更新时间:2026-04-30 GMT+08:00
分享

通过公网连接GeminiDB Cassandra

操作场景

在使用GeminiDB Cassandra进行数据存储和访问时,通常情况下,实例仅限于内网访问,以确保数据的安全性和访问效率。然而,当业务需求要求从外部网络访问实例时,会遇到无法直接通过公共网络访问的问题。用户需要通过弹性公网IP实现外部网络与数据库实例的连接,从而实现通过公共网络访问实例的需求。

当前支持实例绑定公网网关地址节点直接绑定弹性公网IP两种方式使实例具备公网访问能力。其中节点直接绑定弹性公网IP的方式存在安全风险,如果安全策略配置不完善或存在安全漏洞,攻击者可能窃取访问凭证,进而对数据库资源进行恶意操作。所以推荐通过实例绑定公网网关地址方式获取弹性公网IP。

本章节将基于Linux弹性云服务器(ECS)的部署环境,介绍如何通过非SSL方式或SSL方式连接GeminiDB Cassandra实例。其中,SSL连接支持数据加密,能够进一步提升通信的安全性,是更推荐的连接方式。

前提条件

操作步骤

  1. 登录弹性云服务器,详情请参见《弹性云服务器》中登录弹性云服务器的内容。
  2. 将Cassandra客户端安装包上传到弹性云服务器

    方法一:

    根据已购弹性云服务器的CPU类型,在ECS上,执行不同命令下载Cassandra客户端安装包。

    • 弹性云服务器的CPU类型为x86
      • Cassandra客户端安装包(旧版)
        wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/Cassandra_cqlsh_x86_64.zip
      • Cassandra客户端安装包(新版)
        wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/DBS-cassandra-kernel_x86_64.zip
    • 弹性云服务器的CPU类型为鲲鹏
      • Cassandra客户端安装包(旧版)
        wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/Cassandra_cqlsh_aarch64.zip
      • Cassandra客户端安装包(新版)
        wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/DBS-cassandra-kernel_aarch64.zip

    方法二:

    根据已购弹性云服务器的CPU类型,选择下载对应的Cassandra客户端。

    并将Cassandra客户端安装包上传到弹性云服务器。

    您可以使用任何终端连接工具(如WinSCP、PuTTY等)将安装包上传至弹性云服务器。

    选择下载 Cassandra客户端安装包(旧版) 或 Cassandra客户端安装包(新版)中的任意一种,二者只需选其一即可。

  3. 使用如下命令,解压客户端安装包,此处以x86的Cassandra客户端安装包(旧版)为例。

    unzip Cassandra_cqlsh_x86_64.zip

  4. 使用如下命令,给所有文件添加执行权限。

    chmod +x *

  5. 在客户端工具“cqlsh”所在的目录下,连接数据库实例

    ./cqlsh <DB_HOST> <DB_PORT> -u <DB_USER>

    示例:

    ./cqlsh 192.xx.xx.xx 8635 -u rwuser
    表1 参数说明

    参数

    说明

    <DB_HOST>

    待连接实例的弹性公网IP。

    获取弹性公网IP的方法如下:

    您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在“节点信息”列表的“公网网关”或者“弹性IP”列获取当前节点的弹性IP。

    如果您购买的实例有多个节点,选择其中任意一个节点的弹性IP即可连接实例。

    <DB_PORT>

    待连接实例的端口。一般默认为8635,请以实际端口为准。

    获取实例端口的方法如下:

    如果绑定了公网网关地址,您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在“节点信息”列表的“公网网关”列获取当前节点的端口信息。

    否则,您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在网络信息处获取“数据库端口”。

    <DB_USER>

    数据库账号,默认为rwuser。

  6. 出现如下信息,说明连接成功。

    rwuser@cqlsh>

使用SSL方式连接实例时,需要提前获取SSL证书,具体操作请参见下载SSL证书

  1. 登录弹性云服务器,详情请参见《弹性云服务器》中登录弹性云服务器的内容。
  2. 将Cassandra客户端安装包上传到弹性云服务器

    方法一:

    根据已购弹性云服务器的CPU类型,在ECS上,执行不同命令下载Cassandra客户端安装包。

    • 弹性云服务器的CPU类型为x86
      • Cassandra客户端安装包(旧版)
        wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/Cassandra_cqlsh_x86_64.zip
      • Cassandra客户端安装包(新版)
        wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/DBS-cassandra-kernel_x86_64.zip
    • 弹性云服务器的CPU类型为鲲鹏
      • Cassandra客户端安装包(旧版)
        wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/Cassandra_cqlsh_aarch64.zip
      • Cassandra客户端安装包(新版)
        wget https://dbs-download.obs.cn-north-1.myhuaweicloud.com/nosql/DBS-cassandra-kernel_aarch64.zip

    方法二:

    根据已购弹性云服务器的CPU类型,选择下载对应的Cassandra客户端。

    并将Cassandra客户端安装包上传到弹性云服务器。您可以使用任何终端连接工具(如WinSCP、PuTTY等)将安装包上传至ECS。

    选择下载 Cassandra客户端安装包(旧版) 或 Cassandra客户端安装包(新版)中的任意一种,二者只需选其一即可。

  3. 将SSL证书上传到弹性云服务器

    您可以使用任何终端连接工具(如WinSCP、PuTTY等)将SSL证书上传至ECS。

  4. 使用如下命令,解压客户端安装包,此处以x86的Cassandra客户端安装包(旧版)为例。

    unzip Cassandra_cqlsh_x86_64.zip

  5. 使用如下命令,给所有文件添加执行权限。

    chmod +x *

  6. 在客户端工具“cqlsh”所在的目录下,连接数据库实例

    export SSL_CERTFILE=/<PATH_OF_SSL_CERT_FILE>
    export SSL_VERSION=TLSv1_2
    ./cqlsh <DB_HOST> <DB_PORT> --ssl -u <DB_USER>

    示例:

    ./cqlsh 192.168.1.8 8635 --ssl -u rwuser
    表2 参数说明

    参数

    说明

    <DB_HOST>

    待连接实例的弹性公网IP。

    获取弹性公网IP的方法如下:

    您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在“节点信息”列表的“公网网关”或者“弹性IP”列获取当前节点的弹性IP。

    如果您购买的实例有多个节点,选择其中任意一个节点的弹性IP即可连接实例。

    <DB_PORT>

    待连接实例的端口。一般默认为8635,请以实际端口为准。

    获取实例端口的方法如下:

    如果绑定了公网网关地址,您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在“节点信息”列表的“公网网关”列获取当前节点的端口信息。

    否则,您可以在“实例管理”页面,单击实例名称,进入“基本信息”页面,在网络信息处获取“数据库端口”。

    <DB_USER>

    数据库账号,默认为rwuser。

  7. 出现如下信息,说明连接成功。

    rwuser@cqlsh>

相关文档