MySQL建立数据库

成长地图

您可以通过云数据库RDS成长地图快速了解关系型数据库的相关概念、入门使用、高手进阶和操作视频等。

如何使用云数据库RDS

您可以通过以下两种方式使用关系型数据库。

管理控制台:您可以使用管理控制台为您提供的Web界面完成关系型数据库的相关操作。

API:您可以编写代码调用API使用关系型数据库,请参考《云数据库RDS API参考》

了解常用概念什么是云数据库RDS可以帮助您更好地选购云数据库RDS。

数据库实例类型

数据库实例是云数据库RDS的最小管理单元。一个实例代表了一个独立运行的云数据库RDS。您可以在一个实例中创建和管理多个数据库,并且可以使用与独立访问数据库实例相同的工具和应用进行访问。使用管理控制台或API可以方便地创建或者修改数据库实例。云数据库RDS服务对运行实例数量没有限制,但每个数据库实例都有唯一的标识符。

实例可进行如下分类:

实例类型

实例类型
简介
使用说明

单机实例

采用单个数据库节点部署架构。与主流的主备实例相比,它只包含一个节点,但具有高性价比。

单机版出现故障后,无法保障及时恢复。

主备实例

采用一主一备的经典高可用架构,主备实例的每个节点的规格保持一致。

RDS支持跨AZ高可用。选择主可用区和备可用区不在同一个可用区(AZ)。

备机提高了实例的可靠性,创建主机的过程中,会同步创建备机,备机创建成功后,用户不可见。

当主节点故障后,会自动发生主备切换,数据库客户端会发生短暂中断,数据库客户端需要支持重新连接。

关于主备之间的同步方式:

RDS for MySQL默认是半同步。

RDS for PostgreSQL默认是异步。

Microsoft SQL Server主备之间默认是同步,主实例和只读实例之间默认是异步。

只读实例

采用单个物理节点架构或高可用架构。

只读实例分为单机版只读实例和高可用只读实例:

单机版只读实例:推荐开启数据库代理功能,并购买冗余的单机版只读实例。当单个只读故障后,数据库代理可以将流量分担到其它只读节点。

高可用只读实例:当只读实例所在物理机故障后,备用只读实例自动顶替。购买只读实例时,注意表库名的大小写敏感要与主实例保持一致。

当只读实例与主数据库之间复制异常后,单机版和高可用版只读都需要较长时间重建和恢复(取决于数据量)。

集群版实例

采用微软AlwaysOn高可用架构,支持1主1备5只读集群模式,拥有更高可用性,可靠性,可拓展能力。

仅限 RDS for SQL Server使用。

RDS for SQL Server 2019企业版和2017企业版支持只读实例。

用户可以在云数据库RDS系统中自助创建及管理各种数据库引擎的实例。

不同实例类型之间的区别和功能对比请参考产品类型简介产品功能对比

MySQL建立数据库

产品优势

高安全性
网络隔离

通过虚拟私有云(Virtual Private Cloud,简称VPC)和网络安全组实现网络隔离。虚拟私有云允许租户通过配置虚拟私有云入站IP范围,来控制连接数据库的IP地址段。云数据库RDS实例运行在租户独立的虚拟私有云内,可提升云数据库RDS实例的安全性。您可以综合运用子网和安全组的配置,来完成云数据库RDS实例的隔离。

访问控制

通过主/子帐号和安全组实现访问控制。创建云数据库RDS实例时,云数据库RDS服务会为租户同步创建一个数据库主帐号,根据需要创建数据库实例和数据库子帐号,将数据库对象赋予数据库子帐号,从而达到权限分离的目的。可以通过虚拟私有云对云数据库RDS实例所在的安全组入站、出站规则进行限制,从而控制可以连接数据库的网络范围。

传输加密

通过TLS加密、SSL加密实现传输加密。使用从服务控制台上下载的CA根证书,并在连接数据库时提供该证书,对数据库服务端进行认证并达到加密传输的目的。

存储加密

云数据库RDS服务支持对存储到数据库中的数据加密后存储。

数据删除

删除云数据库RDS实例时,存储在数据库实例中的数据都会被删除。安全删除不仅包括数据库实例所挂载的磁盘,也包括自动备份数据的存储空间。删除的实例可以通过保留的手动备份恢复实例数据,也可以使用回收站保留期内的实例通过重建实例恢复数据。

安全防护

云数据库RDS处于多层防火墙的保护之下,可以有力地抗击各种恶意攻击,保证数据安全,防御DDoS攻击、防SQL注入等。建议用户通过内网访问云数据库RDS实例,可使云数据库RDS实例免受DDoS攻击风险。

MySQL建立数据库

MySQL建立数据库

安全

安全

  • 故障恢复

    云数据库RDS会在数据库实例的备份时段中创建数据库实例的自动备份。系统根据您指定的备份保留期(1~732天)保存数据库实例的自动备份。

    云数据库RDS提供了多种方式恢复实例的数据,用以满足不同的使用场景:

