检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
读写分离具备连接保持、读写分离能力。开启读写分离后,将新增1个读写分离连接地址,请将应用连接切换到新地址。 读写分离地址:通过读写分离地址连接数据库,可实现读写分离功能。 该读写分离地址与实例的内网IP地址处于同一VPC和子网,且与实例的内网IP地址并存,互不影响。 延时阈值:对于成功开启读写分离功能
您需要设置安全组,开通需访问数据库的IP地址和端口,才可以访问数据库实例。在访问数据库前,您需要将访问数据库的IP地址,或者IP段加安全组入方向的访问规则,操作请参见设置安全组规则。 华为云关系型数据库使用您在网络控制台购买的公网IP绑定到实例上,一个弹性公网IP只允许绑定一个RDS实例,
说明 取值样例 <instance_ip> 数据库的主机IP。 如果通过内网连接,“instance_ip”是主机IP,即“概览”页面该实例的“内网地址”。 如果通过连接了公网的设备访问,“instance_ip”为该实例已绑定的“弹性公网IP”。 <instance_port>
绑定弹性公网IP功能需要联系客服开通白名单。 您需要设置安全组,开通需访问数据库的IP地址和端口,才可以访问数据库实例。在访问数据库前,您需要将访问数据库的IP地址,或者IP段加安全组入方向的访问规则,操作请参见设置安全组规则。 前提条件 只有主实例和只读实例才能绑定弹性公网IP。 对
本地客户端连接RDS实例后如何查看已授权的数据库 使用本地客户端连接数据库后,执行以下命令授权后可正常查看数据库,其中ip表示本地IP地址。 show grants for root@'ip'; show grants for root@'%'; 父主题: 数据库权限
密功能,具有更高的安全性。 前提条件 绑定弹性公网IP并设置安全组规则。 对目标实例绑定弹性公网IP。 关于如何绑定弹性公网IP,请参见绑定弹性公网IP。 获取弹性云服务器的IP地址。 设置安全组规则。 将1.b中获取的IP地址及目标实例的端口加入安全组允许访问的范围中。 关于如
表1 安全组规则 放向 类型 协议和端口 原地址 入方向 IPv4 Any:Any 0.0.0.0/0 0.0.0.0/0表示所有IP地址 入方向 IPv4 ICMP:Any 0.0.0.0/0 0.0.0.0/0表示所有IP地址 检查“网络ACL”规则。 排查“网络ACL”是
查询实例IPv6域名 功能介绍 查询数据库实例的IPv6域名。 调用接口前,您需要了解API 认证鉴权。 调试 您可以在API Explorer中调试该接口。 接口约束 该接口仅支持PostgreSQL数据库引擎。 URI URI格式 GET /v3/{project_id}/i
接口约束 仅支持HA实例。 实例在创建、重启、数据库升级、变更规格、恢复、修改端口、删除用户、创建用户时不能进行此操作。 主备倒换不会改变实例的内网地址。 URI URI格式 PUT /v3/{project_id}/instances/{instance_id}/failover 参数说明
表格内容折行:开启后,实例列表的内容会自动换行显示。 操作列:开启后,实例列表的“操作”列会固定在最后一列。 支持展示以下列表项:实例名称/ID、实例备注、实例类型、数据库引擎版本、运行状态、磁盘加密状态(请联系客服申请)、计费模式、内网地址、内网域名、IPv6地址、读写分离地址、代理ID、企业项
表格内容折行:开启后,实例列表的内容会自动换行显示。 操作列:开启后,实例列表的“操作”列会固定在最后一列。 支持展示以下列表项:实例名称/ID、实例备注、实例类型、数据库引擎版本、运行状态、磁盘加密状态(请联系客服申请)、计费模式、内网地址、内网域名、IPv6地址、读写分离地址、代理ID、企业项
表格内容折行:开启后,实例列表的内容会自动换行显示。 操作列:开启后,实例列表的“操作”列会固定在最后一列。 支持展示以下列表项:实例名称/ID、实例备注、实例类型、数据库引擎版本、运行状态、磁盘加密状态(请联系客服申请)、计费模式、内网地址、内网域名、IPv6地址、读写分离地址、代理ID、企业项
跨地域内网默认不能访问,不同区域的云服务之间内网互不相通。您可以通过公网访问,或者通过云连接/VPN打通网络实现内网访问。 弹性公网IP:不能通过内网IP地址访问RDS实例时,可以使用公网访问。 对于RDS for MySQL实例,请参见使用MySQL命令行公网连接实例。 对于RDS for
通过虚拟私有云(Virtual Private Cloud,简称VPC)和网络安全组实现网络隔离。虚拟私有云允许租户通过配置虚拟私有云入站IP范围,来控制连接数据库的IP地址段。云数据库RDS实例运行在租户独立的虚拟私有云内,可提升云数据库RDS实例的安全性。您可以综合运用子网和安全组的配置,来完成云数据库RDS实例的隔离。
源地址是入方向规则中用来匹配外部请求的地址,支持IP地址、安全组和IP地址组。例如: 单个IP地址:192.168.10.10/32(IPv4地址) IP地址段:192.168.1.0/24(IPv4地址段) 所有IP地址:0.0.0.0/0(IPv4任意地址) 安全组:sg-abc IP地址组:ipGroup-test
实例的公网地址和数据库端口。 图4 连接信息 如果没有绑定公网地址,请参见绑定弹性公网IP。 在ECS上测试是否可以正常连接到RDS for MySQL实例公网地址的端口。 执行yum install telnet命令提前安装telnet工具。 telnet 公网地址 3306 如果可以通信,说明网络正常。
绑定弹性公网IP并设置安全组规则。 对目标实例绑定弹性公网IP。 获取弹性云服务器的IP地址。 设置安全组规则。 将1.b中获取的IP地址及目标实例的端口加入安全组允许访问的范围中。 使用ping命令连通1.a中绑定的弹性公网IP,确保弹性云服务器可以访问该弹性公网IP。 使用客户端连接实例。
如何保障RDS实例通过EIP数据传输的安全性 使用EIP连接数据库时,业务数据会在公网上进行传输,数据容易泄露,因此强烈建议您使用云数据库RDS服务的SSL通道来对公网上传输的数据进行加密,防止数据泄露,详情请参见设置SSL数据加密。您也可以借助云专线或虚拟专用网络来完成数据传输通道的加密。
只读节点全部故障 只读 权重负载 负载均衡 主节点权重不可设置 主节点:不参与只读请求的转发 代理地址:可读不可写 主节点:不参与只读请求的转发 代理地址:连接报错 读写 负载均衡 系统分配 主节点:可读可写 代理地址:可读可写 主节点:可读可写 代理地址:可读可写 权重负载 > 0 主节点:可读可写
根据界面提示,将灾备实例的弹性公网IP加入生产中心RDS for MySQL实例所属安全组的入方向规则,选择TCP协议,端口为生产中心RDS for MySQL实例的端口号。 图1 添加安全组规则 源库信息中的“IP地址或域名”填写生产中心RDS for MySQL实例绑定的EIP,“端口”填写生产中心RDS