Este tópico descreve como registrar uma instância de banco de dados da Alibaba Cloud no Data Management (DMS).
Antes de começar
O banco de dados na nuvem a ser registrado deve ser de um tipo compatível com o DMS.
Sua função no sistema deve ser DBA ou administrador. Para mais informações, consulte Visualizar sua função no sistema.
Observações de uso
-
Para gerenciar uma instância com o DMS, recomendamos criar uma conta de banco de dados dedicada em vez de reutilizar uma existente. Os requisitos de permissão para a conta do banco de dados são:
Para gerenciar todos os bancos de dados da instância, conceda à conta permissões em toda a instância.
Para gerenciar apenas bancos de dados específicos, conceda à conta permissões exclusivas para esses bancos.
Para executar operações de Linguagem de Manipulação de Dados (DML), como criar, excluir, atualizar e consultar dados ou modificar estruturas de tabelas, a conta precisa de permissões DML suficientes.
Para operar objetos como visualizações, procedimentos armazenados, gatilhos e funções, a conta precisa das permissões necessárias para tais objetos.
Para evitar erros, não adicione espaços iniciais ou finais nem outros caracteres especiais às informações inseridas.
Ao registrar um banco de dados na nuvem, o DMS geralmente solicita a configuração de uma lista de permissões. Se nenhuma solicitação aparecer e você não conseguir gerenciar o banco de dados no DMS, adicione manualmente o intervalo de endereços IP do DMS às configurações de segurança do seu banco de dados.
Registre uma instância
Este exemplo mostra como registrar uma instância do ApsaraDB RDS for MySQL.
Faça login no DMS 5.0.
-
Na seção Database Instances do painel de navegação à esquerda, clique em no ícone Add Instance
.NotaComo alternativa, escolha na barra de navegação superior e clique em New na página Instances.
-
Na página Add Instance, insira as informações da instância.
Categoria
Parâmetro
Descrição
Export Timeout (s)
-
Por padrão, Data Source vem selecionado. É possível escolher outro tipo de banco de dados.
Alibaba Cloud-MySQL
Basic Information
Selecione o tipo da sua instância de banco de dados.
NotaApós selecionar um tipo de banco de dados, o DMS atualiza automaticamente os parâmetros na seção Database Type.
Basic Information
Escolha a região onde sua instância de banco de dados está localizada.
Instance Region
Este parâmetro aparece se você selecionar Other primary accounts. Selecione a conta da Alibaba Cloud à qual a instância de banco de dados pertence.
NotaSe a conta da Alibaba Cloud não estiver na lista, clique em Cross-Alibaba Cloud account instances para adicionar a conta da Alibaba Cloud do proprietário da instância. Para mais informações, consulte Adicionar um usuário.
Add User
Defina como registrar a instância. Utilize o Registration method ou o Instance ID.
Connection String Address ou Instance ID
Insira o Connection String Address ou o Instance ID.
NotaUm endereço de string de conexão consiste em um endpoint interno e um número de porta. Por exemplo:
rm-XXXXXXX.mysql.rds.aliyuncs.com:3306.Connection String Address
Escolha o método de login e se deseja ativar a hospedagem segura para a instância. A hospedagem segura permite gerenciar permissões em nível granular sem expor credenciais do banco de dados.
-
Access mode: O DMS ativa automaticamente a hospedagem segura e cria uma conta de banco de dados para que você faça login na instância por meio do DMS.
Nota-
Esta opção está disponível apenas ao registrar uma instância RDS.
-
Visualize a conta criada automaticamente pelo DMS no console do RDS. Não modifique nem exclua essa conta, pois isso pode interromper os recursos do DMS.
-
Com exceção das instâncias do ApsaraDB RDS for PostgreSQL, as contas criadas automaticamente pelo DMS em outras instâncias RDS não possuem permissões para criar bancos de dados ou contas de banco de dados.
-
-
Security Hosting - Automatic (Recommended): O DMS ativa a hospedagem segura, mas você precisa fornecer manualmente as credenciais de uma conta de banco de dados existente.
-
Security Hosting - Manual: O DMS ativa a hospedagem segura, porém é necessário selecionar uma credencial RDS criada no KMS para fazer login no banco de dados.
NotaEsta opção está disponível apenas ao registrar uma instância RDS.
-
Security Hosting - KMS: Com a hospedagem segura desativada, será necessário usar frequentemente sua conta e senha de banco de dados para fazer login, o que pode interferir na funcionalidade normal.
Disable Security Hosting (Not Recommended)
Escolha um pacote de recursos conforme suas necessidades.
-
Advanced feature pack ou Security Collaboration (escolha um): O Security Collaboration inclui todos os recursos do Stable Change e adiciona funcionalidades DevOps para P&D flexível e personalização de fluxo de trabalho de aprovação. Já o Stable Change oferece soluções para maior estabilidade do banco de dados, como alterações de esquema sem bloqueio e revisões de SQL.
NotaSe nenhum dos pacotes Security Collaboration ou Stable Change for selecionado, a instância usará o modo Flexible Management por padrão.
-
Stable Change: Este recurso permite controlar e mascarar dados sensíveis. Ative-o conforme os requisitos do seu negócio. Para mais informações, consulte Ativar Sensitive Data Protection.
