华为云用户手册

  • TaurusDB产品优势 性能强悍:采用计算与存储分离,日志即数据架构,RDMA网络。对于某些业务负载,吞吐量最高可提升至开源MySQL7倍。 弹性扩展:1写15只读节点,分钟级添加只读实例,规格升降级。 高可靠性:跨AZ部署,数据三副本,共享分布式存储,RPO为0,秒级故障倒换。 安全防护:采用共享分布式存储,故障秒级恢复,数据0丢失;采用VPC、安全组、SSL连接和 数据加密 等严格控制安全访问。 高兼容性:兼容MySQL,应用无需改造即可轻松迁移上云。 海量存储:华为自研DFV分布式存储,容量高达128TB。
  • 内网连接实例,更快更安全 使用DAS连接数据库实例 华为云数据管理服务(Data Admin Service,简称DAS)是一款专业的简化数据库管理工具,提供优质的可视化操作界面,大幅提高工作效率,让数据管理变得既安全又简单。您可以通过数据管理服务连接并管理TaurusDB实例。TaurusDB默认为您开通了远程主机登录权限,推荐您使用更安全便捷的数据管理服务连接实例。详情请参见通过DAS连接TaurusDB实例。 使用读写内网地址连接数据库实例 当应用部署在弹性云服务器上,且该弹性云服务器与TaurusDB实例处于同一区域,同一VPC时,建议单独使用读写内网地址连接弹性云服务器与TaurusDB数据库实例,安全性较高,而且可实现TaurusDB的较好性能。详情请参见内网连接TaurusDB实例。
  • 正确的使用访问控制能力保护数据不泄露、不被篡改 正确的使用访问控制能力,可以有效预防您的数据被异常窃取或者破坏。 建议对不同角色的 IAM 用户仅设置最小权限,避免权限过大导致数据泄露或被误操作 为了更好的进行权限隔离和管理,建议您配置独立的IAM管理员,授予IAM管理员IAM策略的管理权限。IAM管理员可以根据您业务的实际诉求创建不同的用户组,用户组对应不同的数据访问场景,通过将用户添加到用户组并将IAM策略绑定到对应用户组,IAM管理员可以为不同职能部门的员工按照最小权限原则授予不同的数据访问权限,详情请参见权限管理。 配置安全组访问控制,保护数据不被异常读取和操作 您创建TaurusDB实例后,配置安全组的入方向、出方向规则限制,可以控制连接实例的网络范围,避免TaurusDB暴露给不可信第三方。详情请参见设置安全组规则。 建议使用非默认端口,避免端口被扫描攻击 TaurusDB默认端口为3306,容易被扫描攻击,建议将端口设置为非默认端口。详情请参见修改数据库端口。 定期修改管理员账号密码,防止账号被盗用。 默认的数据库管理员帐号root拥有较高的权限,建议您参考重置管理员密码定期修改root密码。 使用不同的账号(非管理员)管理不同的数据库 通过创建不同的账号,将各个数据库按照业务或者实际需要分配给不同的账号管理,并且对账号进行读写权限的分配。详情请参见账号管理。 开启敏感操作多因子认证保护您的数据不被误删 TaurusDB支持敏感操作保护,开启后执行删除实例等敏感操作时,系统会进行身份验证,进一步保证TaurusDB配置和数据的安全性,对数据的高危操作进行控制。详情请参见敏感操作。
  • TaurusDB最佳实践汇总 本文汇总了云数据库TaurusDB服务的常见应用场景,并为每个场景提供详细的方案描述和操作指南,以帮助您轻松上手云数据库TaurusDB。 表1 TaurusDB最佳实践汇总 分类 相关文档 数据迁移 E CS 自建MySQL迁移到TaurusDB 其他云MySQL迁移到 GaussDB (for MySQL) 安全性 TaurusDB安全最佳实践 冷热分离 TaurusDB冷热分离最佳实践
  • 账号权限要求 当使用DRS将其他云MySQL数据库的数据迁移到华为云云数据库GaussDB(for MySQL)实例时,在不同迁移类型的情况下,对源数据库的账号权限要求如下: 表1 迁移账号权限 迁移类型 全量迁移 全量+增量迁移 源数据库(MySQL) SELECT、SHOW VIEW、EVENT。 SELECT、SHOW VIEW、EVENT、LOCK TABLES、REPLICATION SLAVE、REPLICATION CLIENT。 MySQL的相关授权操作可参考操作指导。
  • SDK列表 表1提供了TaurusDB服务支持的SDK列表,您可以在GitHub仓库查看SDK更新历史、获取安装包以及查看指导文档。 表1 SDK列表 编程语言 Github地址 参考文档 Java huaweicloud-sdk-java-v3 Java SDK使用指导 Python huaweicloud-sdk-python-v3 Python SDK使用指导 Go huaweicloud-sdk-go-v3 Go SDK使用指导
