华为云用户手册

  • 请求示例 开启磁盘自动扩容策略 URI样例 POST https://gaussdb-nosql.cn-north-7.myhuaweicloud.com/v3/619d3e78f61b4be68bc5aa0b59edcf7b/instances/disk-auto-expansion 开启磁盘自动扩容策略,设置自动扩容阈值为90,扩容步长为10%,通过自动扩容所能达到的存储空间上限为600GB { "instance_ids" : [ "93e4b3eda14349b1b870f72829bc3b9bin06" ], "policy" : { "threshold" : 90, "step" : 10, "size" : 600 } } 关闭磁盘自动扩容策略 URI样例 POST https://gaussdb-nosql.cn-north-7.myhuaweicloud.com/v3/619d3e78f61b4be68bc5aa0b59edcf7b/instances/disk-auto-expansion 关闭磁盘自动扩容策略 { "instance_ids" : [ "93e4b3eda14349b1b870f72829bc3b9bin06" ], "switch_option":"off" }
  • URI POST https://{Endpoint}/v3/{project_id}/instances/{instance_id}/client-network 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 租户在某一Region下的project ID。获取方法请参见获取项目ID。 instance_id 是 String 实例ID,可以调用查询实例列表和详情接口获取。如果未申请实例,可以调用创建实例接口创建。
  • 请求示例 URI样例 POST https://gaussdb-nosql.cn-north-7.myhuaweicloud.com/v3/619d3e78f61b4be68bc5aa0b59edcf7b/instances/9136fd2a9fcd405ea4674276ce36dae8in10/client-network 修改客户端所在网段为"192.168.0.0/16" { "client_network_ranges" : [ "192.168.0.0/16" ] }
  • 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户token。 表3 请求Body参数 参数 是否必选 参数类型 描述 client_network_ranges 是 Array of strings 客户端所在网段。 跨网段访问配置只有在客户端与副本集实例部署在不同网段的情况下才需要配置,例如访问副本集的客户端所在网段为192.168.0.0/16,副本集所在的网段为172.16.0.0/24,则需要添加跨网段配置192.168.0.0/16才能正常访问。 例如配置的源端网段为192.168.0.0/xx,则xx的输入值必须在8到32之间。 源端ECS连接实例的前提是与实例节点网络通信正常,如果网络不通,可以参考对等连接进行相关配置。
  • 响应示例 状态码: 200 Success 请求实例id为主实例id: { "master_instance_id": "b0965c9010f44ffca9af4ee00746aa8din12", "slave_instance_id": "c0965c9010f44ffca9af4ee00746aa8din12", "status": "SYNCING", "data_sync_indicators": { "rsync_ops": 100, "rsync_wal_size": 30, "rsync_push_cost": 30, "rsync_send_cost": 20, "rsync_max_push_cost": 35, "rsync_max_send_cost": 25, "rsync_status": 1 }, "rto_and_rpo_indicators": [ { "scene": "SWITCHOVER", "rpo": 20, "rto": 40 }, { "scene": "FAILOVER", "rpo": 20, "rto": 40 } ] } 请求实例id为备实例id: { "master_instance_id": "c0965c9010f44ffca9af4ee00746aa8din12", "slave_instance_id": "b0965c9010f44ffca9af4ee00746aa8din12", "status": "SYNCING" }
