通过公网连接GeminiDB Cassandra
操作场景
在使用GeminiDB Cassandra进行数据存储和访问时,通常情况下,实例仅限于内网访问,以确保数据的安全性和访问效率。然而,当业务需求要求从外部网络访问实例时,会遇到无法直接通过公共网络访问的问题。用户需要通过弹性公网IP实现外部网络与数据库实例的连接,从而实现通过公共网络访问实例的需求。
当前支持实例绑定公网网关地址或节点直接绑定弹性公网IP两种方式使实例具备公网访问能力。其中节点直接绑定弹性公网IP的方式存在安全风险,如果安全策略配置不完善或存在安全漏洞,攻击者可能窃取访问凭证,进而对数据库资源进行恶意操作。所以推荐通过实例绑定公网网关地址方式获取弹性公网IP。
本章节将基于Linux弹性云服务器(ECS)的部署环境,介绍如何通过非SSL方式或SSL方式连接GeminiDB Cassandra实例。其中,SSL连接支持数据加密,能够进一步提升通信的安全性,是更推荐的连接方式。
前提条件
- 已创建GeminiDB Cassandra实例,且运行状态正常,详情请参见购买GeminiDB Cassandra实例。
- 创建弹性云服务器,以Linux操作系统为例。详情请参见《弹性云服务器》中购买弹性云服务器的内容。
- 设置安全组规则,详情请参见GeminiDB Cassandra实例设置安全组规则。
- 需要绑定公网网关地址或绑定弹性公网IP,使实例具备公网访问能力。
操作步骤
- 登录弹性云服务器,详情请参见《弹性云服务器》中登录弹性云服务器的内容。
- 将Cassandra客户端安装包上传到弹性云服务器。
方法一:
根据已购弹性云服务器的CPU类型,在ECS上,执行不同命令下载Cassandra客户端安装包。
- 弹性云服务器的CPU类型为x86
- Cassandra客户端安装包(旧版)
wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/Cassandra_cqlsh_x86_64.zip
- Cassandra客户端安装包(新版)
wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/DBS-cassandra-kernel_x86_64.zip
- Cassandra客户端安装包(旧版)
- 弹性云服务器的CPU类型为鲲鹏
- Cassandra客户端安装包(旧版)
wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/Cassandra_cqlsh_aarch64.zip
- Cassandra客户端安装包(新版)
wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/DBS-cassandra-kernel_aarch64.zip
- Cassandra客户端安装包(旧版)
方法二:
根据已购弹性云服务器的CPU类型,选择下载对应的Cassandra客户端。- 弹性云服务器的CPU类型为x86时,可选择下载Cassandra客户端安装包(旧版)或者Cassandra客户端安装包(新版)。
- 弹性云服务器的CPU类型为鲲鹏时,可选择下载Cassandra客户端安装包(旧版)或者Cassandra客户端安装包(新版)。
并将Cassandra客户端安装包上传到弹性云服务器。
您可以使用任何终端连接工具(如WinSCP、PuTTY等)将安装包上传至弹性云服务器。
选择下载 Cassandra客户端安装包(旧版) 或 Cassandra客户端安装包(新版)中的任意一种,二者只需选其一即可。
- 弹性云服务器的CPU类型为x86
- 使用如下命令,解压客户端安装包,此处以x86的Cassandra客户端安装包(旧版)为例。
unzip Cassandra_cqlsh_x86_64.zip
- 使用如下命令,给所有文件添加执行权限。
chmod +x *
- 在客户端工具“cqlsh”所在的目录下,连接数据库实例。
./cqlsh <DB_HOST> <DB_PORT> -u <DB_USER>
示例:
./cqlsh 192.xx.xx.xx 8635 -u rwuser
表1 参数说明 参数
说明
<DB_HOST>
待连接实例的弹性公网IP。
获取弹性公网IP的方法如下:
您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在“节点信息”列表的“公网网关”或者“弹性IP”列获取当前节点的弹性IP。
如果您购买的实例有多个节点,选择其中任意一个节点的弹性IP即可连接实例。
<DB_PORT>
待连接实例的端口。一般默认为8635,请以实际端口为准。
获取实例端口的方法如下:
如果绑定了公网网关地址,您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在“节点信息”列表的“公网网关”列获取当前节点的端口信息。
否则,您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在网络信息处获取“数据库端口”。
<DB_USER>
数据库账号,默认为rwuser。
- 出现如下信息,说明连接成功。
rwuser@cqlsh>
使用SSL方式连接实例时,需要提前获取SSL证书,具体操作请参见下载SSL证书。
- 登录弹性云服务器,详情请参见《弹性云服务器》中登录弹性云服务器的内容。
- 将Cassandra客户端安装包上传到弹性云服务器。
方法一:
根据已购弹性云服务器的CPU类型,在ECS上,执行不同命令下载Cassandra客户端安装包。
- 弹性云服务器的CPU类型为x86
- Cassandra客户端安装包(旧版)
wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/Cassandra_cqlsh_x86_64.zip
- Cassandra客户端安装包(新版)
wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/DBS-cassandra-kernel_x86_64.zip
- Cassandra客户端安装包(旧版)
- 弹性云服务器的CPU类型为鲲鹏
- Cassandra客户端安装包(旧版)
wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/Cassandra_cqlsh_aarch64.zip
- Cassandra客户端安装包(新版)
wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/DBS-cassandra-kernel_aarch64.zip
- Cassandra客户端安装包(旧版)
方法二:
根据已购弹性云服务器的CPU类型,选择下载对应的Cassandra客户端。- 弹性云服务器的CPU类型为x86时,可选择下载Cassandra客户端安装包(旧版)或者Cassandra客户端安装包(新版)。
- 弹性云服务器的CPU类型为鲲鹏时,可选择下载Cassandra客户端安装包(旧版)或者Cassandra客户端安装包(新版)。
并将Cassandra客户端安装包上传到弹性云服务器。您可以使用任何终端连接工具(如WinSCP、PuTTY等)将安装包上传至ECS。
选择下载 Cassandra客户端安装包(旧版) 或 Cassandra客户端安装包(新版)中的任意一种,二者只需选其一即可。
- 弹性云服务器的CPU类型为x86
- 将SSL证书上传到弹性云服务器。
您可以使用任何终端连接工具(如WinSCP、PuTTY等)将SSL证书上传至ECS。
- 使用如下命令,解压客户端安装包,此处以x86的Cassandra客户端安装包(旧版)为例。
unzip Cassandra_cqlsh_x86_64.zip
- 使用如下命令,给所有文件添加执行权限。
chmod +x *
- 在客户端工具“cqlsh”所在的目录下,连接数据库实例。
export SSL_CERTFILE=/<PATH_OF_SSL_CERT_FILE> export SSL_VERSION=TLSv1_2 ./cqlsh <DB_HOST> <DB_PORT> --ssl -u <DB_USER>
示例:
./cqlsh 192.168.1.8 8635 --ssl -u rwuser
表2 参数说明 参数
说明
<DB_HOST>
待连接实例的弹性公网IP。
获取弹性公网IP的方法如下:
您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在“节点信息”列表的“公网网关”或者“弹性IP”列获取当前节点的弹性IP。
如果您购买的实例有多个节点,选择其中任意一个节点的弹性IP即可连接实例。
<DB_PORT>
待连接实例的端口。一般默认为8635,请以实际端口为准。
获取实例端口的方法如下:
如果绑定了公网网关地址,您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在“节点信息”列表的“公网网关”列获取当前节点的端口信息。
否则,您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在网络信息处获取“数据库端口”。
<DB_USER>
数据库账号,默认为rwuser。
- 出现如下信息,说明连接成功。
rwuser@cqlsh>