  • 购买ECS 登录管理控制台,查看是否有弹性云服务器。 有Linux弹性云服务器,执行3。 有Windows弹性云服务器,参考通过内网连接GaussDB(for MySQL)实例(Windows方式)。 无弹性云服务器,执行2。 图1 ECS实例 购买弹性云服务器时,选择Linux操作系统,例如CentOS。 由于需要在ECS下载MySQL客户端,因此需要为ECS绑定弹性公网IP(EIP),并且选择与GaussDB(for MySQL)实例相同的区域、VPC和安全组,便于GaussDB(for MySQL)和ECS网络互通。 购买Linux弹性云服务器请参考《弹性云服务器快速入门》中“购买弹性云服务器”章节。 在ECS实例基本信息页,查看ECS实例的区域和VPC。 图2 ECS基本信息 在GaussDB(for MySQL)实例基本信息页,查看实例的区域和VPC。 图3 基本信息 确认ECS实例与GaussDB(for MySQL)实例是否处于同一区域、同一VPC内。 是,执行查询需要连接的实例的内网IP地址。 如果不在同一区域,请重新创建实例。不同区域的云服务之间内网互不相通,无法访问实例。请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 如果不在同一VPC,可以修改ECS的VPC,请参见切换虚拟私有云。
  • 测试连通性并安装MySQL客户端 登录ECS实例,请参见《弹性云服务器用户指南》中“Linux弹性 云服务器远程登录 (VNC方式)”。 在ECS上测试是否可以正常连接到GaussDB(for MySQL)实例读写内网地址的端口,连接地址和端口通过查询需要连接的实例的内网IP地址获取。 telnet 读写内网地址 端口 如果提示command not found,请根据ECS使用的操作系统不同,自行安装telnet工具。 如果可以通信,说明网络正常。 如果无法通信,请检查安全组规则。 查看ECS的安全组的出方向规则,如果目的地址不为“0.0.0.0/0”且协议端口不为“全部”,需要将GaussDB(for MySQL)实例的读写内网地址和端口添加到出方向规则。 图5 ECS的安全组 查看GaussDB(for MySQL)的安全组的入方向规则,需要将ECS实例的私有IP地址和端口添加到入方向规则,具体操作请参见设置安全组规则。 在浏览器下载Linux系统的MySQL客户端安装包。建议您下载的MySQL客户端版本高于已创建的GaussDB(for MySQL)实例中数据库版本。 在下载页面找到对应版本链接,以mysql-community-client-8.0.21-1.el6.x86_64为例,打开页面后,即可下载安装包。 图6 下载 将安装包上传到ECS。 您可以使用任何终端连接工具(如WinSCP、PuTTY等工具)将安装包上传至ECS。 执行以下命令安装MySQL客户端。 rpm -ivh mysql-community-client-8.0.21-1.el6.x86_64.rpm 如果安装过程中报conflicts,可增加replacefiles参数重新安装,如下: rpm -ivh --replacefiles mysql-community-client-8.0.21-1.el6.x86_64.rpm 如果安装过程中提示需要安装依赖包,可增加nodeps参数重新安装,如下: rpm -ivh --nodeps mysql-community-client-8.0.21-1.el6.x86_64.rpm
  • 使用MySQL-Front连接实例 启动MySQL-Front客户端。 在连接管理对话框中,单击“新建”。 图10 连接管理 输入需要连接的实例信息,单击“确定”。 图11 添加信息 表1 参数说明 参数 说明 名称 连接数据库的任务名称。若不填写,系统默认与Host一致。 主机 在5中获取的读写公网地址。 端口 在5中获取的数据库端口,默认3306。 用户 实例的账号名称,默认root。 密码 要实例的账号所对应的密码。 在“连接管理”窗口,选中3创建的连接,单击“打开”,如下图所示。若连接信息无误,即会成功连接实例。 图12 打开登录信息