  • URI GET https://{Endpoint}/v3/{project_id}/instances/{instance_id}/disaster-recovery/data-synchronization 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 用户在某一region下的project ID。获取方法请参见获取项目ID。 instance_id 是 String 实例ID。
  • 响应参数 状态码: 200 表3 响应Body参数 参数 参数类型 描述 master_instance_id String 主实例id slave_instance_id String 备实例id status String 容灾实例数据同步状态。 枚举值: NA:实例尚未搭建容灾关系。 NEW:尚未启动的数据同步状态。 SYNCING:数据同步正常进行中。 SUSPENDING:正在暂停数据同步。 SUSPENDED:数据同步已暂停。 RECOVERYING:正在恢复数据同步。 data_sync_indicators object 数据同步指标,仅当请求实例id为主实例时有值。详情请参考表4。 rto_and_rpo_indicators Array of objects 切换或倒换RPO和RTO值,仅当请求实例id为主实例时有值。详情请参考表5。 表4 NoSQLDrDataSyncIndicators 参数 参数类型 描述 rsync_ops Long 节点内同步命令的执行速率,每秒多少条数据; rsync_wal_size Long 节点内的同步WAL堆积大小,单位MB; rsync_push_cost Long 同步消息从放入消息队列,直到收到对端响应的平均耗时,单位us; rsync_send_cost Long 同步消息从消息队列取出,直到收到对端响应的平均耗时,单位us; rsync_max_push_cost Long 采集周期内rsync的同步推送耗时最大值,单位us; rsync_max_send_cost Long 采集周期内rsync的同步发送耗时最大值,单位us; rsync_status Integer rsync的同步状态,1表示正在同步,0表示没有同步; 表5 NoSQLDrRpoAndRto 参数 参数类型 描述 scene String 场景,枚举值 FAILOVER 强制切换; SWITCHOVER 主备倒换 枚举值: FAILOVER SWITCHOVER rpo Long 倒换或切换丢失数据时长,单位:秒(s) rto Long 倒换或切换恢复时长,单位:秒(s)
  • 响应参数 状态码: 200 表4 响应Body参数 参数 参数类型 描述 tags Array of Tag objects 标签列表。 total_count Integer 总记录数。 表5 Tag 参数 参数类型 描述 type String 标签类型: user system key String 标签键。最大长度36个unicode字符,key不能为空。 字符集:0-9,A-Z,a-z,“_”,“-”,中文。 values Array of strings 标签值列表。每个标签值最大长度43个unicode字符,可以为空字符串。 字符集:0-9,A-Z,a-z,“_”,“.”,“-”,中文。
  • 响应示例 状态码: 200 Success. { "tags" : [ { "key" : "key1", "values" : [ "value1", "value2" ], "type" : "user" }, { "key" : "key2", "values" : [ "value1", "value2" ], "type" : "system" } ], "total_count" : 2 }
