
# 购买并通过数据管理服务DAS连接RDS for PostgreSQL实例
数据管理服务（Data Admin Service，简称DAS）是一款专业的简化数据库管理工具，提供优质的可视化操作界面，大幅提高工作效率，让数据管理变得既安全又简单。您可以通过数据管理服务连接并管理实例。云数据库RDS服务默认为您开通了远程主机登录权限，推荐您使用更安全便捷的数据管理服务连接实例。
本章节介绍从购买到通过DAS连接RDS for PostgreSQL实例的操作步骤。
#### 操作流程
| 操作步骤                                                             | 说明                                        |
|:---|:---|
| [准备工作]                        | 注册华为账号并开通华为云、实名认证、账户充值，以及对RDS进行精细权限管理。    |
| [步骤1：购买RDS for PostgreSQL实例]  | 选择RDS for PostgreSQL的基础配置、高级配置信息，购买数据库实例。 |
| [步骤2：连接RDS for PostgreSQL实例] | 通过DAS连接RDS for PostgreSQL实例。              |
   
 #### 准备工作
1. [注册华为账号并开通华为云](https://support.huaweicloud.com/usermanual-account/account_id_001.html)。
2. 完成实名认证。
   - 个人账号：[实名认证](https://support.huaweicloud.com/usermanual-account/zh-cn_topic_0077914254.html)
   
   - 企业账号：[实名认证](https://support.huaweicloud.com/usermanual-account/zh-cn_topic_0077914253.html)
    
3. 购买实例前需要确保账户有足够金额，请参见[账户充值](https://support.huaweicloud.com/usermanual-billing/bills-topic_30000002.html)。
4. 如果需要对华为云上的资源进行精细管理，请使用统一身份认证服务（Identity and Access Management，简称IAM）创建IAM用户及用户组，并授权，以使得IAM用户获得具体的操作权限，更多操作，请参见[创建用户组、用户并授予RDS权限](https://support.huaweicloud.com/usermanual-rds-pg/rds_pg_07_0002.html)。
 
#### 操作步骤
#### 步骤1：购买RDS for PostgreSQL实例
1. 进入[购买云数据库RDS页面](https://console.huaweicloud.com/rds/?#/rds/createIns)。
2. 在"快速购买"页面，配置实例基础参数。
   ![](https://support.huaweicloud.com/qs-rds-pg/public_sys-resources/note_3.0-zh-cn.png)
   快速购买实例仅提供必要参数，更多参数配置请参见[自定义购买RDS for PostgreSQL实例](https://support.huaweicloud.com/usermanual-rds-pg/rds_pg_10_0028.html)。
   下面的配置项仅作为示例，实际购买时根据用户需求选择合适的资源。
   图1基础配置   
   ![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002248941457.png)
   
   | **参数** | **示例**          | **参数说明**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
   |:---|:---|:---|
   | 计费模式   | **按需计费**        | 实例的计费模式。 - 包年/包月：一种预付费模式，即先付费再使用，按照订单的购买周期进行结算。购买周期越长，享受的折扣越大。一般适用于需求量长期稳定的成熟业务。  - 按需计费：一种后付费模式，即先使用再付费，按照云数据库RDS实际使用时长计费，秒级计费，按小时结算。按需计费模式允许您根据实际业务需求灵活地调整资源使用，无需提前预置资源，从而降低预置过多或不足的风险。   |
   | 区域     | **华北-北京四**      | 资源所在的区域。 说明： 不同区域内的产品内网不互通，且创建后不能更换，请谨慎选择。                                                                                                                                                                                                                                                                                                                                    |
   | 引擎版本   | **16**          | 数据库版本。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
   | 实例类型   | **主备**          | 实例的架构类型。 主备：采用一主一备的经典高可用架构，主备实例的每个节点的规格保持一致。备机提高了实例的可靠性，创建主机的过程中，会同步创建备机，备机创建成功后，用户不可见。                                                                                                                                                                                                                                                                                                                                                                                        |
   | 性能规格   | **通用型 4U8GB**   | 实例的CPU和内存规格。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
   | 磁盘存储   | **SSD云盘 100GB** | 实例的存储空间。 您申请的存储空间会有必要的文件系统开销，这些开销包括索引节点和保留块，以及数据库运行必需的空间。                                                                                                                                                                                                                                                                                                                                                                                                                     |
   | 磁盘加密   | **不加密**         | 选择加密后会提高数据安全性，但对数据库读写性能有少量影响，请按照您的使用策略进行选择。 如果使用共享KMS密钥，对应的CTS事件为createdatakey和decrydatakey，仅密钥所有者能够感知到该事件。                                                                                                                                                                                                                                                                                                                                                                    |
      
   
3. 实例高级配置。
   图2高级配置   
   ![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002213661760.png)
   
   | **参数** | **示例**             | **参数说明**                                                                                                                                                                                                                                                                                        |
   |:---|:---|:---|
   | 虚拟私有云  | **default_vpc**    | 实例所在的虚拟网络环境，可以对不同业务进行网络隔离。 如果没有可选的虚拟私有云，单击"创建虚拟私有云"，完成创建后单击![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002248941497.png)。具体操作请参见[创建虚拟私有云和子网](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0013935842.html)。 |
   | 子网     | **default_subnet** | 通过子网提供与其他网络隔离的、可以独享的网络资源，以提高网络安全性。                                                                                                                                                                                                                                                              |
   | 安全组    | **default**        | 安全组限制实例的安全访问规则，加强RDS for PostgreSQL与其他服务间的安全访问。                                                                                                                                                                                                                                                 |
   | 企业项目   | **default**        | 对于已成功关联企业项目的用户，仅需在"企业项目"下拉框中选择目标项目。 更多关于企业项目的信息，请参见[《企业管理用户指南》](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108763975.html)。                                                                                                  |
   | 购买数量   | **1**              | 批量创建实例的个数。                                                                                                                                                                                                                                                                                      |
      
   
4. 配置完成后，单击"立即购买"。
5. 查看购买成功的RDS for PostgreSQL实例。
   图3购买成功   
   ![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002248781601.png) 
 
#### 步骤2：连接RDS for PostgreSQL实例
1. 由于在[步骤1：购买RDS for PostgreSQL实例]中没有设置密码，连接实例前需要重置密码。在实例列表，选择"更多 \> 重置密码"。
   图4实例列表   
   ![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002213822012.png) 
2. 输入新密码，单击"确定"。
   图5重置密码   
   ![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002213821992.png) 
3. 单击"登录"，进入数据管理服务实例登录界面。
   图6实例列表   
   ![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002213662200.png) 
4. 填写用户名密码信息，单击"登录"。
   - 登录用户名：root
   
   - 数据库名称：postgres
   
   - 密码：填写[2]中重置的密码。
   
   
   图7登录实例   
   ![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002248941945.png) 
5. 进入SQL窗口页面。
   图8SQL窗口   
   ![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002488615469.png) 
6. 创建数据库，以test1为例。 **CREATE DATABASE test1;**
   图9创建数据库   
   ![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002213821996.png) 
7. 切换到test1库，在数据库中创建Schema，以schema1为例。
   图10切换数据库   
   ![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002213662228.png)
   **CREATE SCHEMA schema1;**
   图11创建Schema   
   ![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002248941973.png) 
8. 切换到schema1，创建一个名称为mytable，只有一列的表。字段名为firstcol，字段类型为integer。 **CREATE TABLE schema1*.* mytable(firstcol int);**
   图12创建表   
   ![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002213662220.png) 
9. 向表中插入数据。 **INSERT INTO schema1*.*mytable values (100);**
   图13插入数据   
   ![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002213662224.png)
   查看表中数据。
   **SELECT \* FROM "schema1"."mytable"**
   图14查看表数据   
   ![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002213662216.png) 
10. 在页面上方，选择"账号管理 \> 角色管理"，进入角色管理列表。
    图15角色管理列表   
    ![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002213822004.png) 
11. 单击"新建角色"，设置常规信息，以新建user1为例。
    图16新建角色   
    ![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002248782049.png) 
12. 选择"权限"，给user1授予对库、Schema、表的操作权限。
    图17授予权限   
    ![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002248941933.png) 
13. 使用user1用户，新增数据库登录。
    图18新增数据库登录   
    ![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002213662204.png) 
14. 在test1库中创建schema2，验证user1用户已经具备**CREATE** 权限。
    **CREATE SCHEMA schema2;**
    图19权限验证   
    ![](https://support.huaweicloud.com/qs-rds-pg/zh-cn_image_0000002213822028.png) 
 
#### 常见问题
#### 在实例列表的操作列单击"登录"时，无法跳转至DAS页面怎么办？
请将您的浏览器设置为允许弹出窗口，然后重试。
#### 权限不足导致实例连接失败怎么办？
1. 报错信息：您的权限不足。策略不允许执行 das:connections:xxx。 报错原因：您的账号没有添加DAS FullAccess权限。
   解决方法：请参考[创建用户并授权使用DAS](https://support.huaweicloud.com/usermanual-das/das_08_0003.html)，添加DAS FullAccess权限。
   
2. 报错信息：您没有执行此操作的权限，请联系您的管理员为您开通权限。 报错原因：您的账号没有添加DAS FullAccess权限。
   解决方法：请参考[创建用户并授权使用DAS](https://support.huaweicloud.com/usermanual-das/das_08_0003.html)，添加DAS FullAccess权限。
   
3. 报错信息：您当前登录的账号仅具有只读权限，不能执行此操作。为确保您顺利使用DAS，请添加DAS Administrator权限。 报错原因：您的账号没有添加DAS FullAccess权限。
   解决方法：请参考[创建用户并授权使用DAS](https://support.huaweicloud.com/usermanual-das/das_08_0003.html)，添加DAS FullAccess权限。
   
 
#### 通过DAS连接实例失败怎么办？
报错信息： FATAL: Invalid username/password,login denied。
报错原因：RDS实例用户名或密码不对。
解决方法：请确认数据库用户名或密码是否正确。如果不确定密码是否正确，可以到RDS控制台重置实例密码。
![](https://support.huaweicloud.com/qs-rds-pg/public_sys-resources/notice_3.0-zh-cn.png)
修改密码可能会影响业务，请谨慎操作。
#### 后续操作
登录实例后，您可以创建数据库，进行数据迁移等操作，具体请参见：
- [通过界面可视化创建PostgreSQL数据库](https://support.huaweicloud.com/usermanual-rds-pg/rds_pg_05_0019.html)
- [通过调用API创建PostgreSQL数据库](https://support.huaweicloud.com/api-rds/rds_11_0002.html)
- [通过DAS管理PostgreSQL数据库](https://support.huaweicloud.com/usermanual-das/das_11_0028.html)
- [将数据迁移到云上RDS for PostgreSQL](https://support.huaweicloud.com/usermanual-rds-pg/rds_pg_05_0001_03.html)
 