  • 购买ECS 登录管理控制台,查看是否有弹性云服务器。 有Linux弹性云服务器,参考通过公网连接GaussDB(for MySQL)实例(Linux方式)。 有Windows弹性云服务器,执行3。 无弹性云服务器,执行2。 购买弹性云服务器时,选择Windows操作系统。 由于需要在ECS下载MySQL客户端,因此需要为ECS绑定弹性公网IP(EIP)。 购买Windows弹性云服务器请参考《弹性云服务器快速入门》中“购买弹性云服务器”章节。 在ECS实例基本信息页,查看ECS实例的区域和VPC。 图1 查看ECS区域和VPC 在GaussDB(for MySQL)实例基本信息页,查看实例的区域和VPC。 图2 查看GaussDB(for MySQL)区域和VPC
  • 测试连通性并安装MySQL-Front 打开cmd命令窗,测试是否可以正常连接到GaussDB(for MySQL)实例读写公网地址的端口。 telnet 读写公网地址 端口 如果提示command not found,请根据ECS使用的操作系统不同,自行安装telnet工具。 如果可以通信,说明网络正常。 如果无法通信,请检查安全组规则。 查看ECS的安全组的出方向规则,如果目的地址不为“0.0.0.0/0”且协议端口不为“全部”,需要将GaussDB(for MySQL)实例的读写公网地址和端口添加到出方向规则。 图5 ECS的安全组 查看GaussDB(for MySQL)的安全组的入方向规则,需要将ECS实例的弹性公网IP地址和端口添加到入方向规则,具体操作请参见设置安全组规则。 在本地打开浏览器,下载并安装MySQL-Front工具(以5.4版本为例)。 图6 选择位置 图7 选择开始菜单 图8 选择附加任务 图9 完成
  • 购买ECS 登录管理控制台,查看是否有弹性云服务器。 有Linux弹性云服务器,执行3。 有Windows弹性云服务器,参考通过公网连接GaussDB(for MySQL)实例(Windows方式)。 无弹性云服务器,执行2。 图1 ECS实例 购买弹性云服务器时,选择Linux操作系统,例如CentOS。 由于需要在ECS下载MySQL客户端,因此需要为ECS绑定弹性公网IP(EIP)。 购买Linux弹性云服务器请参考《弹性云服务器快速入门》中“购买弹性云服务器”章节。 在ECS实例基本信息页,查看ECS实例的区域和VPC。 图2 查看ECS区域和VPC 在GaussDB(for MySQL)实例基本信息页,查看实例的区域和VPC。 图3 查看GaussDB(for MySQL)区域和VPC
  • 测试连通性并安装MySQL客户端 登录ECS实例,请参见《弹性云服务器用户指南》中“Linux弹性云服务器远程登录(VNC方式)”。 在ECS上测试是否可以正常连接到GaussDB(for MySQL)实例读写公网地址和端口,连接地址和端口通过查询需要连接的实例的公网IP地址获取。 telnet 读写公网地址 端口 如果提示command not found,请根据ECS使用的操作系统不同,自行安装telnet工具。 如果可以通信,说明网络正常。 如果无法通信,请检查安全组规则。 查看ECS的安全组的出方向规则,如果目的地址不为“0.0.0.0/0”且协议端口不为“全部”,需要将GaussDB(for MySQL)实例的读写公网地址和端口添加到出方向规则。 图6 ECS的安全组 查看GaussDB(for MySQL)的安全组的入方向规则,需要将ECS实例的弹性公网IP地址和端口添加到入方向规则,具体操作请参见设置安全组规则。 在浏览器下载Linux系统的MySQL客户端安装包。建议您下载的MySQL客户端版本高于已创建的GaussDB(for MySQL)实例中数据库版本。 在下载页面找到对应版本链接,以mysql-community-client-8.0.21-1.el6.x86_64为例,打开页面后,即可下载安装包。 图7 下载 将安装包上传到ECS。 您可以使用任何终端连接工具(如WinSCP、PuTTY等工具)将安装包上传至ECS。 执行以下命令安装MySQL客户端。 rpm -ivh mysql-community-client-8.0.21-1.el6.x86_64.rpm 如果安装过程中报conflicts,可增加replacefiles参数重新安装,如下: rpm -ivh --replacefiles mysql-community-client-8.0.21-1.el6.x86_64.rpm 如果安装过程中提示需要安装依赖包,可增加nodeps参数重新安装,如下: rpm -ivh --nodeps mysql-community-client-8.0.21-1.el6.x86_64.rpm
