
# 开始使用
 #### 安全组规则修改（可选）
![](https://support.huaweicloud.com/sabcss-internet/public_sys-resources/notice_3.0-zh-cn.png)
- 该解决方案使用3306端口用来访问数据库 ，默认对该方案创建的VPC子网网段放开，请参考[修改安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0005.html)，配置IP地址白名单，以便能正常访问服务。
 
安全组实际是网络流量访问策略，包括网络流量入方向规则和出方向规则，通过这些规则为安全组内具有相同保护需求并且相互信任的云服务器、云容器、云数据库等实例提供安全保护。
如果您的实例关联的安全组策略无法满足使用需求，比如需要添加、修改、删除某个TCP端口，请参考以下内容进行修改。
- 添加安全组规则：根据业务使用需求需要开放某个TCP端口，请参考**[添加安全组规则](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0030969470.html)**添加入方向规则，打开指定的TCP端口。
- 修改安全组规则：安全组规则设置不当会造成严重的安全隐患。您可以参考**[修改安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0005.html)**，来修改安全组中不合理的规则，保证云服务器等实例的网络安全。
- 删除安全组规则：当安全组规则入方向、出方向源地址/目的地址有变化时，或者不需要开放某个端口时，您可以参考**[删除安全组规则](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0006.html)**进行安全组规则删除。
 
#### 同步数据
部署完成后，会自动创建MySQL数据库及CSS数据库集群，本章节主要指导用户配置DRS，完成数据同步。
1. 进入[DRS数据复制服务](https://console.huaweicloud.com/drs/?region=cn-north-4#/drs/migrate/list)控制台，选择"实时同步管理"，单击"创建同步任务"。
   
   图1DRS数据复制服务控制台   
   ![](https://support.huaweicloud.com/sabcss-internet/zh-cn_image_0000001335724897.png)
   
   
2. 配置同步实例信息，选择"出云"方向，源数据库引擎选择"MySQL"，目标数据库引擎选择"CSS/ES"，网络类型选择"vpc 网络"，选择对应的mysql实例名称，选择同步实例所在的子网。单击"下一步"。 
   图2同步实例信息   
   ![](https://support.huaweicloud.com/sabcss-internet/zh-cn_image_0000001336124669.png)
   
   
3. 等待同步实例创建成功后，配置源库及目标库，输入该方案自动部署的mysql数据库用户（root）名密码（部署方案时设置的密码），单击"测试连接"；输入该方案自动部署的数据库CSS的连接IP（获取方式如[图4]）、用户名（admin）和密码（部署方案时设置的密码）、选择加密证书（获取方式如[图5]），单击"测试连接"。然后单击"下一步"。
   
   ![](https://support.huaweicloud.com/sabcss-internet/public_sys-resources/caution_3.0-zh-cn.png)
   如果连接不成功，请参考提示，检查安全组和白名单
   图3配置源库及目标库   
   ![](https://support.huaweicloud.com/sabcss-internet/zh-cn_image_0000001283644870.png)
   图4获取目标库CSS的连接IP   
   ![](https://support.huaweicloud.com/sabcss-internet/zh-cn_image_0000001283484966.png)
   图5下载安全证书   
   ![](https://support.huaweicloud.com/sabcss-internet/zh-cn_image_0000001336004773.png)
   
   
4. 设置同步，勾选同步对象，并单击右箭头的添加按钮，单击"下一步"。 
   图6设置同步   
   ![](https://support.huaweicloud.com/sabcss-internet/zh-cn_image_0000001335508421.png)
   
   
5. 数据加工，根据需要选择数据加工的方式，该方案实例不需要数据加工，单击"下一步"。
6. 预检查，等待完成预检查，单击"下一步"。 
   图7预检查   
   ![](https://support.huaweicloud.com/sabcss-internet/zh-cn_image_0000001283108618.png)
   
   
7. 启动任务，选择"立即启动"，单击"启动任务"，等待同步任务完成全量同步，进入增量同步状态。 
   图8任务确认   
   ![](https://support.huaweicloud.com/sabcss-internet/zh-cn_image_0000001282908698.png)
   
   
 
#### 查询测试
本章节主要指导用户如何使用CSS进行数据查询。
1. 进入华为云[CSS服务控制台](https://console.huaweicloud.com/elasticsearch/)，选择该方案创建的CSS服务的kibana，进入kibana界面。
   
   图9CSS服务   
   ![](https://support.huaweicloud.com/sabcss-internet/zh-cn_image_0000001283228554.png)
   
   
2. 输入用户名（admin）密码（部署解决方案时设置的密码），登录kibana。 
   图10kibana登录   
   ![](https://support.huaweicloud.com/sabcss-internet/zh-cn_image_0000001283388202.png)
   
   
3. 单击左上角的![](https://support.huaweicloud.com/sabcss-internet/zh-cn_image_0000001335868001.png)标志，选择"DevTools"。
   
   图11选择DevTools   
   ![](https://support.huaweicloud.com/sabcss-internet/zh-cn_image_0000001283108622.png)
   
   
4. 在Dev Tools的调试界面，输入以下查询语句进行调试，并单击语句后的运行键运行： 
   ```
   #查询商户表中所有成都的商户
   GET t_user_store_info/_search?q=city:"成都"
   ```
   图12查询结果   
   ![](https://support.huaweicloud.com/sabcss-internet/zh-cn_image_0000001282908694.png)
   查询结果显示成都商户，表示查询成功。
   
   
 