Sensitive Data Protection
Este parâmetro aparece caso você selecione o pacote Security Collaboration.
Selecione regras de segurança padrão ou personalizadas para ter controle granular sobre o banco de dados.
Security rule
As configurações do modelo de classificação e graduação aparecem apenas quando o Sensitive Data Protection está ativado.
Ao vincular um modelo de classificação e graduação à instância, é possível identificar campos nas tabelas do banco de dados que correspondem às regras do modelo. Os campos correspondentes recebem automaticamente tags de níveis de classificação e sensibilidade para proteger dados altamente sensíveis.
Classification and grading template
Advanced Information
Defina o tipo de ambiente do banco de dados.
Environment Type
Desmarque a caixa de seleção Instance Name para definir um nome de exibição personalizado para a instância no DMS.
NotaNo primeiro registro de um banco de dados na nuvem, o DMS sincroniza o nome da instância de origem. Essa sincronização não ocorre em registros subsequentes. Atualize o nome da instância editando a instância.
Automatically Synchronize Instance Name
Indique se deseja ativar o recurso de alteração de esquema sem bloqueio.
NotaEste parâmetro aparece somente para bancos de dados MySQL.
Lock-free Schema Change
NotaEste parâmetro aparece apenas para bancos de dados MySQL ou Redis.
Por padrão, as conexões SSL vêm desativadas no DMS.
Caso precise se conectar ao banco de dados via SSL, ative-o manualmente aqui. Certifique-se de que o SSL também esteja ativado no seu banco de dados.
O Secure Sockets Layer (SSL) criptografa dados na camada de transporte para aumentar a segurança e a integridade, mas pode aumentar a latência da conexão.
Enable SSL
Selecione um DBA para lidar com processos subsequentes, como solicitações de permissão.
Instance DBA
Configure uma política de segurança para encerrar consultas no console SQL que excederem o limite de tempo especificado. Isso protege o banco de dados contra consultas de longa duração.
Query Timeout (s)
Configure uma política de segurança para interromper tarefas de exportação no console SQL que ultrapassarem o tempo limite definido. Essa medida protege o banco de dados contra exportações prolongadas.
-
-
Após inserir as informações necessárias, clique em Export Timeout (s) no canto inferior esquerdo.
NotaSe o teste de conexão falhar, revise as informações da instância inseridas e corrija quaisquer erros com base na mensagem de erro apresentada.
-
Quando a mensagem Test Connection aparecer, clique em Connection successful.
O banco de dados na nuvem agora está registrado no DMS. Visualize e gerencie-o na lista de instâncias no lado esquerdo do console do DMS.
Operações relacionadas
Ao alterar o modo de acesso de Security Hosting - Automatic para outro modo e depois revertê-lo, o DMS redefine a senha da conta gerada automaticamente pela primeira vez.
Para acessar recursos no DMS de outra conta da Alibaba Cloud ou registrar seus recursos no DMS de outra conta, execute as operações de acesso ou registro entre contas.
-
Após registrar um banco de dados no DMS, realize as seguintes operações:
Execute operações básicas de banco de dados, como criação de bancos de dados e tabelas, consulta e alteração de dados. Para mais informações, consulte Introdução ao SQL Console.
Utilize o recurso de alteração de dados sem bloqueio no DMS para modificar grandes volumes de dados em uma tabela sem bloqueá-la.
Registre uma instância usando a API AddInstance.
Perguntas frequentes
-
P: Ao registrar um banco de dados da Alibaba Cloud no DMS, vejo um aviso sobre problema de lista de permissões. O que devo fazer?
A janela pop-up indica que o intervalo de endereços IP
100.104.175.0/24precisa ser adicionado e solicita que você clique em Configure Whitelist para incluir esse intervalo na lista de permissões atual da instância, substituindo as entradas existentes.R: Clique em Submit no aviso. O sistema tenta adicionar automaticamente o intervalo de endereços IP do servidor DMS à lista de permissões do seu banco de dados na nuvem. Se falhar, adicione-o manualmente. Para mais informações, consulte Adicionar o intervalo de endereços IP do DMS.
-
P: O modo Flexible Management não está mais disponível no DMS?
R: Ele ainda está disponível. Caso não selecione o pacote Configure Whitelist ou Stable Change ao registrar uma instância, ela usará o modo Flexible Management por padrão.
-
P: Após ativar a criptografia TLS/SSL para uma instância Redis, não consigo fazer login no banco de dados pelo DMS e recebo uma mensagem de erro informando que uma conexão SSL é necessária. Como resolver esse problema?
Mensagem de erro:
ERR must use ssl connection in ssl port.R: Resolva este problema editando a instância:
Faça login no DMS 5.0.
No painel de navegação à esquerda, escolha . Localize e clique com o botão direito na instância Redis desejada e, em seguida, clique em Instances Disconnected.
Na seção Edit Instance, ative o Enable SSL.
Após ativar o SSL, clique em Advanced Information.
Com o teste de conexão bem-sucedido, clique em Test Connection. Agora o banco de dados pode se conectar ao DMS.
Para mais informações sobre problemas comuns de login em bancos de dados, consulte Fazer login em um banco de dados.