  • 注意事项 因为安全组的默认规则是在出方向上的数据报文全部放行,同一个安全组内的弹性云服务器和TaurusDB数据库实例可互相访问。安全组创建后,您可以在安全组中定义各种访问规则,当TaurusDB数据库实例加入该安全组后,即受到这些访问规则的保护。 默认情况下,一个租户可以创建500条安全组规则。 为一个安全组设置过多的安全组规则会增加首包延时,因此,建议一个安全组内的安全组规则不超过50条。 当需要从安全组外访问安全组内的TaurusDB数据库实例时,需要为安全组添加相应的入方向规则。 为了保证数据及实例安全,请合理使用权限。建议使用最小权限访问,并及时修改数据库默认端口号(3306),同时将可访问IP地址设置为远程主机地址或远程主机所在的最小子网地址,限制远程主机的访问范围。 源地址默认的IP地址0.0.0.0/0是指允许所有IP地址访问安全组内的TaurusDB数据库实例。
  • 操作场景 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云服务器和TaurusDB实例提供访问策略。 为了保障数据库的安全性和稳定性,在使用TaurusDB实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。 通过弹性公网IP连接TaurusDB实例时,需要为TaurusDB所在安全组配置相应的入方向规则。 本节主要介绍如何为TaurusDB实例设置相应的入方向规则。 关于添加安全组规则的详细要求,可参考《虚拟私有云用户指南》的“添加安全组规则”章节。
  • 操作场景 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云服务器和TaurusDB数据库实例提供访问策略。为了保障数据库的安全性和稳定性,在使用TaurusDB数据库实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。 内网连接TaurusDB实例时,设置安全组分为以下两种情况: ECS与TaurusDB实例在相同安全组时,默认ECS与TaurusDB实例互通,无需设置安全组规则。 ECS与TaurusDB实例在不同安全组时,需要为TaurusDB和ECS分别设置安全组规则。 设置TaurusDB安全组规则:为TaurusDB所在安全组配置相应的入方向规则。 设置ECS安全组规则:安全组默认规则为出方向上数据报文全部放行,此时,无需对ECS配置安全组规则。当在ECS所在安全组为非默认安全组且出方向规则非全放通时,需要为ECS所在安全组配置相应的出方向规则。 本节主要介绍如何为TaurusDB实例设置相应的入方向规则。 关于添加安全组规则的详细要求,可参考《虚拟私有云用户指南》的“添加安全组规则”章节。
  • 注意事项 因为安全组的默认规则是在出方向上的数据报文全部放行,同一个安全组内的弹性云服务器和TaurusDB数据库实例可互相访问。安全组创建后,您可以在安全组中定义各种访问规则,当TaurusDB数据库实例加入该安全组后,即受到这些访问规则的保护。 默认情况下,一个租户可以创建500条安全组规则。 为一个安全组设置过多的安全组规则会增加首包延时,因此,建议一个安全组内的安全组规则不超过50条。 当需要从安全组外访问安全组内的TaurusDB数据库实例时,需要为安全组添加相应的入方向规则。 为了保证数据及实例安全,请合理使用权限。建议使用最小权限访问,并及时修改数据库默认端口号(3306),同时将可访问IP地址设置为远程主机地址或远程主机所在的最小子网地址,限制远程主机的访问范围。 源地址默认的IP地址0.0.0.0/0是指允许所有IP地址访问安全组内的TaurusDB数据库实例。
  • 注意事项 公网访问会降低实例的安全性,请谨慎选择。为了获得更快的传输速率和更高的安全级别,建议您将应用迁移到与您的TaurusDB数据库在同一区域的弹性云服务器上。 TaurusDB使用您在VPC控制台购买的公网IP绑定到实例上,一个弹性公网IP只允许绑定一个TaurusDB实例,详细收费标准请参见:带宽和IP产品价格详情。 TaurusDB实例解绑弹性公网IP后,如果弹性公网IP是按需模式,则会继续收取IP保有费,您可以选择释放或者绑定到其他实例。
