購買RDS Custom執行個體後,您可以通過命令列串連執行個體。本文為您介紹串連RDS Custom執行個體的操作。
前提條件
-
RDS Custom執行個體狀態為運行中。
-
RDS Custom執行個體已設定登入憑證(自訂密碼或者金鑰組)。
使用金鑰組串連RDS Custom執行個體時,已建立並下載了私密金鑰檔案(.pem檔案)到本地。詳情請參見建立SSH金鑰組。
步驟一:擷取RDS Custom執行個體的IP地址
RDS Custom執行個體支援通過私網IP和Elastic IP Address進行訪問。
|
串連方式 |
說明 |
計費 |
|
私網IP |
僅支援通過與RDS Custom執行個體同一地區、同一VPC下的ECS進行串連。 |
無流量費。 |
|
Elastic IP Address(EIP) |
支援通過ECS(無地區及VPC要求)、本機伺服器,以及常見的SSH工具,例如OpenSSH用戶端、PuTTY和Xshell等進行訪問。 |
|
步驟二:(可選)配置安全性群組規則
如果使用已綁定的Elastic IP Address串連RDS Custom執行個體,需要將用戶端(如ECS、本機伺服器等)的公網IP添加到RDS Custom的安全性群組中。使用私網IP時跳過此步驟。
步驟三:串連RDS Custom執行個體
本文以ECS為例,介紹如何串連RDS Custom執行個體。
使用自訂密碼串連RDS Custom執行個體
-
登入ECS,具體操作請參見通過控制台使用ECS執行個體裡的串連ECS執行個體部分。
-
執行以下串連命令,並按提示輸入RDS Custom執行個體的密碼。
ssh username@IP-
username為RDS Custom執行個體的帳號名,預設為root。
-
IP為RDS Custom執行個體IP地址。
-
登入到RDS Custom執行個體後,請盡量避免對路由表、iptables防火牆規則及網卡配置(包括重啟eth0)進行操作,以免導致串連中斷。
使用金鑰組串連RDS Custom執行個體
通過命令配置金鑰組資訊
-
登入ECS,具體操作請參見通過控制台使用ECS執行個體裡的串連ECS執行個體部分。
-
將私密金鑰檔案(.pem檔案)上傳至ECS,例如上傳至~/.ssh目錄下。
-
執行以下命令修改私密金鑰檔案的屬性。
chmod 400 [.pem私密金鑰檔案在本地機上的儲存路徑]例如:
chmod 400 ~/.ssh/custom_test.pem -
執行以下命令串連至RDS Custom執行個體。
ssh -i [.pem私密金鑰檔案在本地機上的儲存路徑] username@[RDS Custom執行個體的IP地址]例如:
ssh -i ~/.ssh/custom_test.pem root@172.26.XX.XX
通過config檔案配置金鑰組資訊
-
登入ECS,具體操作請參見通過控制台使用ECS執行個體裡的串連ECS執行個體部分。
-
將私密金鑰檔案(.pem檔案)上傳至ECS,例如上傳至~/.ssh目錄下。
-
執行以下命令修改私密金鑰檔案的屬性。
chmod 400 [.pem私密金鑰檔案在本地機上的儲存路徑]例如:
chmod 400 ~/.ssh/custom_test.pem -
執行以下命令,進入使用者主目錄下的.ssh目錄,建立並編輯config檔案。
cd ~/.ssh vim config -
在config設定檔內,按
i進入編輯模式,添加如下配置項。# 輸入RDS Custom執行個體的別名,使用者SSH遠端連線。 Host custom_test # 輸入RDS Custom執行個體的IP地址。 HostName 172.26.XX.XX # 輸入連接埠號碼,預設為22。 Port 22 # 輸入登入帳號,預設為root。 User root # 輸入.pem私密金鑰檔案在原生地址。 IdentityFile ~/.ssh/custom_test.pem -
執行以下命令,重啟SSH服務。
警告若重啟SSH服務失敗,會存在SSH服務不可用風險,可能導致業務中斷,建議您在非業務高峰期時執行該操作。
service sshd restart -
執行以下命令串連至RDS Custom執行個體。
ssh -[RDS Custom執行個體的別名]例如:
ssh custom_test
登入到RDS Custom執行個體後,請盡量避免對路由表、iptables防火牆規則及網卡配置(包括重啟eth0)進行操作,以免導致串連中斷。
更多操作
通過阿里雲負載平衡可以將訪問流量高效地轉寄至RDS Custom,確保流量的均衡分配。此外,該方案還支援RDS Custom執行個體與外部公網的串連,有效保護了內部網路的安全性,同時提升了服務的可用性和擴充性。詳細操作請參見: