通过内网连接GeminiDB Cassandra
当应用部署在弹性云服务器(ECS)上,并且该弹性云服务器与GeminiDB Cassandra实例位于同一区域、同一VPC内时,为了实现高效、安全的数据库连接,推荐使用内网IP连接实例。相比使用公网IP连接,使用内网IP不仅能够显著降低网络延迟,还能有效规避潜在的安全风险,确保数据传输的稳定性与保密性。
本章节将基于Linux弹性云服务器的部署环境,介绍如何通过非SSL方式或SSL方式连接GeminiDB Cassandra实例。其中,SSL连接支持数据加密,能够进一步提升通信的安全性,是更推荐的连接方式。
使用须知
- 目标实例需要与弹性云服务器位于同一区域、同一VPC和同一子网内,以确保正常访问。
- 该弹性云服务器必须处于目标实例所属安全组允许访问的范围内。详情请参见GeminiDB Cassandra实例设置安全组规则。
前提条件
- 已创建GeminiDB Cassandra实例,且运行状态正常,详情请参见购买GeminiDB Cassandra实例。
- 已创建弹性云服务器,以Linux操作系统为例。
创建弹性云服务器,详情请参见《弹性云服务器》中购买弹性云服务器的内容。
操作步骤
使用非SSL方式连接GeminiDB Cassandra实例,必须关闭SSL安全连接。如何关闭SSL,请参见关闭SSL安全连接。
- 登录弹性云服务器。
详情请参见《弹性云服务器》中登录弹性云服务器的内容。
- 将Cassandra客户端安装包上传到弹性云服务器。
方法一:
根据已购弹性云服务器的CPU类型,在ECS上,执行不同命令下载Cassandra客户端安装包。
- 弹性云服务器的CPU类型为x86
- Cassandra客户端安装包(旧版)
wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/Cassandra_cqlsh_x86_64.zip
- Cassandra客户端安装包(新版)
wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/DBS-cassandra-kernel_x86_64.zip
- Cassandra客户端安装包(旧版)
- 弹性云服务器的CPU类型为鲲鹏
- Cassandra客户端安装包(旧版)
wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/Cassandra_cqlsh_aarch64.zip
- Cassandra客户端安装包(新版)
wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/DBS-cassandra-kernel_aarch64.zip
- Cassandra客户端安装包(旧版)
方法二:
根据已购弹性云服务器的CPU类型,选择下载对应的Cassandra客户端。- 弹性云服务器的CPU类型为x86时,可选择下载Cassandra客户端安装包(旧版)或者Cassandra客户端安装包(新版)。
- 弹性云服务器的CPU类型为鲲鹏时,可选择下载Cassandra客户端安装包(旧版)或者Cassandra客户端安装包(新版)。
并将Cassandra客户端安装包上传到弹性云服务器。您可以使用任何终端连接工具(如WinSCP、PuTTY等)将安装包上传至弹性云服务器。
选择下载 Cassandra客户端安装包(旧版) 或 Cassandra客户端安装包(新版)中的任意一种,二者只需选其一即可。
- 弹性云服务器的CPU类型为x86
- 使用如下命令,解压客户端安装包,此处以x86的Cassandra客户端安装包(旧版)为例。
unzip Cassandra_cqlsh_x86_64.zip
- 使用如下命令,给所有文件添加执行权限。
chmod +x *
- 在客户端工具“cqlsh”所在的目录下,连接数据库实例。
./cqlsh <DB_HOST> <DB_PORT> -u <DB_USER>
示例:
./cqlsh 192.xx.xx.xx 8635 -u rwuser
表1 参数说明 参数
说明
<DB_HOST>
待连接实例的内网IP。
您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在节点信息列表中获取“内网IP”。
如果您购买的实例有多个节点,选择其中任意一个节点的内网IP即可连接GeminiDB Cassandra实例。
图1 查看内网IP
<DB_PORT>
待连接实例的端口。一般默认为8635,请以实际端口为准。
您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在网络信息处获取“数据库端口”。
图2 查看端口
<DB_USER>
数据库账号,默认为rwuser。
- 出现如下信息,说明连接成功。
rwuser@cqlsh>
使用SSL方式连接实例时,需要提前获取SSL证书,具体操作请参见下载SSL证书。
- 登录弹性云服务器。
详情请参见《弹性云服务器》中登录弹性云服务器的内容。
- 将Cassandra客户端安装包上传到弹性云服务器。
方法一:
根据已购弹性云服务器的CPU类型,在ECS上,执行不同命令下载Cassandra客户端安装包。
- 弹性云服务器的CPU类型为x86
- Cassandra客户端安装包(旧版)
wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/Cassandra_cqlsh_x86_64.zip
- Cassandra客户端安装包(新版)
wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/DBS-cassandra-kernel_x86_64.zip
- Cassandra客户端安装包(旧版)
- 弹性云服务器的CPU类型为鲲鹏
- Cassandra客户端安装包(旧版)
wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/Cassandra_cqlsh_aarch64.zip
- Cassandra客户端安装包(新版)
wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/DBS-cassandra-kernel_aarch64.zip
- Cassandra客户端安装包(旧版)
方法二:
根据已购弹性云服务器的CPU类型,选择下载对应的Cassandra客户端。- 弹性云服务器的CPU类型为x86时,可选择下载Cassandra客户端安装包(旧版)或者Cassandra客户端安装包(新版)。
- 弹性云服务器的CPU类型为鲲鹏时,可选择下载Cassandra客户端安装包(旧版)或者Cassandra客户端安装包(新版)。
并将Cassandra客户端安装包上传到弹性云服务器。您可以使用任何终端连接工具(如WinSCP、PuTTY等)将安装包上传至弹性云服务器。
选择下载 Cassandra客户端安装包(旧版) 或 Cassandra客户端安装包(新版)中的任意一种,二者只需选其一即可。
- 弹性云服务器的CPU类型为x86
- 将SSL证书上传到弹性云服务器。
您可以使用任何终端连接工具(如WinSCP、PuTTY等)将SSL证书上传至ECS。
- 使用如下命令,解压客户端安装包,此处以x86的Cassandra客户端安装包(旧版)为例。
unzip Cassandra_cqlsh_x86_64.zip
- 使用如下命令,给所有文件添加执行权限。
chmod +x *
- 在客户端工具“cqlsh”所在的目录下,连接数据库实例。
export SSL_CERTFILE=/<PATH_OF_SSL_CERT_FILE> export SSL_VERSION=TLSv1_2 ./cqlsh <DB_HOST> <DB_PORT> --ssl -u <DB_USER>
示例:
./cqlsh 192.168.1.8 8635 --ssl -u rwuser
表2 参数说明 参数
说明
<PATH_OF_SSL_CERT_FILE>
SSL文件路径。
<DB_HOST>
待连接实例的内网IP。
您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在节点信息列表中获取“内网IP”。
如果您购买的实例有多个节点,选择其中任意一个节点的内网IP即可连接GeminiDB Cassandra实例。
图3 查看内网IP
<DB_PORT>
待连接实例的端口。一般默认为8635,请以实际端口为准。
您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在网络信息处获取“数据库端口”。
图4 查看端口
<DB_USER>
数据库账号,默认为rwuser。
- 出现如下信息,说明连接成功。
rwuser@cqlsh>