检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
如何保障RDS for SQL Server实例通过EIP数据传输的安全性 使用EIP连接数据库时,业务数据会在公网上进行传输,数据容易泄露,因此强烈建议您使用RDS for SQL Server服务的SSL通道来对公网上传输的数据进行加密,防止数据泄露。
仅支持修改IPv4内网地址。 操作步骤 在购买实例时,可在“服务选型”页面的网络部分,根据选择的子网自动配置内网地址。 对于创建完成的华为云关系型数据库实例,支持更改内网地址。 单击管理控制台左上角的,选择区域。
网络安全 如何保障RDS for SQL Server实例通过EIP数据传输的安全性 如何防止任意源连接RDS for SQL Server数据库 如何将RDS实例的SSL证书导入Windows/Linux操作系统 RDS数据库中数据被损坏的可能原因有哪些 删除RDS for SQL
绑定和解绑弹性公网IP 操作场景 华为云关系型数据库实例创建成功后,支持用户绑定弹性公网IP,在公共网络来访问数据库实例,绑定后也可根据需要解绑。
除内网IP地址外,系统会给一个数据库节点分配一个私有IP(主备实例分配2个、单机实例分配1个、只读实例分配1个),用于云内网络通信,不能对外访问。 更多内容,请参见弹性公网IP、私有IP和虚拟IP之间有何区别?
排查“网络ACL”是否放通。查看“网络ACL”状态,查看当前是开启状态还是关闭状态。 检查“弹性公网IP”绑定的网卡是否在“网络ACL”关联的子网下。 若“网络ACL”为“开启”状态,需要添加ICMP放通规则进行流量放通。
您可以通过公网访问,或者通过云连接/VPN打通网络实现内网访问。 弹性公网IP:不能通过内网IP地址访问RDS实例时,可以使用公网访问。请参见通过公网连接SQL Server实例。 云连接:对于不同区域的VPC,不区分是否同一账号,都可以互连,跨区域连接实现全球云上网络。
父主题: 网络安全
如果ECS与RDS不在相同VPC或者RDS与线下实例建立分布式请通过EIP进行连接,请参考绑定弹性公网IP为RDS实例绑定EIP。 在SQL Server实例1中使用rdsuser创建数据库dbtest1。
telnet <连接地址> {端口号} 如果可以通信,说明网络是正常的。 如果网络不通,请联系售后技术支持协助排查。 父主题: 数据库连接
弹性公网IP 按需计费 按流量计费 独享带宽 否 按需、按流量计费EIP不支持直接转为包年/包月EIP。变更方法如下: 先转为按需、按带宽计费的EIP。 再由按需、按带宽计费EIP转为包年/包月EIP。 详细内容,请参见变更弹性公网IP计费方式。
父主题: 网络安全
弹性公网IP 包年/包月 按流量计费 独享带宽 否 包年/包月EIP不支持直接转为按需、按流量计费EIP。变更方法如下: 先转为按需、按带宽计费EIP。 再由按需、按带宽计费EIP转为按需、按流量计费EIP。 详细内容,请参见变更弹性公网IP计费方式。
示例: 图1 导入证书 父主题: 网络安全
费用说明 实例停止后,虚拟机(VM)停止收费,其余资源包括弹性公网IP(EIP)、存储资源、备份正常计费。 约束限制 仅支持停止存储类型为SSD云盘的按需实例,专属云RDS不支持停止实例。 停止主实例时,如果存在只读实例,会同时停止只读实例。主实例和只读实例均默认停止十五天。
父主题: 网络安全
建议解绑弹性公网IP,如果您的业务必须绑定EIP,请务必设置安全组规则限制访问数据库的源IP。 避免使用默认端口 RDS for SQL Server的默认端口号为1433,此端口会更容易受到恶意攻击。建议您为数据库实例修改端口。
由于需要在ECS下载SQL Server Management Studio客户端,因此需要为ECS绑定弹性公网IP(EIP),并且选择与RDS for SQL Server实例相同的区域、VPC和安全组,便于RDS for SQL Server和ECS网络互通。
线上环境: 华为云 Microsoft SQL Server 2014 SE 单机实例 2u16g规格 1个,绑定弹性公网EIP。 华为云 Microsoft SQL Server 2014 SE 主备实例 4u8g规格 1个,绑定弹性公网EIP。
为什么RDS自动备份会失败 出现自动备份失败可能有以下原因: 图1 自动备份失败排查思路 网络环境稳定性不足。 如网络延时、中断,系统会识别并延时半小时再次执行备份,您也可以及时进行一次手动备份。 系统多任务执行。