更新时间:2026-06-11 GMT+08:00
分享

通过内网连接GeminiDB Cassandra

当应用部署在弹性云服务器(ECS)上,并且该弹性云服务器与GeminiDB Cassandra实例位于同一区域、同一VPC内时,为了实现高效、安全的数据库连接,推荐使用内网IP连接实例。相比使用公网IP连接,使用内网IP不仅能够显著降低网络延迟,还能有效规避潜在的安全风险,确保数据传输的稳定性与保密性。

本章节将基于Linux弹性云服务器的部署环境,介绍如何通过非SSL方式或SSL方式连接GeminiDB Cassandra实例。其中,SSL连接支持数据加密,能够进一步提升通信的安全性,是更推荐的连接方式。

使用须知

  • 目标实例需要与弹性云服务器位于同一区域、同一VPC和同一子网内,以确保正常访问。
  • 弹性云服务器必须处于目标实例所属安全组允许访问的范围内。详情请参见GeminiDB Cassandra实例设置安全组规则

前提条件

  1. 已创建GeminiDB Cassandra实例,且运行状态正常,详情请参见购买GeminiDB Cassandra实例
  2. 已创建弹性云服务器,以Linux操作系统为例。

    创建弹性云服务器,详情请参见《弹性云服务器》中购买弹性云服务器的内容。

操作步骤

使用非SSL方式连接GeminiDB Cassandra实例,必须关闭SSL安全连接。如何关闭SSL,请参见关闭SSL安全连接

  1. 登录弹性云服务器

    详情请参见《弹性云服务器》中登录弹性云服务器的内容。

  2. 将Cassandra客户端安装包上传到弹性云服务器

    方法一:

    根据已购弹性云服务器的CPU类型,在ECS上,执行不同命令下载Cassandra客户端安装包。

    • 弹性云服务器的CPU类型为x86
      • Cassandra客户端安装包(旧版)
        wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/Cassandra_cqlsh_x86_64.zip
      • Cassandra客户端安装包(新版)
        wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/DBS-cassandra-kernel_x86_64.zip
    • 弹性云服务器的CPU类型为鲲鹏
      • Cassandra客户端安装包(旧版)
        wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/Cassandra_cqlsh_aarch64.zip
      • Cassandra客户端安装包(新版)
        wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/DBS-cassandra-kernel_aarch64.zip

    方法二:

    根据已购弹性云服务器的CPU类型,选择下载对应的Cassandra客户端。

    并将Cassandra客户端安装包上传到弹性云服务器。您可以使用任何终端连接工具(如WinSCP、PuTTY等)将安装包上传至弹性云服务器。

    选择下载 Cassandra客户端安装包(旧版) 或 Cassandra客户端安装包(新版)中的任意一种,二者只需选其一即可。

  3. 使用如下命令,解压客户端安装包,此处以x86的Cassandra客户端安装包(旧版)为例。

    unzip Cassandra_cqlsh_x86_64.zip

  4. 使用如下命令,给所有文件添加执行权限。

    chmod +x *

  5. 在客户端工具“cqlsh”所在的目录下,连接数据库实例

    ./cqlsh <DB_HOST> <DB_PORT> -u <DB_USER>

    示例:

    ./cqlsh 192.xx.xx.xx 8635 -u rwuser
    表1 参数说明

    参数

    说明

    <DB_HOST>

    待连接实例的内网IP。

    您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在节点信息列表中获取“内网IP”。

    如果您购买的实例有多个节点,选择其中任意一个节点的内网IP即可连接GeminiDB Cassandra实例。

    图1 查看内网IP

    <DB_PORT>

    待连接实例的端口。一般默认为8635,请以实际端口为准。

    您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在网络信息处获取“数据库端口”。

    图2 查看端口

    <DB_USER>

    数据库账号,默认为rwuser。

  6. 出现如下信息,说明连接成功。

    rwuser@cqlsh>

使用SSL方式连接实例时,需要提前获取SSL证书,具体操作请参见下载SSL证书

  1. 登录弹性云服务器

    详情请参见《弹性云服务器》中登录弹性云服务器的内容。

  2. 将Cassandra客户端安装包上传到弹性云服务器

    方法一:

    根据已购弹性云服务器的CPU类型,在ECS上,执行不同命令下载Cassandra客户端安装包。

    • 弹性云服务器的CPU类型为x86
      • Cassandra客户端安装包(旧版)
        wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/Cassandra_cqlsh_x86_64.zip
      • Cassandra客户端安装包(新版)
        wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/DBS-cassandra-kernel_x86_64.zip
    • 弹性云服务器的CPU类型为鲲鹏
      • Cassandra客户端安装包(旧版)
        wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/Cassandra_cqlsh_aarch64.zip
      • Cassandra客户端安装包(新版)
        wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/DBS-cassandra-kernel_aarch64.zip

    方法二:

    根据已购弹性云服务器的CPU类型,选择下载对应的Cassandra客户端。

    并将Cassandra客户端安装包上传到弹性云服务器。您可以使用任何终端连接工具(如WinSCP、PuTTY等)将安装包上传至弹性云服务器。

    选择下载 Cassandra客户端安装包(旧版) 或 Cassandra客户端安装包(新版)中的任意一种,二者只需选其一即可。

  3. 将SSL证书上传到弹性云服务器

    您可以使用任何终端连接工具(如WinSCP、PuTTY等)将SSL证书上传至ECS。

  4. 使用如下命令,解压客户端安装包,此处以x86的Cassandra客户端安装包(旧版)为例。

    unzip Cassandra_cqlsh_x86_64.zip

  5. 使用如下命令,给所有文件添加执行权限。

    chmod +x *

  6. 在客户端工具“cqlsh”所在的目录下,连接数据库实例

    export SSL_CERTFILE=/<PATH_OF_SSL_CERT_FILE>
    export SSL_VERSION=TLSv1_2
    ./cqlsh <DB_HOST> <DB_PORT> --ssl -u <DB_USER>

    示例:

    ./cqlsh 192.168.1.8 8635 --ssl -u rwuser

    表2 参数说明

    参数

    说明

    <PATH_OF_SSL_CERT_FILE>

    SSL文件路径。

    <DB_HOST>

    待连接实例的内网IP。

    您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在节点信息列表中获取“内网IP”。

    如果您购买的实例有多个节点,选择其中任意一个节点的内网IP即可连接GeminiDB Cassandra实例。

    图3 查看内网IP

    <DB_PORT>

    待连接实例的端口。一般默认为8635,请以实际端口为准。

    您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在网络信息处获取“数据库端口”。

    图4 查看端口

    <DB_USER>

    数据库账号,默认为rwuser。

  7. 出现如下信息,说明连接成功。

    rwuser@cqlsh>

相关文档