 若您需要添加多个IP地址,请用英文逗号隔开(逗号前后都不能加空格),例如192
public_ip 否 String 须知: “is_bind”为“true”时,“public_ip”为必选。 待绑定的弹性公网IP地址,仅允许使用标准的IP地址格式。 public_ip_id 否 String 须知: “is_bind”为“true”时,“public_ip_id”为必选
方式二:通过虚拟专用网络配置跨区域VPC互通 可以使用虚拟专用网络 VPN服务完成跨区域VPC网络连通。 图3 VPN网络连通 配置前请确认搭建的主实例和灾备实例在虚拟专用网络功能支持区域列表上。 当前在使用虚拟专用网络连通时,需要在配置完VPN服务后,联系VPN服务客服,进行网络配置调配,才能使用。
如何确认RDS for MySQL实例SSL证书的有效期 如果您正在使用SSL连接RDS for MySQL,执行如下命令查看证书有效期起止时间,判断证书是否到期。 show status like '%ssl_server%'; 在证书到期前请及时更新根证书为最新版本: 在RD
图1 绑定弹性公网IP 在弹出框的弹性公网IP地址列表中,选择目标弹性公网IP,单击“确定”,提交绑定任务。 如果没有可用的弹性公网IP,您可单击“查看弹性公网IP”,获取弹性公网IP。 图2 选择弹性IP 在“连接管理”页面,查看绑定成功的弹性公网IP。 您也可以在“任务中
在弹出框的弹性公网IP地址列表中,显示“未绑定”状态的弹性公网IP,选择所需绑定的弹性公网IP,单击“是”,提交绑定任务。 在“连接管理”页面,查看绑定成功的弹性公网IP。 您也可以在“任务中心”页面,查看绑定弹性公网IP任务的执行进度及结果。 如需关闭,请参见解绑弹性公网IP。 解绑弹性公网IP
需要将访问数据库的IP地址,或者IP段加安全组入方向的访问规则,操作请参见设置安全组规则。 华为云关系型数据库使用您在网络控制台购买的公网IP绑定到实例上,一个弹性公网IP只允许绑定一个RDS实例,详细收费标准请参见:带宽和IP产品价格详情。 绑定弹性公网IP 登录管理控制台。
主动终止空闲事务 功能介绍 当一个事务长时间空闲且不提交,执行回滚操作时,会对数据库的资源和性能造成损耗。如果有大量的空闲事务长期不执行也不提交、回滚,尤其是在业务高峰期的时候,性能损耗会较为严重。 功能特点 华为云RDS for MySQL针对空闲事务有超时回滚断开连接机制,具有以下特点:
在弹出框的弹性公网IP地址列表中,显示“未绑定”状态的弹性公网IP,选择所需绑定的弹性公网IP,单击“是”,提交绑定任务。如果没有可用的弹性公网IP,单击“查看弹性公网IP”,获取弹性公网IP。 在“连接管理”页面,查看绑定成功的弹性公网IP。 您也可以在“任务中心”页面,查看绑定弹性公网IP任务的执行进度及结果。
查询实例IPv6域名 功能介绍 查询数据库实例的IPv6域名。 调用接口前,您需要了解API 认证鉴权。 调试 您可以在API Explorer中调试该接口。 接口约束 该接口仅支持PostgreSQL数据库引擎。 URI URI格式 GET /v3/{project_id}/i