检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
数据管理服务是否支持跨Region访问 暂不支持,目前仅支持同Region访问数据库。 父主题: 产品咨询
查看iptables配置。 iptables -S “--dport”后面的数字为可以被访问的端口。 保证端口能够被访问的方法: 通过增加iptables规则,如增加一条允许访问数据库端口的规则。 通过如下命令关闭防火墙。 systemctl stop iptables 父主题:
如何查看并放通ECS实例安全组规则 需要添加实例端口号(示例为3306)到100.125.0.0/16和100.79.0.0/16的规则,DAS才能访问ECS自建库。 在ECS实例详情页面,单击“安全组”页签,查看安全组规则。 图1 安全组规则 单击页面左侧的“配置规则”,进入安全组信息页面。
server。 报错原因: 您输入的数据库用户不允许远程登录MySQL(如root用户,mysql.user表中只设置了root@localhost用户,指定用户只能本地登录)。 解决方法:使用客户端工具或命令行登录MySQL,创建可以远程登录的用户。 create user 'user_name'@'100
L,提供了访问最频繁、更新最频繁的表,锁等待时间最长的SQL等多维度的分析、搜索、过滤能力。 使用须知 关闭DAS收集全量SQL后,DAS将不再采集您新产生的SQL,已经收集的SQL也会被删除,请您谨慎操作。 免费实例的全量SQL日志仅保留1个小时,付费实例默认保留7天,最长可保存30天,到期后自动删除。
%网段的用户,则DAS只能通过100.%网段的数据库用户去连接数据库。user_name @%与user_name @100.%是两个用户,其密码和权限都是独立的,请确认输入的密码是否是user_name @100.%用户的密码。 报错原因:DAS服务器的IP地址不在您输入用户的白名单中。 解决方法:
与其他服务的关系 在云上创建数据库实例后,连接和访问云数据,经常面临需要安装客户端才可以访问数据库的困扰,数据管理服务带你一站式轻松进行访问数据。 通过数据管理服务,您可以随时随地、安全地访问数据。 通过数据管理服务,您能够直接对数据结构进行可视化目录结构管理、轻松完成数据结构变更。
根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DAS资源委托给更专业、高效的其他账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DAS服务的其它功能。 本
维实例列表页面。 在实例列表页面右上角,按照引擎、实例名称或者实例IP筛选实例。 图1 筛选实例 选择目标实例,单击“详情”,进入“实例概览”页面。 单击“SQL”,选择“SQL洞察”,进入SQL洞察页面。 如果未开启收集全量SQL开关,将无法获取全量SQL数据进行分析,如需使用,请单击收集全量SQL右侧开启。
展示。可基于用户、访问主机、库等多维度快速过滤识别到自定义慢SQL会话、活跃会话等。Kill会话功能应对紧急实例恢复,保障数据库的可用性。 使用须知 您在Kill会话时,请谨慎,避免因Kill会话造成实例或业务异常。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。
展示。可基于用户、访问主机、库等多维度快速过滤识别到自定义慢SQL会话、活跃会话等。Kill会话能应对紧急实例恢复,保障数据库的可用性。 使用须知 您在Kill会话时,请谨慎,避免因Kill会话造成实例或业务异常。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。
在实例列表页面右上角,按照引擎、实例名称或者实例IP筛选实例。 图1 筛选实例 选择目标实例,单击“详情”,进入“实例概览”页面。 在“会话”页签,可以进行如下操作。 查看会话统计结果 在会话统计信息区域,可以查看会话概要(如慢会话数、活跃会话数和会话总数),按照用户、访问主机和数据库等维度统计的会话结果。
S管理实例,在授权时一同添加DAS FullAccess系统策略即可。 在DAS中所能查看和管理的实例列表与您在对应服务配置的一致。 使用系统细粒度权限授权的用户默认具有查看开发工具数据库登录列表、删除数据库登录信息和访问DBA智能运维功能的权限,其在DAS所能看到的实例列表与您在对应服务配置的一致。
图2 新建用户 表1 库用户信息说明 库用户信息 说明 用户类型 可选择“带登录名的SQL用户”和“不带登录名的SQL用户”。不带登录名的SQL用户不能登录,但是可以被授予权限。 用户名 库用户的名称。 登录名 关联登录名。登录名登录后,登录名对此库的权限即为该用户具有的权限。
DAS”,进入数据管理服务页面。 在左侧的导航栏中单击“DBA智能运维 > 实例列表”页签,进入DBA智能运维实例列表页面。 您也可以在产品概览页面,单击“进入DBA智能运维”,进入DBA智能运维实例列表页面。 在实例列表页面右上角,按照引擎、实例名称或者实例IP筛选实例。 图1 筛选实例 选择目标实例,单击“
步骤一:新增数据库实例登录信息 登录ECS自建数据库实例时,您需要先增加一条数据库实例登录信息,方便您登录和管理数据库。数据库实例登录信息创建成功后,还可以修改或删除。 使用须知 当您一年内未通过创建的登录连接登录数据库实例,系统会自动清除此条数据库的所有信息,包括保存的密码。 在DA
0版本。 角色名:可选择该实例下其他已经创建的用户名。 是否可以授权给其他用户:是否允许新创建的用户将已经创建的用户的权限授权给其他用户。 是否是默认角色:是否允许已经创建的用户的权限授权新创建的用户。 说明: 使用DAS角色管理需要当前数据库用户具有ROLE_ADMIN权限。
用户管理 当同一数据库实例或同一数据库需要不同权限的用户访问时,可创建多个用户,但创建的用户权限不能超出该账号所具备的操作权限。 创建的用户在开发工具数据库登录列表页面,通过单击“登录”,进入本数据库管理页面,进行数据库管理。 新建用户 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。
”,进入开发工具页面。 选择需要登录的目标数据库实例,单击操作列表中的“登录”,登录目标数据库实例。 在顶部菜单栏“用户管理”下,选择“登录名”,进入登录名页面。 单击“新建登录名”。 图1 登录名 在新建登录名页面设置常规信息、服务器角色、用户映射、安全对象及状态信息,单击“保存”。
基础概念 账号 用户注册时的账号,账号对其所拥有的资源及云服务具有完全的访问权限,可以重置用户密码、分配用户权限等。由于账号是付费主体,为了确保账号安全,建议您不要直接使用账号进行日常管理工作,而是创建用户并进行日常管理工作。 用户 由账号在IAM中创建的用户,是云服务的使用人员,具有身份凭证(密码和访问密钥)。