  • 测试连通性并安装MySQL-Front 登录ECS实例,请参见《弹性云服务器用户指南》中“Windows弹性云服务器管理控制台远程登录(VNC方式)”。 在ECS上测试是否可以正常连接到GaussDB(for MySQL)实例读写内网地址的端口,连接地址和端口通过查询需要连接的实例的内网IP地址获取。 telnet 读写内网地址 端口 如果提示command not found,请根据ECS使用的操作系统不同,自行安装telnet工具。 如果可以通信,说明网络正常。 如果无法通信,请检查安全组规则。 查看ECS的安全组的出方向规则,如果目的地址不为“0.0.0.0/0”且协议端口不为“全部”,需要将GaussDB(for MySQL)实例的读写内网地址和端口添加到出方向规则。 图4 ECS的安全组 查看GaussDB(for MySQL)的安全组的入方向规则,需要将ECS实例的私有IP地址和端口添加到入方向规则,具体操作请参见设置安全组规则。 在ECS上打开浏览器,下载并安装MySQL-Front工具(以5.4版本为例)。 图5 选择位置 图6 选择开始菜单 图7 选择附加任务 图8 完成
  • 使用MySQL-Front连接实例 启动MySQL-Front客户端。 在连接管理对话框中,单击“新建”。 图9 连接管理 输入需要连接的实例信息,单击“确定”。 图10 添加信息 表1 参数说明 参数 说明 名称 连接数据库的任务名称。若不填写,系统默认与Host一致。 主机 获取的读写内网地址。 端口 获取的数据库端口,默认3306。 用户 实例的账号名称,默认root。 密码 要实例的账号所对应的密码。 在“连接管理”窗口,选中3创建的连接,单击“打开”,如下图所示。若连接信息无误,即会成功连接实例。 图11 打开登录信息
  • 购买ECS 登录管理控制台,查看是否有弹性云服务器。 有Linux弹性云服务器,参考通过内网连接GaussDB(for MySQL)实例(Linux方式)。 有Windows弹性云服务器,执行3。 无弹性云服务器,执行2。 购买弹性云服务器时,选择Windows操作系统。 由于需要在ECS下载MySQL客户端,因此需要为ECS绑定弹性公网IP(EIP),并且选择与GaussDB(for MySQL)实例相同的区域、VPC和安全组,便于GaussDB(for MySQL)和ECS网络互通。 购买Windows弹性云服务器请参考《弹性云服务器快速入门》中“购买弹性云服务器”章节。 在ECS实例基本信息页,查看ECS实例的区域和VPC。 图1 ECS基本信息 在GaussDB(for MySQL)实例基本信息页,查看实例的区域和VPC。 图2 基本信息 确认ECS实例与GaussDB(for MySQL)实例是否处于同一区域、同一VPC内。 是,执行查询需要连接的实例的内网IP地址。 如果不在同一区域,请重新创建实例。不同区域的云服务之间内网互不相通,无法访问实例。请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 如果不在同一VPC,可以修改ECS的VPC,请参见切换虚拟私有云。
  • 步骤3:测试连通性并安装MySQL客户端 登录ECS实例,请参见《弹性云服务器用户指南》中“Linux弹性云服务器远程登录(VNC方式)”。 在ECS上测试是否可以正常连接到TaurusDB实例读写内网地址的端口,连接地址和端口通过5获取。 telnet 读写内网地址 端口 如果提示command not found,请根据ECS使用的操作系统不同,自行安装telnet工具。 如果可以通信,说明网络正常。 如果无法通信,请检查安全组规则。 查看ECS的安全组的出方向规则,如果目的地址不为“0.0.0.0/0”且协议端口不为“全部”,需要将TaurusDB实例的读写内网地址和端口添加到出方向规则。 查看TaurusDB的安全组的入方向规则,需要将ECS实例的私有IP地址和端口添加到入方向规则。 在ECS上下载Linux系统的MySQL客户端安装包。 建议您下载的MySQL客户端版本高于已创建的TaurusDB数据库版本。 wget https://dev.mysql.com/get/mysql-community-client-8.0.21-1.el6.x86_64.rpm 执行以下命令安装MySQL客户端。 rpm -ivh --nodeps mysql-community-client-8.0.21-1.el6.x86_64.rpm 如果安装过程中报conflicts,可增加replacefiles参数重新安装,如下: rpm -ivh --replacefiles mysql-community-client-8.0.21-1.el6.x86_64.rpm 如果安装过程中提示需要安装依赖包,可增加nodeps参数重新安装,如下: rpm -ivh --nodeps mysql-community-client-8.0.21-1.el6.x86_64.rpm
