正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
连接RDS for MySQL实例 连接RDS for MySQL实例的方式概述 通过DAS连接RDS for MySQL实例(推荐) 通过MySQL命令行客户端连接实例 通过图形化界面连接RDS for MySQL实例 通过JDBC连接RDS for MySQL实例 连接管理 父主题:
安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云服务器和云数据库RDS实例提供访问策略。 为了保障数据库的安全性和稳定性,在使用云数据库RDS实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。 通过弹性公网IP连接RDS实例时,需要为RDS所在安全组配置相应的入方向规则。
使用存储过程关闭当前的错误日志文件,并循环错误日志扩展编号(就像重新启动服务器)。 新错误日志包含版本和版权信息,以及表明新日志已创建的一行。 前提条件 成功连接RDS for SQL Server实例。通过SQL Server客户端连接目标实例,具体操作请参见通过公网连接RDS for SQL Server实例。
disable 客户端不使用SSL连接。 allow 客户端将尝试建立SSL/TLS连接,但如果服务器不支持SSL/TLS连接,客户端将以普通文本方式连接。 prefer 默认模式,客户端将首先尝试建立SSL连接,如果服务器不支持SSL连接,则以普通文本方式连接。 require
25版本后,导致现有配置无法正常连接到MySQL-server,抓包结果如下图1: 可以看出,客户端进行TLS握手时向服务端发送的TLS版本号是1.0,并提供了15个支持的密码套件。 图1 连接失败抓包结果 故障分析 从MySQL-server的回复中如图2可以看到,服务器拒绝了客户端的链接,原因是MySQL
通过JDBC连接RDS for MySQL实例 通过JDBC连接实例的方式有无需下载SSL证书连接和用户下载SSL证书连接两种,其中使用SSL证书连接通过了加密功能,具有更高的安全性。RDS for MySQL新实例默认关闭SSL数据加密,开启SSL请参考设置SSL数据加密。SS
连接管理 查看和修改内网地址 申请和修改内网域名 申请和修改公网域名 绑定和解绑弹性公网IP 修改数据库端口 父主题: RDS for SQL Server用户指南
Server代理错误日志扩展编号(就像重新启动服务器)。 新的RDS for SQL Server代理错误日志包含一个表示已创建新日志的行。 前提条件 成功连接RDS for SQL Server实例。通过SQL Server客户端连接目标实例,具体操作请参见通过公网连接SQL Server实例。 操作步骤
使用root账号连接数据库失败 场景描述 使用root账号连接数据库失败。 原因分析 查看内核日志error.log,确认是否有拒绝连接的日志。 使用其他账号登录数据库,查看root权限,发现有两个root账号,其中一个root限制Host的IP是192开头。 解决方案 联系技术支持协助删除多余的root账号。
连接管理 查看和修改内网地址 修改内网域名 SSL加密相关配置 绑定和解绑弹性公网IP 修改数据库端口 通过pgAdmin连接实例 父主题: RDS for PostgreSQL用户指南
登录页面 正确输入数据库用户名和密码,单击“测试连接”。 连接成功后单击“登录”,即可进入您的数据库并进行管理。 通过DAS管理数据库的具体操作请参见《数据管理服务DAS用户指南》中“RDS for MariaDB数据库管理”章节。 父主题: 连接实例
申请和修改内网域名 RDS for MySQL支持内网域名,您可以通过内网域名连接实例。 功能限制 修改内网域名,将导致数据库连接中断,请修改对应的应用程序连接地址。内网域名修改完成后,大约5分钟生效。 如果数据库实例是通过内网域名访问,修改实例的内网IP不会影响用户业务。 内网
通过内网连接RDS实例时,设置安全组分为以下两种情况: ECS与RDS实例在相同安全组时,默认ECS与RDS实例互通,无需设置安全组规则。 ECS与RDS实例在不同安全组时,需要为RDS和ECS分别设置安全组规则。 设置RDS安全组规则:为RDS所在安全组配置相应的入方向规则。 设置ECS安全组规则:安全组默认规
选项,导致连接失败。 增加该用户最大连接数。 alter user test@‘192.168.0.100' with max_user_connections 15。 查询变更结果,检查是否可正常访问数据库。 故障三 排查是否由于RDS for MySQL客户端连接数据库的失败
通过JDBC连接RDS for PostgreSQL实例 通过JDBC连接实例的方式有无需下载SSL证书连接和用户下载SSL证书连接两种,其中使用SSL证书连接通过了加密功能,具有更高的安全性。 前提条件 用户需要具备以下技能: 熟悉计算机基础知识。 了解java编程语言。 了解JDBC基础知识。
连接方式介绍 通过内网连接RDS for MySQL实例的拓扑图如图1所示。 图1 通过内网连接实例 表1 内网连接实例方式 操作系统场景 连接工具 IP地址 默认端口号 安全组规则 已有Linux ECS MySQL命令行 内网IP 3306 ECS与RDS实例在相同安全组 默
连接RDS for PostgreSQL实例 pgAdmin是一款设计、维护和管理RDS for PostgreSQL数据库的客户端管理软件,它允许您连接到特定的数据库,创建表和运行各种从简单到复杂的SQL语句。它可支持Windows、Linux、macOS等不同的操作系统。该软
步骤三:连接实例 实例连接方式介绍 通过DAS连接RDS for PostgreSQL实例(推荐) 通过内网连接RDS for PostgreSQL实例 通过公网连接RDS for PostgreSQL实例 父主题: RDS for PostgreSQL快速入门
确认配置 查看购买成功的ECS。 图12 查看ECS 步骤3:连接RDS for MariaDB实例 本地使用Linux远程连接工具(以MobaXterm为例)登录ECS。“Remote host”为ECS绑定的弹性公网IP。 图13 新建会话 输入创建ECS时设置的密码。 图14
业务侧发现数据库每隔45天同一时间,多台数据库实例的连接数骤降。查看服务端连接数监控指标如下: 客户端出现大量报错如下: 原因分析 排查业务侧是否有间隔45天的定时任务。 客户端如果使用了istio等证书加密机制,分析证书相关日志,是否有如下类似信息。如果有,说明是证书过期导致。 客户端istio-citad