  • URI GET https://{Endpoint}/v3/{project_id}/tags 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 租户在某一region下的project ID。获取方法请参见获取项目ID。 表2 Query参数 参数 是否必选 参数类型 描述 offset 否 Integer 索引位置,偏移量。 从第一条数据偏移offset条数据后开始查询,默认为0。 取值必须为数字,且不能为负数。 limit 否 Integer 查询个数上限值。 取值范围:1~100。 不传该参数时,默认查询前100条信息。
  • URI DELETE https://{Endpoint}/v3/{project_id}/instances/{instance_id}/enlarge-failed-nodes 表1 路径参数 参数 是否必选 参数类型 描述 project_id 是 String 租户在某一Region下的project ID。获取方法请参见获取项目ID。 instance_id 是 String 实例ID,可以调用查询实例列表和详情接口获取。如果未申请实例,可以调用创建实例接口创建。
  • 请求示例 URI样例 DELETE https://gaussdb-nosql.cn-north-7.myhuaweicloud.com/v3/619d3e78f61b4be68bc5aa0b59edcf7b/instances/c865f921f3dd45198f209a607533a779in06/enlarge-failed-nodes 请求体样例 { "node_id" : "b60f00f19cd044fc8d7b52908978f629no06" }
  • 请求参数 表2 请求Header参数 参数 是否必选 参数类型 描述 X-Auth-Token 是 String 用户Token。 表3 请求Body参数 参数 是否必选 参数类型 描述 quotas 是 objects 需要修改的企业项目配额信息列表。详情请参考表4。 表4 NoSqlRequestEpsQuota 参数 是否必选 参数类型 描述 enterprise_project_id 是 String 企业项目ID。 quota 是 object 需要修改的配额信息。详情请参考表5。 说明: 其中“instance”、“vcpus”和“ram” 至少需要传一个参数。 表5 NoSqlEpsQuotaRequestInfo 参数 是否必选 参数类型 描述 instance 否 Integer 实例配额。 vcpus 否 Integer vcpus配额。 ram 否 Integer ram配额。
  • 请求示例 URI样例 PUT https://gaussdb-nosql.cn-north-7.myhuaweicloud.com/v3/054e292c9880d4992f02c0196d3ea468/enterprise-projects/quotas 修改企业项目配额,第一个实例配额修改为“1000”,vcpus配额修改为“500”,ram配额修改为“1024” { "quotas" : [ { "enterprise_project_id" : "4d05638e-d4c6-477c-9b51-9620fa257a11", "quota" : { "instance" : 1000, "vcpus" : 500, "ram" : 1024 } }, { "enterprise_project_id" : "92450d0e-8c4b-48e1-9909-4d9d2f086ce4", "quota" : { "ram" : 512 } } ] }
  • 使用须知 仅支持MySQL InnoDB引擎。 仅支持select/insert/update/delete语句诊断,其中insert必须带select子句。 暂不支持查询information_schema、test、mysql 等保留库的语句。 暂不支持使用视图的语句。 SQL诊断功能会获取相关表结构和数据分布信息(非原始数据),该信息仅用于诊断逻辑,不会存储到DAS服务器。 获取表结构和数据分布信息的过程中,可能会对实例带来额外负载,但对性能影响甚微。 SQL诊断历史是唯一存储在DAS服务器上的数据,如果执行删除操作后,也将彻底从服务器上删除。 格式化用于提高SQL语句易读性,只是转换SQL语句的显示形式,不会修改SQL的执行逻辑和语义。 格式化是对整个SQL窗口内所有SQL语句进行格式化,暂不支持选中多条语句中的某一条进行格式化。