  • 步骤2:购买ECS 登录管理控制台,查看是否有弹性云服务器。 有Linux弹性云服务器,执行3。 有Windows弹性云服务器,参考购买并通过MySQL-Front连接TaurusDB实例。 无弹性云服务器,执行2。 购买弹性云服务器时,选择Linux操作系统,例如CentOS。 由于需要在ECS下载MySQL客户端,因此需要为ECS绑定弹性公网IP(EIP),并且选择与TaurusDB实例相同的区域、VPC和安全组,便于TaurusDB和ECS网络互通。 购买Linux弹性云服务器请参考《弹性云服务器快速入门》中“购买弹性云服务器”章节。 在ECS实例基本信息页,查看ECS实例的区域和VPC。 图7 ECS基本信息 在TaurusDB实例概览页面,查看实例的区域和VPC。 图8 查看TaurusDB实例的区域和VPC 确认ECS实例与TaurusDB实例是否处于同一区域、同一VPC内。 是,执行步骤3:测试连通性并安装MySQL客户端。 如果不在同一区域,请重新购买实例。不同区域的云服务之间内网互不相通,无法访问实例。请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 如果不在同一VPC,可以修改ECS的VPC,请参见切换虚拟私有云。
  • 步骤1:购买TaurusDB实例 进入购买云数据库TaurusDB页面。 填选实例信息后,单击“立即购买”。 图1 选择引擎版本 参数 示例 计费模式 按需计费 区域 华北-北京四 实例名称 Taurusdb-8293 数据库引擎版本 TaurusDB V2.0 实例类型 集群 存储类型 DL6 可用区类型 多可用区 主可用区 可用区1 时区 (UTC+08:00)北京,重庆,香港,乌鲁木齐 图2 选择规格 参数 示例 性能规格 独享型 CPU架构 X86 vCPUs | 内存 2 vCPUs | 8 GB 节点数量 2 存储设置 - 备份空间 - 图3 设置网络 参数 示例 虚拟私有云 default_vpc 子网 default_subnet 内网安全组 default 图4 设置密码 参数 示例 管理员账户名 root 管理员密码 - 确认密码 - 参数模板 Default-GaussDB-for-MySQL 8.0 表名大小写 不区分大小写 企业项目 - 标签 - 购买数量 1 查看购买成功的TaurusDB实例。 图5 购买成功 单击实例名称,进入实例概览页面。 在“网络信息”区域获取读写内网地址和数据库端口。 图6 读写内网地址和数据库端口
  • 操作流程 操作步骤 说明 准备工作 注册华为账号 并开通华为云、实名认证、账户充值,以及对TaurusDB进行精细权限管理。 步骤1:购买TaurusDB实例 选择TaurusDB的基础配置、高级配置信息,购买数据库实例。 步骤2:购买ECS 通过MySQL客户端连接数据库实例时,必须先准备一台服务器,在服务器上安装MySQL客户端并执行连接命令。 购买Linux ECS,并确认ECS实例与TaurusDB实例在同一区域、同一VPC内。 如果购买了Windows ECS,可以通过MySQL-Front连接,请参见购买并通过MySQL-Front连接TaurusDB实例。 步骤3:测试连通性并安装MySQL客户端 测试ECS到TaurusDB实例内网IP和端口的网络连通性,并在ECS上安装MySQL客户端。 步骤4:使用MySQL客户端连接TaurusDB实例 使用命令行通过内网IP和端口连接TaurusDB实例。
  • 准备工作 注册华为账号并开通华为云。 完成实名认证。 个人账号:实名认证 企业账号:实名认证 购买实例前需要确保账户有足够金额,请参见账户充值。 如果需要对华为云上的资源进行精细管理,请使用 统一身份认证 服务(Identity and Access Management,简称IAM)创建IAM用户及用户组,并授权,以使得IAM用户获得具体的操作权限,更多操作,请参见创建用户并授权使用TaurusDB。
