检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
通过虚拟私有云(Virtual Private Cloud,简称VPC)和网络安全组实现网络隔离。虚拟私有云允许租户通过配置虚拟私有云入站IP范围,来控制连接数据库的IP地址段。云数据库RDS实例运行在租户独立的虚拟私有云内,可提升云数据库RDS实例的安全性。您可以综合运用子网和安全组的配置,来完成云数据库RDS实例的隔离。
通过公网连接RDS for MariaDB实例 公网连接实例流程 绑定弹性公网IP 设置安全组规则 为了保障数据库的安全性和稳定性,在使用云数据库RDS实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。通过弹性公网IP连接RDS实例时,需要为RDS所在安全组配置相应的入方向规则。 通过公网连接RDS
Explorer中调试该接口。 接口约束 仅支持HA实例。 实例在创建、重启、数据库升级、变更规格、恢复、修改端口、删除用户、创建用户时不能进行此操作。 主备倒换不会改变实例的内网地址。 URI URI格式 PUT /v3/{project_id}/instances/{instance_id}/failover
设置密码过期策略 操作场景 长期使用同一个密码会增加被暴力破解和恶意猜测的风险,密码的安全策略即为限制用户使用同一个密码的时间,从而降低了暴力破解的风险。 RDS for MySQL的密码过期策略支持通过以下两种方式设置: 通过数据库参数设置密码过期策略:MySQL 5.7和8.
设置SQL限流规则 通过新建SQL限流规则设置SQL语句类型、关键字、最大并发数等条件,在您的业务运行过程中,RDS服务会自动匹配SQL语句,当SQL语句超过最大并发数时会被拒绝执行,可以解决由于SQL并发数过高导致实例不稳定的问题。 功能限制 新增的SQL限流规则仅对当前实例生效。
设置密码过期策略 长期使用同一个密码会增加被暴力破解和恶意猜测的风险,密码的安全策略即为限制用户使用同一个密码的时间,从而降低了暴力破解的风险。本文介绍如何设置密码过期策略。 注意事项 密码过期后用户无法正常登录。 开启密码过期策略后,需要用户自行关注密码是否即将过期,并进行处理,避免影响业务。
已成功安装SSMS客户端。 操作步骤 创建一个ECS虚拟机。 虚拟机跟对应的RDS应在同一个Region、VPC下。 在ECS上安装SQL Server 2008、SQL Server 2012、SQL Server 2014版本。 在ECS上安装的SQL Server版本,至少是标
连接管理 查看和修改内网地址 申请和修改内网域名 申请和修改公网域名 绑定和解绑弹性公网IP 修改数据库端口 父主题: RDS for SQL Server用户指南
通过内网连接RDS for MariaDB实例 内网连接实例流程 设置安全组规则 为了保障数据库的安全性和稳定性,在使用云数据库RDS实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。本节介绍如何为RDS实例设置相应的入方向规则。 通过内网连接RDS for MariaDB实例
连接管理 修改内网地址 修改内网域名 修改数据库端口 绑定和解绑弹性公网IP 申请和修改公网域名 证书配置 设置安全组规则 父主题: 连接RDS for MySQL实例
测。 连接方式有误。 解决方法:检查连接方式。如果是通过内网连接RDS实例,弹性云服务器与云数据库RDS实例必须处于同一虚拟私有云内,且只能通过弹性云服务器连接。如果通过公网连接RDS实例,该弹性云服务器可以与目标实例不在同一个虚拟私有云内。 连接数满。 解决方法:通过云数据库R
认语言。 “default language”参数默认的设置是“0”,表示默认语言为“英文”。 设置“default language”参数值。 将参数值设置为“30”,单击“保存”,在弹出框中单击“是”保存本次修改,设置SQL Server默认语言为“简体中文”。 修改完成后可
图3 源库信息 配置目标库数据库用户名和密码。 单击“测试连接”。 当界面显示“测试成功”时表示连接成功。 图4 目标库信息 在“迁移设置”页面,设置迁移用户和迁移对象,单击“下一步”。 本次选择:全部迁移。 在“预检查”页面,进行迁移任务预校验,校验是否可进行迁移。 预检查完成后
在左侧导航栏,选择“连接管理”。 在“连接信息”模块“公网地址”处,单击“绑定”。 在弹出框选择对应的弹性IP。 在本地安装SQL Server客户端管理工具,通过弹性IP进行连接。 单击“此处”,下载官网客户端。 通过SQL Server自带的脚本生成工具,生成ECS上的数据库结构脚本。 选中需要生成
如果通过弹性云服务器连接,则是主机IP,即“概览”页面该实例的“内网地址”。 如果通过连接了公网的设备访问,则为该实例已绑定的“弹性公网IP”。 port 端口,默认5432,即“概览”页面该实例的“数据库端口”。 sslmode SSL连接模式。 disable:表示进行无证书连接,不关心安全性。 verify-ca:
授权数据库账号 功能介绍 在指定实例的数据库中, 设置账号的权限。 调用接口前,您需要了解API 认证鉴权。 调试 您可以在API Explorer中调试该接口。 接口约束 实例在创建、变更规格、修改端口、冻结、异常等状态下不能执行该操作。 URI URI格式 POST /v3/
设置同区域备份策略 当数据库故障或数据损坏时,可以通过备份恢复数据库,从而保证数据可靠性。您可根据业务需要设置同区域备份策略,云数据库RDS服务按照您设置的备份策略对数据库进行备份。本文介绍如何设置同区域备份策略。 使用须知 设置同区域备份策略生成的备份为全量备份,Binlog备
有很多安全措施保证只有经过认证的用户才能操作数据库表数据,只能通过指定的数据库服务端口来访问数据库表。 主备数据库在同步过程中有传输包校验功能,所以不会出现数据被篡改。RDS for MySQL使用InnoDB引擎,不容易出现数据损坏。 可能会出现实例服务器突然停电,导致数据库有页损坏,数据库无法启动。 当主
verify-ca 客户端使用SSL加密连接到服务器,并验证服务器证书的有效性。 verify-full 客户端使用SSL加密连接到服务器,并验证服务器证书的有效性,同时比对证书内的CN或DNS与连接时配置的数据库连接地址是否一致。 相关操作 通过JDBC连接RDS for PostgreSQL实例
授权数据库账号的读写权限 功能介绍 在指定实例的数据库中, 设置账号的读写权限。 调用接口前,您需要了解API 认证鉴权。 调试 您可以在API Explorer中调试该接口。 接口约束 实例在创建、变更规格、修改端口、冻结、异常等状态下不能执行该操作。 创建的只读用户对publ