RDS MySQL数据库如何内网访问

1. 创建云服务器ECS。

a. 前往云服务器ECS控制台,在概览页面的我的资源区域,单击创建实例。
b. 在云服务器ECS购买页面,根据页面引导进行开通云服务器ECS,其中操作系统选择CentOS 7.8 64位,地域需要与云数据库RDS MySQL Serverless在同一地域下,所关联VPC与RDS关联VPC一致,其他配置根据您的需求自行选择即可。

2. 创建云数据库RDS MySQL Serverless。

a. 前往云数据库RDS创建页面。
b. 在云数据库RDS创建页面,根据页面引导进行开通云数据库RDS MySQL Serverless,其中数据库类型选择MySQL,数据库版本号选择5.7,地域需要与云服务器ECS在同一地域下,所关联VPC与ECS关联VPC一致,其他配置根据您的需求自行选择即可。

3. 确认是否满足内网访问的条件

1)查看ECS实例的地域和网络类型。
a.登录ECS控制台
在这里插入图片描述
b.选择实例,核对地域,进入ECS
在这里插入图片描述
c.查看ECS实例网络信息,确认网络类型为专有网络,并确认专有网络ID
在这里插入图片描述
2)查看RDS实例的地域和网络类型。
a.登录RDS控制台
在这里插入图片描述
b.选择实例,核对地域,进入RDS
在这里插入图片描述
c.查看RDS网络信息,确认网络类型为专有网络
在这里插入图片描述
d.点击查看连接详情,确认专有网络ID
在这里插入图片描述
3)确认是否满足内网访问的条件。
• ECS实例与RDS实例位于同一地域。
• ECS实例与RDS实例的网络类型相同。如果都是专有网络,专有网络ID也需要相同。
注意:任意一项不满足,就无法通过内网访问RDS

4. 设置IP白名单

1)进入RDS控制台
在这里插入图片描述
2)选择实例列表,核对地域,进入RDS实例
在这里插入图片描述
3)在左侧导航栏选择数据安全性。
在这里插入图片描述
4)单击default分组右侧的修改。(如有需要,也可以单击添加白名单分组,并自定义一个分组名称)
在这里插入图片描述
5)把应用服务器IP地址添加至白名单。添加后,该应用服务器才能访问RDS实例。
在这里插入图片描述
选择对应的ECS内网地址进行添加
a.应用服务器内网IP地址获取步骤:
• 点此打开ECS实例列表。
在这里插入图片描述
• 在顶部选择实例所在地域。
在这里插入图片描述
• 在实例列表可以看到私网IP和公网IP
在这里插入图片描述
b.确定内网地址后进行添加
在这里插入图片描述
在这里插入图片描述
6)单击确定。

5. 连接RDS实例

1)登录到需要连接RDS的ECS服务器。
a.点击远程连接
在这里插入图片描述
b.选择Workbench,点击立即登录
在这里插入图片描述
c.找到云产品资源,复制ECS登录密码进行粘贴,点击确定
在这里插入图片描述
2)未安装MySQL需先执行

// A code block
yum install -y mysql

3)创建RDS用户账号
a.点击进入RDS实例
在这里插入图片描述

b.选择账号管理,点击创建账号
在这里插入图片描述
c.输入账号,选择普通账号,输入自定义密码,点击确定,该账号密码为连接RDS所用账号密码
在这里插入图片描述
在这里插入图片描述
4)执行连接命令。
(注意:一个是大写字母P,一个是小写字母p)

mysql -h连接地址 -P端口 -u用户名 -p

在这里插入图片描述

连接地址和端口:RDS实例地址和端口获取如下:
云产品资源可找到Rds链接地址或通过以下方式查询:
• 访问RDS实例列表,在上方选择地域,然后单击目标实例ID。
• 单击查看连接详情,即可查看RDS实例地址和端口号。
在这里插入图片描述
• 用户名和密码:为3)步中创建的账号和密码
执行结果:
在这里插入图片描述
出现如上界面表示连接成功

### 阿里云RDSMySQL数据库的管理与使用 #### 创建和配置实例 通过阿里云控制台创建新的RDS MySQL实例时,可以选择版本、性能等级以及存储空间等参数[^1]。对于短期项目而言,推荐选用Serverless模式来降低运营成本并享受自动扩展带来的便利。 #### 连接数据库 为了连接到已部署好的RDS MySQL服务,需要获取其公网地址或内网IP,并设置相应的白名单规则允许访问请求进入。之后可利用命令行工具如`mysql`客户端或是图形界面应用程序来进行交互操作。 ```bash mysql -h your-rds-endpoint.rds.aliyuncs.com -P 3306 -u root -p ``` #### 数据库安全策略设定 考虑到安全性因素,在实际应用环境中应当严格限制外部网络对该数据库实例的访问权限;只开放必要的端口给信任来源地址段内的设备通信即可。另外还需定期更改管理员账户密码以增强防护力度。 #### 主从复制机制简介 当涉及到高可用性和读写分离架构设计的时候,则离不开对主从复制功能的支持。这里提到一种基于全局事务标识符(GTID)的方法能够简化跨节点间的数据同步流程,其中涉及到了source_id这一概念用来唯一识别每台参与同步过程中的master server[^2]。 #### 性能优化建议 针对可能出现瓶颈的地方采取针对性措施加以改进是非常重要的环节之一。比如调整InnoDB缓冲池大小、启用慢查询日志记录等功能均有助于提升整体效率表现。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值