Após adquirir uma instância RDS Custom, conecte-se a ela pela linha de comando.
Pré-requisitos
A instância RDS Custom está em execução.
-
Você configurou credenciais de login, como senha personalizada ou par de chaves, para a instância RDS Custom.
Se utilizar um par de chaves para se conectar à instância RDS Custom, certifique-se de que o arquivo da chave privada (.pem) esteja salvo no dispositivo local. Para mais informações, consulte Criar um par de chaves SSH.
Etapa 1: Obter o endereço IP
Conecte-se à instância RDS Custom por meio de um endereço IP privado ou de um Elastic IP Address (EIP).
|
Método de conexão |
Descrição |
Faturamento |
|
Endereço IP privado |
Conecte-se à instância RDS Custom apenas a partir de uma instância ECS na mesma região e VPC. |
A transferência de dados é gratuita. |
|
Elastic IP Address (EIP) |
Permite conexões a partir de instâncias ECS (independentemente da região e da VPC), servidores locais e clientes SSH comuns, como OpenSSH, PuTTY e Xshell. |
|
Faça login no console RDS. No painel de navegação à esquerda, escolha RDS Custom > Custom Instances. Na barra de navegação superior, selecione uma região.
Clique em ID da instância para acessar a página de detalhes.
-
Na página Basic Information, dentro da seção Configuration Information, obtenha o endereço IP privado ou associe um EIP.
NotaAo associar um EIP, selecione um EIP existente ou crie um novo. Para criar um EIP, consulte Solicitar um EIP.
Etapa 2: (Opcional) Configurar regras de grupo de segurança
Se você optar por conectar-se usando um EIP, adicione o endereço IP público do cliente ao grupo de segurança da instância RDS Custom. Ignore esta etapa se estiver utilizando um endereço IP privado.
Faça login no console RDS. No painel de navegação à esquerda, escolha RDS Custom > Custom Instances. Na barra de navegação superior, selecione uma região.
Clique em ID da instância para acessar a página de detalhes.
Na página Basic Information, dentro da seção Other Information, obtenha o ID do grupo de segurança da instância RDS Custom.
Acesse o console ECS, localize o grupo de segurança da instância RDS Custom e adicione uma regra. Para mais informações, consulte Adicionar uma regra de grupo de segurança.
Etapa 3: Conectar-se à instância RDS Custom
Esta seção utiliza uma instância ECS para demonstrar como se conectar a uma instância RDS Custom.
Conexão usando senha personalizada
Faça login na instância ECS. Para mais informações, veja a seção Conectar-se a uma instância ECS em Usar o console para gerenciar uma instância ECS.
-
Execute o comando abaixo para estabelecer a conexão e insira a senha da instância RDS Custom quando solicitado.
ssh <username>@<ip_address><username>: Nome de usuário da instância RDS Custom. O padrão éroot.<ip_address>: Endereço IP da instância RDS Custom.
Após fazer login na instância RDS Custom, evite modificar a tabela de rotas, as regras de firewall do iptables ou as configurações da interface de rede (incluindo reiniciar a eth0) para evitar interrupções na conexão.
Conexão usando par de chaves
Por comando
Faça login na instância ECS. Para mais informações, veja a seção Conectar-se a uma instância ECS em Usar o console para gerenciar uma instância ECS.
Carregue o arquivo da chave privada (.pem) na instância ECS. Por exemplo, envie-o para o diretório
~/.ssh.-
Execute o comando a seguir para alterar as permissões do arquivo da chave privada:
chmod 400 <path_to_private_key_file.pem>Exemplo:
chmod 400 ~/.ssh/custom_test.pem -
Execute o comando abaixo para se conectar à instância RDS Custom:
ssh -i <path_to_private_key_file.pem> <username>@<ip_address>Exemplo:
ssh -i ~/.ssh/custom_test.pem root@172.26.XX.XX
Por arquivo de configuração
Faça login na instância ECS. Para mais informações, veja a seção Conectar-se a uma instância ECS em Usar o console para gerenciar uma instância ECS.
Carregue o arquivo da chave privada (.pem) na instância ECS. Por exemplo, envie-o para o diretório
~/.ssh.-
Execute o comando a seguir para alterar as permissões do arquivo da chave privada:
chmod 400 <path_to_private_key_file.pem>Exemplo:
chmod 400 ~/.ssh/custom_test.pem -
Execute os comandos abaixo para acessar o diretório
.sshno seu diretório home e, em seguida, crie e edite o arquivoconfig:cd ~/.ssh vim config -
No arquivo de configuração, pressione
ipara entrar no modo de edição e adicione a seguinte configuração:# An alias for the RDS Custom instance, used for the SSH remote connection. Host custom_test # The IP address of the RDS Custom instance. HostName 172.26.XX.XX # The port number. The default is 22. Port 22 # The logon account. The default is root. User root # The path to the .pem private key file on your machine. IdentityFile ~/.ssh/custom_test.pem -
Execute o comando a seguir para reiniciar o serviço SSH:
AvisoSe o serviço SSH falhar ao reiniciar, ele poderá ficar indisponível e interromper seus serviços. Recomendamos realizar esta operação fora dos horários de pico.
service sshd restart -
Execute o comando abaixo para se conectar à instância RDS Custom:
ssh <alias_of_rds_custom_instance>Exemplo:
ssh custom_test
Após fazer login na instância RDS Custom, evite modificar a tabela de rotas, as regras de firewall do iptables ou as configurações da interface de rede (incluindo reiniciar a eth0) para evitar interrupções na conexão.
Mais operações
Utilize o Alibaba Cloud Server Load Balancer (SLB) para encaminhar tráfego de forma eficiente para sua instância RDS Custom. Essa abordagem melhora a disponibilidade e a escalabilidade do serviço, além de permitir conexões públicas protegendo sua rede interna. Para mais informações, consulte os seguintes tópicos: