检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
设置了磁盘加密或备份数据加密后,提醒您保存好密钥,一旦密钥被禁用、删除或冻结,会导致数据库不可用,并且可能无法恢复数据,具体场景如下: 针对磁盘加密,备份数据不加密的场景:可以通过备份恢复到新实例的方式恢复数据。 针对磁盘加密,并且备份数据加密的场景:无法恢复数据。 如果使用共享KMS密钥,对应的CTS
自定义显示列 支持展示以下列表项:实例名称/ID、实例备注、实例类型、数据库引擎版本、运行状态、磁盘加密状态(请提交工单申请)、计费模式、内网地址、内网域名、IPv6地址、企业项目、创建时间、数据库端口、存储空间类型、操作。 父主题: 实例生命周期
一列。 支持展示以下列表项:实例名称/ID、实例备注、实例类型、数据库引擎版本、运行状态、磁盘加密状态(请提交工单申请)、计费模式、内网地址、内网域名、IPv6地址、读写分离地址、代理ID、企业项目、创建时间、数据库端口、存储空间类型、标签、操作。 父主题: 实例生命周期
帐号权限。 数据库端口 设置范围为1024~65535(其中12017、33071、33062被RDS系统占用不可设置)。 更多信息,请参见修改数据库端口。 磁盘加密 购买磁盘加密后,在实例创建成功后不可修改磁盘加密状态,且无法更改密钥。 更多信息,请参见服务端加密。 虚拟私有云
一列。 支持展示以下列表项:实例名称/ID、实例备注、实例类型、数据库引擎版本、运行状态、磁盘加密状态(请提交工单申请)、计费模式、内网地址、内网域名、IPv6地址、读写分离地址、代理ID、企业项目、创建时间、数据库端口、存储空间类型、标签、操作。 父主题: 实例生命周期
RDS for SQL Server 恢复备份文件到RDS for SQL Server实例的版本限制 使用导入导出功能将ECS上的SQL Server数据库迁移到RDS for SQL Server 修改RDS for SQL Server实例的参数 RDS SQL Server支持DMV动态管理视图
RDS for MySQL支持申请多个读写分离地址吗 支持。 开启单Proxy功能后,将自动新增1个读写分离连接地址。通过读写分离连接地址,写请求均会自动访问主实例,读请求按照读权重设置自动访问各个实例。 开启多proxy功能后,支持创建多个数据库代理。不同的应用服务通过连接不同的代理
重置密码生效时间取决于该主实例当前执行的业务数据量。 请定期修改用户密码,以提高系统安全性,防止出现密码被暴力破解等安全风险。 如果使用root账号登录数据库,重置密码可能会导致业务中断,请谨慎操作。 方式一 登录管理控制台。 单击管理控制台左上角的,选择区域。 单击页面左上角的,选择“数据库 > 云数据库 RDS”,进入RDS信息页面。
磁盘加密 不加密:未开启加密功能。 加密:提高数据安全性,对性能有一定影响。 密钥名称:选择或创建密钥,该密钥是最终租户密钥。 说明: RDS购买磁盘加密后,在实例创建成功后不可修改磁盘加密状态,且无法更改密钥。选择“磁盘加密”,存放在对象存储服务上的备份数据不会被加密,如需开
磁盘扩容 操作场景 随着业务数据的增加,原来申请的数据库磁盘容量可能会不足,需要为云数据库RDS实例进行扩容。 当实例处于“磁盘空间满”状态时,需扩容至磁盘空间使用率小于85%才可使实例处于可用状态,使数据库恢复正常的写入操作。建议您设置“磁盘使用率”指标的告警规则,及时了解磁盘
域VPC互连。 虚拟专用网络VPN:基于Internet使用加密隧道将不同区域的VPC连接起来。具备成本低、配置简单、即开即用等优点。但它的网络质量依赖Internet。具体请参见通过VPN连接VPC。 父主题: 数据库连接
其中使用SSL证书连接通过了加密功能,具有更高的安全性。RDS for MySQL新实例默认关闭SSL数据加密,开启SSL请参考设置SSL数据加密。SSL连接实现了数据加密功能,但同时也会增加网络连接响应时间和CPU消耗,不建议开启SSL数据加密。 前提条件 用户需要具备以下技能:
图8 打开登录信息 常见问题 RDS实例连接失败怎么办 后续操作 登录实例后,您可以创建数据库,进行数据迁移等操作,具体请参见: 通过界面可视化创建MySQL数据库 通过调用API创建MySQL数据库 通过DAS管理MySQL数据库 将数据迁移到云上RDS for MySQL 父主题:
设置跨区域备份策略 功能介绍 在备份原区域设置跨区域备份策略。 调用接口前,您需要了解API 认证鉴权。 调试 您可以在API Explorer中调试该接口。 接口约束 如果实例已开启跨区域备份策略,调用接口设置跨区域备份策略,仅会更改保留天数,其他参数设置无效。 RDS for
载SSL证书两种,其中使用SSL证书连接通过了加密功能,具有更高的安全性。RDS for MariaDB新实例默认关闭SSL数据加密。SSL连接实现了数据加密功能,但同时也会增加网络连接响应时间和CPU消耗,不建议开启SSL数据加密。 前提条件 用户需要具备以下技能: 熟悉计算机基础知识。
RDS与自建数据库优势对比 云数据库RDS和自建数据库的优势对比如表1所示。 表1 优势对比 项目 云数据库RDS 自购服务器搭建数据库服务 服务可用性 请参见弹性云服务器的优势。 需要购买额外设备,自建主从,自建RAID。 数据可靠性 请参见什么是云硬盘。 需要购买额外设备,自建主从,自建RAID。
在“概览”页面查看读写分离地址,通过读写分离地址连接数据库,可实现读写分离功能。 该读写分离地址与实例的内网IP地址处于同一VPC和子网,且与实例的内网IP地址并存,互不影响。 图8 查看读写分离地址 步骤2:进行用户认证 在使用数据库代理连接RDS for MySQL实例前,需要确保当前数据库账号
该实例的“数据库端口”。 <database_name> 数据库名,即需要连接的数据库名(默认的管理数据库是postgres)。 sslmode ssl连接模式。 verify-ca:表示我想要对数据加密,并且我接受因此带来的负荷。我想要确保我连接到的是我信任的服务器。 其他可选项请参考:https://jdbc
设置SSL数据加密 功能介绍 为实例设置SSL数据加密。 调用接口前,您需要了解API 认证鉴权。 调试 您可以在API Explorer中调试该接口。 接口约束 实例在创建、重启、数据库升级、变更规格、创建用户、删除用户等状态下不能设置SSL数据加密。 仅支持RDS for MySQL实例。
返回结果状态码为2xx时,重试后客户端可以得到与上次相同的结果,但对您的服务端状态没有影响。 返回结果状态码为4xx时,重试不会成功。您需要根据错误信息排查问题后再重试请求。 支持幂等设置的API列表 以下API支持设置X-Client-Token请求头,保证请求幂等性。 创建数据库实例 父主题: 附录