RDS Custom是一個開放的雲資料庫服務,提供資料庫核心、容器化管控服務,使您能夠作為資料庫管理員訪問並自訂資料庫環境及作業系統。本文介紹使用RDS Custom的許可權要求,以及如何快速的建立和使用RDS Custom。
(可選)授予RAM使用者相應許可權
RAM使用者即RAM帳號,是RAM的一種實體身份類型。您可以為阿里雲帳號(主帳號)建立RAM使用者並為其授權,實現不同RAM使用者擁有不同資源存取權限的目的。
阿里雲帳號(主帳號)具備對其名下所有資源的完全控制許可權,無需額外授權。
通過RAM使用者建立和使用RDS Custom執行個體時,需要訪問RAM使用者列表,單擊目標RAM使用者操作列的添加許可權,為該RAM使用者添加如下許可權。詳細操作請參見為RAM使用者授權。
AliyunRDSFullAccess:管理雲資料庫服務(RDS)的許可權。
AliyunECSReadOnlyAccess:唯讀訪問雲端服務器服務(ECS)的許可權。
AliyunBSSOrderAccess:在費用中心(BSS)查看訂單、支付訂單及取消訂單的許可權。
AliyunBSSRefundAccess:費用中心的退訂許可權。
AliyunBSSRenewFullAccess:費用中心的續約管理(BSSRenew)的許可權。
建立RDS Custom執行個體
登入RDS管理主控台,在左側導覽列單擊RDS Custom執行個體列表,然後在上方選擇支援的地區。
單擊建立執行個體。
在售賣頁配置以下參數。
參數
說明
計費方式
選擇包年包月。
重要執行個體計費方式,目前僅支援訂用帳戶方式。
資料庫管理類型
選擇RDS Custom。
地區
選擇執行個體所在地區。
重要僅支援建立華北2(北京)、華東1(杭州)、華東2(上海)、華南1(深圳)、西南1(成都)和新加坡地區的RDS Custom執行個體。
RDS Custom執行個體購買後,地區不支援更改,請謹慎選擇。
如果您已建立RDS Custom部署集,且需要為執行個體配置已有的部署集,請選擇部署集所在地區。
SLR 授權
如果已授權,可忽略。
如果未授權,請單擊前往授權,並確定。關於SLR授權的詳細資料,請參見RDS Custom服務關聯角色。
VPC
Vswitch
如果您已建立符合您網路規劃的VPC,可直接選擇該VPC。
如果您未建立符合您網路規劃的VPC,您可以使用預設VPC和交換器。更多詳情,請參見預設專用網路和交換器。
如果預設VPC和交換器無法滿足您的要求,請先建立VPC和交換器。建立方法,請參見建立和管理專用網路。
重要如果您同時在使用阿里雲上的其他雲端服務,例如Elastic Compute Service、雲資料庫AnalyticDB MySQL等,請確保RDS Custom執行個體與其他雲端服務位於同一個VPC,否則它們無法通過內網互連,無法發揮最佳效能。
執行個體規格
產品架構
您可以選擇標準版或倚天版。關於RDS Custom執行個體規格的詳情,請參見RDS Custom執行個體規格列表。
儲存類型
支援選擇本地SSD盤和雲端硬碟。
說明倚天版執行個體僅支援雲端硬碟儲存。
鏡像
支援以下鏡像:
預設鏡像:基於Alibaba Cloud Linux 2.19版本的OS鏡像。
自訂鏡像:
如果已建立自訂鏡像,可單擊鏡像目錄,選擇已建立的鏡像。
如果未建立自訂鏡像,請先建立自訂鏡像,具體操作請參見使用執行個體建立自訂鏡像。
說明如果您的自訂鏡像不是Alibaba Cloud Linux 3、Alibaba Cloud Linux 2、CentOS 8、CentOS 7、Ubuntu 22、Ubuntu 20和Ubuntu 16,您需要在建立自訂鏡像前,在原鏡像執行個體中手動建立網路初始化指令碼,詳情請參見配置自訂鏡像的網路初始化。
系統硬碟(無需配置)
預設按照鏡像大小免費贈送,最大不超過100 GB,儲存類型為ESSD PL1。
資料盤(可選)
資料盤用於儲存應用資料,請根據業務需求合理選擇資料盤規格和效能層級。目前一個執行個體僅支援掛載一塊資料盤,資料盤儲存類型僅支援ESSD PL1。
安全性群組
您可以根據業務需要,選擇自訂安全性群組或建立安全性群組。選擇建立安全性群組時,需配置安全性群組名稱、安全性群組類型、開通IPv4連接埠/協議。關於安全性群組各項配置的詳細說明,請參見建立安全性群組。
登入憑證
登入憑證用於安全地登入執行個體,支援以下選擇:
自訂密碼:輸入並確認密碼。
金鑰組:
如果已建立與執行個體同地區的金鑰組,可直接選擇。
如果未建立金鑰組,請先單擊建立金鑰組進入ECS控制台,建立與執行個體同地區的金鑰組後再選擇。如何建立金鑰組,請參見建立SSH金鑰組。
建立後設定:在執行個體建立完成後,自行綁定金鑰組或者重設執行個體密碼。
更多配置(可選)
主機名稱
設定主機名稱。主機名稱指在區域網路絡中用於唯一識別一台電腦或裝置的名稱。
執行個體描述
填寫執行個體描述,便於識別執行個體。
資源群組
選擇預設或自訂的資源群組,方便執行個體管理。
標籤
如果您有大量執行個體,可以通過給執行個體綁定標籤,對執行個體進行分類管理。
部署集
如果已建立與執行個體同地區的部署集,可直接選擇。
如果未建立與執行個體同地區的部署集,可單擊管理部署集建立部署集。如何建立部署集,請參見建立RDS Custom部署集。
勾選服務合約,單擊去支付,並完成支付。
查看執行個體。
返回管理主控台,在左側導覽列單擊RDS Custom執行個體列表,在上方選擇建立執行個體時選擇的地區,根據建立時間查看最新建立的執行個體。
說明建立執行個體需要約1~10分鐘,建議您重新整理頁面查看。
有關通過控制台建立RDS Custom執行個體的更多資訊,請參見建立RDS Custom執行個體。
串連RDS Custom執行個體
使用與RDS Custom執行個體同一地區、同一VPC下的ECS,通過ssh命令串連到RDS Custom執行個體。在建立RDS Custom執行個體時,所設定的登入憑證不同,串連命令也會有所不同,詳情請參見串連RDS Custom執行個體。本文以自訂密碼為例。
登入ECS,具體操作請參見通過控制台使用ECS執行個體裡的串連ECS執行個體部分。
執行以下串連命令,並按提示輸入RDS Custom執行個體的密碼。
ssh username@IPusername為RDS Custom執行個體的帳號名,IP為RDS Custom執行個體的私網IP。