  • 实例连接方式简介 TaurusDB提供使用内网、公网和数据管理服务(Data Admin Service,简称DAS)连接实例的方式。 表1 连接方式 连接方式 连接地址 使用场景 说明 DAS连接 无需使用IP地址 华为云数据管理服务(Data Admin Service,简称DAS)是一款专业的简化数据库管理工具,提供优质的可视化操作界面,大幅提高工作效率,让数据管理变得既安全又简单。您可以通过数据管理服务连接并管理TaurusDB实例。TaurusDB默认为您开通了远程主机登录权限,推荐您使用更安全便捷的数据管理服务连接实例。 易用、安全、高级、智能。 推荐使用DAS连接。 内网连接 读写内网地址 系统默认提供内网IP地址。 当应用部署在弹性云服务器上,且该弹性云服务器与TaurusDB实例处于同一区域,同一VPC时,建议单独使用内网IP连接弹性云服务器与TaurusDB数据库实例。 安全性高,可实现TaurusDB的较好性能。 推荐使用内网连接。 公网连接 弹性公网IP 不能通过内网IP地址访问TaurusDB实例时,使用公网访问,建议单独绑定弹性公网IP连接弹性云服务器(或公网主机)与TaurusDB数据库实例。 降低安全性。 为了获得更快的传输速率和更高的安全性,建议您将应用迁移到与您的TaurusDB实例在同一VPC内 ,使用内网连接。 VPC:虚拟私有云(Virtual Private Cloud,简称VPC)。 ECS:弹性云服务器(Elastic Cloud Server,简称ECS)。 您可以通过数据管理服务(Data Admin Service,简称DAS),或其他数据库客户端登录使用云数据库。 若弹性云服务器和TaurusDB数据库实例处于同一个VPC内,则无需申请外网地址。 首次使用GaussDB(for MySQL),请先了解使用限制。 父主题: 步骤二:连接实例
  • 步骤1:购买TaurusDB实例 进入购买云数据库TaurusDB页面。 填选实例信息后,单击“立即购买”。 图1 选择引擎版本 参数 示例 计费模式 按需计费 区域 华北-北京四 实例名称 Taurusdb-8293 数据库引擎版本 TaurusDB V2.0 实例类型 集群 存储类型 DL6 可用区类型 多可用区 主可用区 可用区1 时区 (UTC+08:00)北京,重庆,香港,乌鲁木齐 图2 选择规格 参数 示例 性能规格 独享型 CPU架构 X86 vCPUs | 内存 2 vCPUs | 8 GB 节点数量 2 存储设置 - 备份空间 - 图3 设置网络 参数 示例 虚拟私有云 default_vpc 子网 default_subnet 内网安全组 default 图4 设置密码 参数 示例 管理员账户名 root 管理员密码 - 确认密码 - 参数模板 Default-GaussDB-for-MySQL 8.0 表名大小写 不区分大小写 企业项目 - 标签 - 购买数量 1 查看购买成功的TaurusDB实例。 图5 购买成功 单击实例名称,进入实例概览页面。 在“网络信息”区域获取读写内网地址和数据库端口。 图6 读写内网地址和数据库端口
  • 步骤4:使用MySQL-Front连接实例 启动MySQL-Front客户端。 在对话框中,单击新建。 图13 新建登录信息 输入需要连接的实例信息,单击确定。 图14 添加信息 表1 参数说明 参数 说明 名称 连接数据库的任务名称。若不填写,系统默认与Host一致。 主机 获取的读写内网地址。 端口 获取的数据库端口,默认3306。 用户 实例的账号名称,默认root。 密码 要实例的账号所对应的密码。 在登录信息窗口,选中创建的连接,单击“打开”。 图15 打开登录信息 若连接信息无误,即会成功连接实例。 图16 登录成功
  • 步骤2:购买ECS 登录管理控制台,查看是否有弹性云服务器。 有Linux弹性云服务器,参考购买并通过MySQL客户端连接TaurusDB实例。 有Windows弹性云服务器,执行3。 无弹性云服务器,执行2。 购买弹性云服务器时,选择Windows操作系统。 由于需要在ECS下载MySQL客户端,因此需要为ECS绑定弹性公网IP(EIP),并且选择与TaurusDB实例相同的区域、VPC和安全组,便于TaurusDB和ECS网络互通。 购买Windows弹性云服务器请参考《弹性云服务器快速入门》中“购买弹性云服务器”章节。 在ECS实例基本信息页,查看ECS实例的区域和VPC。 图7 ECS基本信息 在TaurusDB实例概览页面,查看实例的区域和VPC。 图8 查看TaurusDB实例的区域和VPC 确认ECS实例与TaurusDB实例是否处于同一区域、同一VPC内。 如果不在同一区域,请重新购买实例。不同区域的云服务之间内网互不相通,无法访问实例。请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 如果不在同一VPC,可以修改ECS的VPC,请参见切换虚拟私有云。
共100000条
提示

您即将访问非华为云网站,请注意账号财产安全