Uso do DAS para conectar-se a um cluster
GaussDB(DWS) oferece suporte ao logon de página (WebSQL). Esta função depende do Data Admin Service (DAS). Atualmente, o gerenciamento de banco de dados, operações SQL e auditoria de operações são suportados. Para se conectar a um cluster dessa maneira, você precisa inserir o nome de usuário e a senha do banco de dados. Você pode exibir metadados e executar instruções SQL após a conexão.
- Somente os clusters de 8.0.1 ou posterior suportam a função de logon do cluster.
- Por padrão, apenas contas da Huawei Cloud ou usuários com permissões DWS Administrator podem fazer logon em clusters. Os usuários do IAM na conta não têm a permissão por padrão. Um usuário do IAM precisa ser autorizado por um usuário que tenha a permissão.
- Regiões suportadas: regiões da Huawei Cloud onde o DAS está disponível
- Se o cluster estiver em atraso, esta função poderá não estar disponível. Por favor, recarregue sua conta a tempo.
Ativar a função de logon
- Faça logon no console de gerenciamento do GaussDB(DWS).
- No painel de navegação à esquerda, escolha Clusters.
- Na lista de clusters, clique em Log In na coluna Operation de um cluster.
- Se a função de logon não estiver ativada, a caixa de diálogo Enable Login será exibida. Clique em Enable e clique em Enable Now.
Os processos de CN serão reiniciados e os serviços serão interrompidos por cerca de 60 segundos. É aconselhável que você execute esta operação em uma janela de tempo adequada.
Fazer logon
- Faça logon no console de gerenciamento do GaussDB(DWS).
- No painel de navegação à esquerda, escolha Clusters.
- Na lista de clusters, clique em Login na coluna Operation de um cluster.
- Após ser redirecionado para a página do DAS, informe o nome do usuário de logon, o nome do banco de dados e a senha e ative as funções de histórico de execução SQL e de coleta programada.
- Recomendamos que você ative Collect Metadata Periodically. Se estiver desativado, o DAS obtém apenas os dados estruturados dos bancos de dados em tempo real e o desempenho dos bancos de dados é afetado.
O tempo de coleta não pode ser personalizado. Quando a opção Collect Metadata Periodically estiver ativada, o DAS coletará metadados automaticamente às 20:00 todos os dias (horário UTC). Se você não estiver usando uma hora UTC, converta a hora de acordo com seu fuso horário local. Você também pode clicar em Collect Now para coletar metadados a qualquer momento.
- Recomendamos que você ative Show Executed SQL Statements. Com ele ativado, você pode visualizar as instruções SQL executadas em SQL Operations > SQL History e executá-las novamente sem inserir as instruções SQL.
Observação: as instruções SQL que contêm palavras-chave sensíveis não são registradas. Palavras-chave sensíveis incluem (sem distinção entre maiúsculas e minúsculas): "create user", "password", "grant", "revoke", "create login", "sp_addrole", "sp_droprole", "sp_addlogin", "sp_grantdbaccess", "sp_addrolemember", "sp_revokedbaccess", "sp_password", "sp_droplogin", "create role", "dblink_connect", "gs_encrypt_aes128", "gs_decrypt_aes128", "gs_encrypt", "gs_decrypt", "gs_hash", "gs_extend_library", "exec_on_extension", "exec_hadoop_sql", "secret_access_key", "dli_secret_access_key", "filepath", "username", "digest", "hmac", "crypt", "pgp_sym_encrypt", "pgp_sym_encrypt_bytea", "pgp_sym_decrypt", "pgp_sym_decrypt_bytea", "pgp_pub_encrypt", "pgp_pub_encrypt_bytea", "pgp_pub_decrypt", "pgp_pub_decrypt_bytea", "pgp_key_id", "encrypt", "decrypt", "encrypt_iv" and "decrypt_iv".
- Recomendamos que você ative Collect Metadata Periodically. Se estiver desativado, o DAS obtém apenas os dados estruturados dos bancos de dados em tempo real e o desempenho dos bancos de dados é afetado.
- Clique em Test Connection. Se uma mensagem for exibida indicando que a conexão foi bem-sucedida, continue com a operação. Se uma mensagem for exibida indicando que a conexão falhou e a causa da falha for fornecida, faça modificações com base na mensagem de erro.
- Clique em Log In. A página do banco de dados será exibida.
Auditoria de operações
- Faça logon no console de gerenciamento do GaussDB(DWS).
- No painel de navegação à esquerda, escolha Clusters.
- Na lista de clusters, clique em Log In na coluna Operation de um cluster.
- Alterne para a página DAS e faça logon. Para mais detalhes, veja Fazer logon.
- Escolha Operation Audit no painel de navegação. Verifique os registros de logon, logoff, criação, exclusão e consulta no DAS. Esses registros incluem o nome de usuário da Huawei para fazer logon no DAS, módulos de função, conteúdo de operação, nomes de banco de dados, informações de cluster, nomes de banco de dados de logon, tempo de operação e status de execução.
Exportação de registros de auditoria
A função de exportação permite filtrar dados na lista de auditoria e exportá-los para um arquivo CSV no modo assíncrono. Ou seja, você precisa salvar o arquivo no OBS e depois baixá-lo para um PC local.
- Abra a página Operation Audit. Para mais detalhes, consulte Auditoria de operações. Clique em Export no canto superior direito para adicionar uma tarefa de exportação assíncrona.
- Clique em View Export History no canto superior direito da lista para exibir o andamento da exportação assíncrona. Aguarde até que a tarefa seja concluída.
- Na caixa de diálogo View Export History, localize a linha que contém a tarefa de destino e clique em Download na coluna Operation para baixar o arquivo CSV para o PC local.
Excluir registros de exportação
- Abra a página Operation Audit. Para mais detalhes, consulte Auditoria de operações.
- Clique em View Export History no canto superior direito da lista.
- Selecione tarefas de exportação e clique em Delete Task no canto superior direito da lista. Você pode determinar se deseja excluir arquivos no bucket do OBS ao mesmo tempo.