检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如何选择和配置安全组 DDM实例采用了VPC和安全组等网络安全保护措施,以下内容帮助您正确配置安全组。 通过VPC内网访问DDM实例 DDM实例的访问和使用,包括客户端所在ECS访问DDM实例,以及DDM实例访问其关联的数据节点。 除了ECS、DDM实例、数据节点必须处于相同VP
场景三:华为云上自建MySQL迁移到DDM 场景介绍 企业在华为云上自建MySQL数据库,希望能使用DDM将数据进行分布式存储。 迁移过程中可能会出现业务中断情况,中断时长与迁移数据量大小、网络情况相关。 迁移示意 图1 华为云上自建MySQL迁移到DDM示意图 自建MySQL所在服务器与目标DDM实例、RDS
网络访问使用限制 在使用DDM过程中,对于网络访问存在一些使用限制。 用户购买的数据节点、部署应用程序的ECS、DDM实例必须属于同一个VPC。 当用户需要在自己电脑访问DDM服务时,需要为DDM开通EIP服务,然后通过EIP访问DDM。 父主题: 使用限制
修改实例安全组 DDM服务支持修改数据库实例的安全组。 更多配置安全组操作,请参考如何选择和配置安全组。 使用须知 修改安全组后可能导致当前DDM实例与关联的数据节点网络不通,请谨慎选择。 操作步骤 登录分布式数据库中间件控制台。 在“实例管理”页面,选择指定的实例,单击实例名称。
网络监控指标 如果DDM实例开通了负载均衡,则可以查看以下网络监控指标。如果没有开通,则无权查看。 表1 负载均衡支持的监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) m7_in_Bps 网络流入速率 从外部访问测量对象所消耗的流量。 单位:字节/秒
修改DDM实例安全组 功能介绍 修改DDM实例安全组。 接口约束 无 调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。 URI PUT /v1/{project_id}/ins
查看网络监控指标 DDM控制台提供了监控管理功能,旨在对网络监控指标进行监控管理。 前提条件 如果DDM实例开通了负载均衡,则可以查看网络监控指标。如果没有开通,则无权查看。 操作步骤 登录分布式数据库中间件控制台。 在实例管理列表页面,单击进入目标实例,进入基本信息页面。 在左侧导航栏中,单击“监控管理”页签。
件通知。 云审计服务(CTS) 云审计服务(Cloud Trace Service),提供DDM服务资源的操作记录,记录内容包括您从云计算平台发起的云服务资源操作请求以及每次请求的结果,供您查询、审计和回溯使用。 弹性负载均衡(ELB) 弹性负载均衡(ELB)将访问流量根据分配策
创建源端VPC和安全组 创建源端VPC和安全组,为创建RDS for MySQL实例准备好网络资源和安全组。 创建VPC 登录华为云控制台。 单击管理控制台左上角的,选择区域“华南-广州”。 单击左侧的服务列表图标,选择“网络 > 虚拟私有云 VPC”。 进入虚拟私有云信息页面。
创建目标端VPC和安全组 创建目标端VPC和安全组,为创建DDM实例准备好网络资源和安全组。 创建VPC 登录华为云控制台。 单击管理控制台左上角的,选择区域“华北-北京四”。 单击左侧的服务列表图标,选择“网络 > 虚拟私有云 VPC”。 进入虚拟私有云信息页面。 单击“创建虚
MySQL实例处于相同的VPC,以保证网络连通。 目前DDM实例创建后不支持切换虚拟私有云,请谨慎选择。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,来提高网络安全性。创建DDM实例时会自动为您配置内网地址,实例创建成功后该内网地址可修改。 内网安全组 已创建的内网安全组。 建议DDM实例与应用程序、RDS
数据管理服务(Data Admin Service,简称DAS)是用来登录和操作华为云上数据库的Web服务,提供数据库开发、运维、智能诊断的一站式云上数据库管理平台,方便用户使用和运维数据库。 本章节主要介绍购买DDM实例、购买RDS for MySQL实例、创建DDM账号并关联RDS for MyS
DDM自定义策略 如果系统预置的DDM权限,不满足您的授权要求,可以创建自定义策略。 目前云服务平台支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略
等功能。具体使用方法请参考数据迁移。 监控管理 包括监控指标一览表和如何查看监控指标,具体使用方法请参考监控管理。 标签管理 该功能用于云平台,通过统一的标签管理各种资源,具体请参考标签。 SQL语法管理 包括DDL语法、DML语法、全局序列、实用SQL语句和多种拆分算法的使用等功能,具体使用方法请参考SQL语法。
访问控制 操作场景 当前创建DDM实例时,DDM默认支持负载均衡(个别没有负载均衡能力的局点除外)。当业务通过控制台提供的内网地址连接DDM时,默认不限制访问的IP地址,即此时安全组是失效的,需要通过“访问控制”功能来做访问的安全控制。如果直连DDM节点,安全组依然有效。 操作步骤
标签 标签管理服务(Tag Management Service,TMS)用于用户在云平台,通过统一的标签管理各种资源。TMS服务与各服务共同实现标签管理能力,TMS提供全局标签管理能力,各服务维护自身标签管理。 使用须知 标签由“键”和“值”组成,每个标签中的一个“键”只能对应一个“值”。
根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,
实例监控指标 功能说明 本节定义了分布式数据库中间件服务上报云监控的监控指标的命名空间,监控指标列表和维度定义,您可以通过云监控提供的API接口来检索DDM产生的监控指标信息。 命名空间 SYS.DDMS SYS.DDM是DDM1.0版本的命名空间。 SYS.DDMS是DDM2.0版本的命名空间。
配额 操作场景 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。 如果当前资源配额限制无法满足使用需要,您可以申请扩大配额。 查看配额 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 在页面右上角,选择“资源 > 我的配额”,进入“服务配额”页面。
如需使用ELB访问控制功能,可以在DBS运维平台为对应实例打开ELB功能。 400 DBS.300371 当前账户不支持创建该内测引擎版本,如有需要请联系技术人员开通。 建议客户使用稳定版本的engineId创建实例,如必须创建内测版,前往DBS运维平台将用户加入到对应特性白名单中。 DD