  • 前提条件 GaussDB(for MySQL)5.6的内核版本要大于等于5.6.43.3,5.7的内核版本要大于等于5.7.25.3。 不支持ECS自建库,不支持创建中、冻结、异常实例。 请务必在紧急情况下使用该功能,您的Kill操作将会以日志的形式被记录下来。 当您的实例能够通过DAS正常登录时,请勿使用该功能,您可以登录实例,通过实时会话功能执行相关操作。 rdsadmin、rdsbackup、rdsmetric、rdsRepl等敏感用户的会话禁止Kill。 当CPU或者连接数打满的情况下,kill会话请求有一定概率会下发超时,此时请重新下发kill会话请求。
  • 使用须知 不支持ECS自建库,不支持创建中、冻结、异常实例。 RDS for MySQL5.6的内核版本要大于等于5.6.43.3,5.7的内核版本要大于等于5.7.25.3。 请务必在紧急情况下使用该功能,您的Kill操作将会以日志的形式被记录下来。 当您的实例能够通过DAS正常登录时,请勿使用该功能,您可以登录实例,通过实时会话功能执行相关操作。 rdsadmin、rdsbackup、rdsmetric、rdsRepl等敏感用户的会话禁止Kill。 当CPU或者连接数打满的情况下,kill会话请求有一定概率会超时,此时请重新执行kill会话操作。
  • 使用须知 仅支持MySQL InnoDB引擎。 仅支持select/insert/update/delete语句诊断,其中insert必须带select子句。 暂不支持查询information_schema、test、mysql 等保留库的语句。 暂不支持使用视图的语句。 SQL诊断功能会获取相关表结构和数据分布信息(非原始数据),该信息仅用于诊断逻辑,不会存储到DAS服务器。 获取表结构和数据分布信息的过程中,可能会对实例带来额外负载,但对性能影响甚微。 SQL诊断历史是唯一存储在DAS服务器上的数据,如果执行删除操作后,也将彻底从服务器上删除。 格式化用于提高SQL语句易读性,只是转换SQL语句的显示形式,不会修改SQL的执行逻辑和语义。 格式化是对整个SQL窗口内所有SQL语句进行格式化,暂不支持选中多条语句中的某一条进行格式化。
  • 使用须知 免费实例暂不支持TOP SQL功能,您可以在设置付费实例或者升级高级智能运维包后,使用该功能。 全量SQL默认关闭,如需使用TOP SQL功能,请先开启全量SQL收集开关。开启收集全量SQL后,实例性能损耗5%以内。 关闭收集全量SQL后,DAS将不再采集您新产生的SQL,已经收集的SQL也会被删除,请您谨慎操作。 全量SQL功能不能保证记录全部数据,针对RDS for MySQL引擎,会有如下使用限制: 当前全量SQL受内存缓冲区限制,业务量大的场景下,全量SQL有较小概率因缓冲区满,存在丢弃部分记录。 当前全量SQL单条记录超过4096字节时,会默认丢弃该条记录。 此限制在MySQL 5.7.33.3及以后版本可以通过设置参数rds_sql_tracer_reserve_big_records来选择是否丢弃。您可以在参数设置界面,将该参数设为ON,即表示单条记录超过4096字节也不被丢弃。 免费实例的全量SQL日志仅保留1个小时,付费实例或升级到高级智能运维包后默认保留7天,最长可保存30天,到期后自动删除。
  • 使用须知 仅支持MySQL InnoDB引擎。 仅支持select/insert/update/delete语句诊断,其中insert必须带select子句。 暂不支持查询information_schema、test、mysql 等保留库的语句。 暂不支持使用视图的语句。 SQL诊断功能会获取相关表结构和数据分布信息(非原始数据),该信息仅用于诊断逻辑,不会存储到DAS服务器。 获取表结构和数据分布信息的过程中,可能会对实例带来额外负载,但对性能影响甚微。 SQL诊断历史是唯一存储在DAS服务器上的数据,如果执行删除操作后,也将彻底从服务器上删除。 格式化用于提高SQL语句易读性,只是转换SQL语句的显示形式,不会修改SQL的执行逻辑和语义。 格式化是对整个SQL窗口内所有SQL语句进行格式化,暂不支持选中多条语句中的某一条进行格式化。