    RDS for MySQL

    1. 通过备份文件恢复RDS for MySQL实例数据
    2. 将数据库实例恢复到指定时间点
    3. 将库表数据恢复到指定时间点

    RDS for PostgreSQL

    1. 通过备份文件恢复RDS for PostgreSQL实例数据
    2. 将数据库实例恢复到指定时间点

    RDS for SQL Server

    1. 通过备份文件恢复RDS for SQL Server实例数据
    2. 将数据库实例恢复到指定时间点

    跨区域备份

    云数据库RDS支持将备份文件存放到另一个区域存储,某一区域的实例故障后,可以在异地区域使用备份文件在异地恢复到新的RDS实例,用来恢复业务。

    实例开启跨区域备份策略后,会自动将该实例的备份文件备份到目标区域。

    多可用区

    可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。RDS支持在同一个可用区内或者跨可用区部署数据库主备实例,以提供故障切换能力和高可用性。

  • 身份认证与访问控制

    身份认证

    用户访问云数据库RDS时支持对数据库用户进行身份验证,包含密码验证和IAM验证两种方式。

    密码验证

    您需要对数据库实例进行管理,使用数据管理服务(Data Admin Service)登录数据库时,需要对帐号密码进行验证,验证成功后方可进行操作。

    IAM验证

    您可以使用统一身份认证服务(Identity and Access Management, IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制华为云资源的访问。您创建的IAM用户,需要通过验证用户和密码才可以使用云数据库RDS资源。具体请参见创建IAM用户并登录

    访问控制

    权限控制

    购买实例之后,您可以使用IAM为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,通过IAM进行精细的权限管理。具体内容请参见权限管理

    VPC和子网

    虚拟私有云(Virtual Private Cloud,VPC)为云数据库构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云上资源的安全性,简化用户的网络部署。您可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性,方便管理、配置内部网络,进行安全、快捷的网络变更。

    子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全性。

    具体内容请参见创建虚拟私有云和子网

    安全组

    安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求并相互信任的弹性云服务器和云数据库RDS实例提供访问策略。为了保障数据库的安全性和稳定性,在使用RDS数据库实例之前,您需要设置安全组,开通需访问数据库的IP地址和端口。

    具体请参见设置安全组规则

  • 服务韧性

    RDS for MySQL使用EVS作为存放数据的云盘,本身具有三副本的冗余,提供9个9的数据持久性,还通过跨区域复制、AZ之间数据容灾、AZ内反亲和等技术方案,保障实例的可靠性和可用性。

    RDS for PostgreSQL使用EVS作为存放数据的云盘,本身具有三副本的冗余,提供9个9的数据持久性,还通过跨区域复制、AZ内反亲和等技术方案,保障实例的可靠性和可用性。

    RDS for SQL Server使用EVS作为存放数据的云盘,本身具有三副本的冗余,提供9个9的数据持久性,还通过跨区域复制、AZ内反亲和等技术方案,保障实例的可靠性和可用性。

    图片 可靠性架构保证数据稳定,业务可靠

  • 监控安全风险

    监控指标

    云数据库RDS提供基于云监控服务CES的资源和操作监控能力,帮助用户监控帐号下的RDS实例,执行自动实时监控、告警和通知操作。用户可以实时掌握实例运行过程中产生的运行指标和存储用量等信息。

    关于RDS for MySQL支持的监控指标,以及如何创建监控告警规则等内容,请参见支持的监控指标

    关于RDS for PostgreSQL支持的监控指标,以及如何创建监控告警规则等内容,请参见支持的监控指标

    关于RDS for SQL Server支持的监控指标,以及如何创建监控告警规则等内容,请参见支持的监控指标

    敏感操作保护

    RDS控制台支持敏感操作保护,开启后执行删除实例等敏感操作时,系统会进行身份验证,进一步保证RDS配置和数据的安全性。更多信息,请参见敏感操作保护介绍

MySQL数据库导出文档下载

活动规则

活动对象:华为云电销客户及渠道伙伴客户可参与消费满送活动,其他客户参与前请咨询客户经理

活动时间: 2020年8月12日-2020年9月11日

活动期间,华为云用户通过活动页面购买云服务,或使用上云礼包优惠券在华为云官网新购云服务,累计新购实付付费金额达到一定额度,可兑换相应的实物礼品。活动优惠券可在本活动页面中“上云礼包”等方式获取,在华为云官网直接购买(未使用年中云钜惠活动优惠券)或参与其他活动的订单付费金额不计入统计范围内;

MySQL建立数据库视频教程

设置自动备份策略

00:55

设置自动备份策略

开启公网访问

01:09

开启公网访问

RDS实例连接失败怎么办

03:16

RDS实例连接失败怎么办

购买并登录RDS实例

04:29

购买并登录RDS实例