  • 功能模块 实例概览页面从多个模块为用户展示实例的运行情况,各功能模块详情请参见表1。 表1 功能说明 功能模块 说明 告警统计 查看实例运行中不同等级告警条数。单击告警数,可以跳转至告警规则页面,显示该告警等级下的所有告警规则。 健康智能诊断 基于运行数据结合智能算法对实例进行整体诊断,帮助您所见即所得了解实例的健康情况。 资源使用情况 查看实例的CPU利用率、内存利用率、磁盘空间利用率和磁盘IOPS指标数。 重点性能指标 查看实例的近一小时的重点性能指标,包括CPU和慢SQL数、连接数、内存使用率、硬盘读写吞吐量。
  • 慢日志存储与归档 慢日志存储 开启收集慢SQL开关后,DAS会将SQL的文本内容存储到OBS中,以便进行分析。 免费实例的慢日志仅保留1个小时,付费实例或升级到高级智能运维包后默认保留7天,最长可保存30天,到期后自动删除。 对于付费或升级到高级智能运维包后的实例,您可以在慢SQL页面,单击右上角“日志管理”,根据需要设置慢日志的存储时长。 图8 设置慢SQL存储时长 对于付费或升级到高级智能运维包后的实例,将免费赠送5GB的SQL存储空间,超出部分将按需计费。 慢日志归档 慢日志每三分钟会自动执行归档一次,您也可以单击“立即归档”立即触发归档,查看最新的数据。 图9 慢日志归档 慢日志归档最近10天的慢日志。 您还可以单击“归档记录”,查看历史归档记录,也可以通过下载,将归档的慢日志下载到本地进行查看。 图10 查看归档记录
  • 查看磁盘空间分布 支持查看实例磁盘空间的分布情况及磁盘空间的变化趋势。 图5 查看磁盘空间分布 数据空间:存放用户数据的磁盘空间。 Binlog:存放Binlog日志的磁盘空间。 Slowlog:存放慢日志的磁盘空间。 Relaylog:存放Relaylog日志的磁盘空间。 Audit log:存放审计日志的磁盘空间。 临时空间:存放临时文件的磁盘空间。 其他空间:操作系统预留空间,Linux操作系统会给系统用户预留一部分磁盘空间,系统预留大小预计是磁盘5%左右。
  • 库表大小统计 可查看物理文件大小Top50库表,结合磁盘空间的分布情况,识别占用较高的库表并进行优化。 图6 查看TOP 50库表 单击“查看趋势”,可以查看近7天、近30天、自定义时间段(时间跨度在30天内)的数据量变化情况。 图7 查看趋势 数据管理服务每天凌晨4点左右会进行自动采集一次数据。 物理文件大小为精确采集数据,其余指标为预估值(存在误差),如差距较大建议对目标表执行ANALYZA TABLE。 库名或表名中包含保留特殊字符时无法正常统计,包括“/”和“#p#p”。 实例总计表数量超过5万时,为了不影响实例,不会采集数据。 由于Top库表可能存在波动,趋势数据可能存在部分缺失。
  • 表智能诊断 表智能诊断可以帮助您诊断“单表空间增长异常表”、“无主键表”、“无索引表”的异常情况。 表智能诊断支持自动诊断和手动诊断两种方式。 免费实例暂不支持表智能诊断功能,您可以在设置付费实例或者升级高级智能运维包后,使用该功能。 当表的数量超过5000张时,无法使用手动诊断功能。 当CPU利用率超过90%时,无法使用手动诊断功能。 自动诊断范围为:容量预估页面下方展示的表列表中Top50内的表,手动诊断无范围限制。 在“表智能诊断”区域,查看表智能诊断信息。 图3 表智能诊断 自动诊断 自动诊断将在每天凌晨4点左右自动进行一次。 您可以在表智能诊断左侧区域查看到近一天磁盘容量空间增长异常的表数量,单击具体的数字可以查看诊断详情。 近一天空间增长默认超过10240MB(即10GB)时,会报告异常。您也可以单击自动诊断右侧的,自定义诊断阈值。 手动诊断 单击“重新诊断”,手动触发诊断任务。该操作每5分钟可执行一次。 待诊断成功后,可以查看到无主键表和无索引表的数量,单击具体数字可以查看诊断详情。 图4 查看诊断详情
  • 功能模块 实例概览页面从多个模块为用户展示实例的运行情况,各功能模块详情请参见表1。 表1 功能说明 功能模块 说明 告警统计 查看实例运行中不同等级告警条数。单击告警数,可以跳转至告警规则页面,显示该告警等级下的所有告警规则。 健康智能诊断 基于运行数据结合智能算法对实例进行整体诊断,帮助您所见即所得了解实例的健康情况。 资源使用情况 查看实例的CPU利用率、内存利用率、磁盘空间利用率和磁盘IOPS指标数。 重点性能指标 查看实例的近一小时的重点性能指标,包括CPU和慢SQL数、连接数、内存使用率、硬盘读写吞吐量。
  • 等保套餐 等保2.0产品优惠套餐,为您提供一站式的安全解决方案,帮助您快速、低成本完成安全整改,轻松满足等保合规要求。CTC为您提供了等保二级方案、等保三级方案基础版、等保三级方案高级版及工业软件安全方案四种套餐,助您轻松过等保。各套餐内容和典型应用场景如表2所示。您可根据实际业务系统情况,购买套餐类型。 表2 等保套餐说明 套餐类型 套餐内容 典型应用场景 等保二级方案 等保安全 云防火墙 企业主机安全 漏洞管理服务 Web应用防火墙 SSL证书 安全云脑 适用于用户访问量较少的系统和敏感数据较少的行业,如果发生安全问题,不会对企业自身及用户造成特别严重影响。如普通企业的门户网站,企业内部用的OA系统。 等保三级方案基础版 等保安全 云防火墙 企业主机安全 漏洞管理服务 Web应用防火墙 云堡垒机 数据库安全审计 安全云脑 SSL证书 适用于存有用户敏感信息的行业,因为信息外泄会造成特别严重影响,甚至会对社会秩序和公共利益造成损失。 等保三级方案高级版 等保安全 云防火墙 漏洞管理服务 Web应用防火墙 云堡垒机 安全云脑 数据库安全审计 企业主机安全 SSL证书 DDoS防护 专属加密服务 数据安全中心 适用于存有用户敏感信息的行业,这种行业信息外泄会造成特别严重影响,甚至会对社会秩序和公共利益造成损失。如政务、教育、医疗、物流、金融等相关行业。 工业软件安全 云防火墙 Web应用防火墙 安全云脑 企业主机安全 SSL证书 软件运行安全防护工具箱,关注在软件中运行的业务数据安全,网络传输安全,集中安全管理。
  • 等保安全 认证测试中心为您量身定制等保合规整改方案,指导您进行安全服务的选型和部署,对您的网络、主机、数据库、安全管理制度等进行整改,优选具有资质的权威等保测评机构,提供专业的测评报告或差距分析报告或整改解决方案。 等保安全服务提供定制版、基础版和高级版3个服务版本,服务内容和典型应用场景如表1所示。您可根据实际业务需求购买需要的服务版本。 表1 等保安全服务说明 服务类型 服务内容 典型应用场景 定制版 等保定级、备案、建设整改、测评服务。 权威等保测评机构提供等保测评服务。 适用于云服务器在0-50台的系统等保测评,远程指导等保服务交付。 基础版 等保定级、备案、建设整改、测评服务。 权威等保测评机构提供等保测评服务。 适用于云服务器在50台以上的系统等保测评,远程指导等保服务交付。 高级版 等保定级、备案、建设整改、测评服务。 权威等保测评机构提供等保测评服务。 云平台等保安全专家现场协助等保测评。 适用于云服务器在50台以上的系统等保测评,现场指导等保服务交付。
  • 密评安全 密评安全主要提供了对密码安全的建设与实施、风险分析、应用方案,对密码应用的合规性、正确性和有效性的评估。 图2 密评安全业务流程图 表2 密评安全业务流程说明 步骤 操作 说明 1 购买密评安全 购买前,请拨打950808按1转1或直接联系您的客户经理,确定项目报价后再下单。 购买时,您需要选择数量,以及您信息。 2 需求沟通&资质审核 购买成功后,华为安全专家将在1个工作日内联系您,与您沟通确定需求并审核资质。 3 华为安全团队执行认证测试中心 审核通过后,华为安全专家团队将根据用户IT系统的实际情况提供定级意见、差距分析以及安全加固建议。
  • 等保安全业务流程 华为安全专家团队为您量身定制等保合规整改方案,指导您进行安全服务的选型和部署,对您的网络、主机、数据库、安全管理制度等进行整改,优选具有资质的权威等保测评机构,提供专业的测评报告或差距分析报告或整改解决方案。 等保安全业务流程如图1所示,各流程步骤说明如表1所示。 图1 等保安全业务流程图 表1 等保安全业务流程说明 步骤 操作 说明 1 购买“等保安全” 购买前,请拨打950808按1转1或直接联系您的客户经理,确定项目报价后再下单。 购买时,您需要选择服务类型、数量,以及您的信息。 2 需求沟通&资质审核 购买成功后,华为安全专家将在1个工作日内联系您,指导您进行安全服务的选型和部署,对您的网络、主机、数据库、安全管理制度等进行整改。 3 等保测评机构执行认证测试中心 审核通过后,由权威等保测评机构执行等保测评工作。
共100000条