创建应用
操作场景
本文将介绍在云数据库RDS服务的管理控制台创建Supabase AI应用的过程。创建新应用时,需要同时绑定购买一个RDS for PostgreSQL数据库实例,该实例支持“包年/包月”和“按需计费”购买方式,您可以根据业务需要定制相应计算能力和存储空间的RDS实例。
前提条件
- 注册华为账号并开通华为云
- 如果需要对华为云上的资源进行精细管理,请使用统一身份认证服务(Identity and Access Management,简称IAM)创建IAM用户及用户组,并授权,以使得IAM用户获得具体的操作权限,更多操作,请参见通过IAM角色或策略授予使用RDS的权限。
- 登录账号需要具备授权项“rds:aiApplication:create”和“rds:aiApplication:list”。
- 账户余额大于等于0元。
使用须知
- 如需使用RDS Supabase应用,请提交工单申请。
- 通用型Supabase AI应用免费使用,仅按需收取托管的RDS for PostgreSQL实例费用、公网NAT网关费用、实例存储费用及OBS对象存储服务费用。提供包年/包月、按需计费两种计费模式,以满足不同场景下的用户需求。
- 提交应用创建任务后,系统会先创建RDS for PostgreSQL数据库实例,待实例创建成功后会自动创建应用。Supabase创建过程中,请勿操作被托管的数据库实例,避免导致应用创建故障或异常。托管的数据库实例名称随系统自动生成,不支持用户指定,默认格式为rds-supabase-pg-{UUID},如rds-supabase-pg-8c44ba06。
- Supabase AI应用不支持磁盘扩容、规格变更等操作。其托管的数据库实例支持此类操作。
- 删除托管的RDS for PostgreSQL数据库实例时,会自动删除关联的Supabase AI应用,请谨慎操作。
- Supabase AI应用托管的数据库实例上,会自动创建如下数据库,运行过程中不能被删除,请勿直接操作,避免影响应用正常功能。如果Supabase应用删除时保留了数据库实例,才允许对这些数据库做删除等操作。
- Supabase AI应用托管的数据库实例上,会自动创建如下默认用户,属于预置账号,不能被删除或修改。且用户无法在该数据库实例上创建同名账号。
自动创建的默认用户包括:rds_supabase_authenticator、rds_supabase_auth_admin、rds_supabase_admin、rds_supabase_storage_admin、rds_supabase_postgres、rds_supabase_functions_admin、anon、authenticated、service_role。
约束限制
- Supabase AI应用仅支持通用型规格,且仅支持单机部署,并要求部署在托管数据库实例的主可区中。
- Supabase AI应用仅支持托管一个RDS for PostgreSQL数据库实例,且不支持手动解除托管关系,也不支持托管新的数据库实例。
- 创建中的实例,不能进行其他操作,也不能删除其托管的数据库实例。
操作步骤
- 登录RDS管理控制台。
- 单击管理控制台左上角的
,选择区域。 - 左侧导航栏中选择“AI应用开发平台”,进入AI应用开发平台管理界面。
- 单击“创建Supabase应用”,进入Supabase应用创建界面。
- 根据业务场景,按需进行各配置选项填写;完成配置后,单击右下方“立即购买”。
- 基础配置 图1 RDS Supabase应用基础配置
表1 基础配置说明 参数
示例
描述
区域
华北-北京四
资源所在的区域。
说明:不同区域内的产品内网不互通,且创建后不能更换,请谨慎选择。
计费模式
包年/包月
应用托管数据库实例的计费策略。
- 包年/包月:一种预付费模式,即先付费再使用,按照订单的购买周期进行结算。购买周期越长,享受的折扣越大。一般适用于需求量长期稳定的成熟业务。
- 按需计费:一种后付费模式,即先使用再付费,按照云数据库RDS实际使用时长计费,秒级计费,按小时结算。按需计费模式允许您根据实际业务需求灵活地调整资源使用,无需提前预置资源,从而降低预置过多或不足的风险。
- Supabase应用选配 图2 RDS Supabase应用选配
表2 应用选配说明 参数
示例
描述
Supabase应用名称
rds-supabase-5944
Supabase应用的名称,可以重名,建议填写有意义的名称,方便管理维护。
应用名称长度最小为4个字符,最大为64个字符,如果名称包含中文,则不超过64字节(注意:一个中文字符占用3个字节),必须以字母或中文开头,区分大小写,可以包含字母、数字、中划线、下划线或中文,不能包含其他特殊字符。
版本
1.0.0
Supabase应用的版本。一般为3段式版本号。
部署模式
单机
Supabase应用的部署模式。当前仅支持单机部署。
可用区
可用区1
可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。有的区域支持单可用区和多可用区,有的区域只支持单可用区。
说明:Supabase部署在托管实例的主可用区下。
规格类型
通用型
应用对应机器资源的规格类型。
Supabase应用的性能规格只支持通用型。
性能规格
2 vCPUs | 4 GB
应用对应机器资源的CPU和内存。
Supabase应用的性能规格默认为2 vCPUs | 4 GB。不支持后续扩容。
Dashboard用户名
supabase
Supabase应用的Dashboard(可视化管理Web界面)的登录用户名。
Supabase应用的登录用户名默认为supabase,不可修改。
Dashboard密码
--
所设置的密码长度为8~32个字符,至少包含大写字母、小写字母、数字、特殊字符三种字符的组合,其中允许输入 ~ ! @ # $ % ^ * - _ = + ? , 特殊字符。请您输入高强度密码并定期修改,以提高安全性,防止出现密码被暴力破解等安全风险。
如果您提供的密码被系统视为弱密码,您将收到错误提示,请提供更高强度的密码。
请妥善保管您的密码,因为系统将无法获取您的密码信息。
应用创建成功后,如需重置密码,请参见重置应用密码。
Storage存储配置
否(未勾选)
设置Supabase Storage组件是否对接华为云对象存储服务OBS,适用于图片、视频等非结构化大数据的存储和管理。
默认未勾选,表示不开启Storage存储功能。请按需开启,开启时配置如表3所示。
图3 RDS Supabase应用Storage存储配置
表3 应用 Storage存储配置说明 参数
示例
描述
OBS桶
rds-supabase-5944
设置要对接的OBS租户桶的名称。
OBS桶为华为云对象存储服务中创建的租户桶。请确保您拥有该桶的完整访问和控制权限,包括上传、查看、下载文件。
用户访问密钥ID(AK)
--
用户访问密钥ID(Access Key ID),请确保AK具有OBS桶的访问权限。获取方式详见访问密钥。
说明:访问密钥(AK/SK)包含访问密钥ID(AK)和秘密访问密钥(SK)两部分,是您在华为云的长期身份凭证,您可以通过访问密钥对华为云API的请求进行签名。华为云通过AK识别访问用户的身份,通过SK对请求数据进行签名验证,用于确保请求的机密性、完整性和请求者身份的正确性。
用户秘密访问密钥(SK)
--
用户秘密访问密钥(Secret Access Key),请确保SK具有OBS桶的访问权限。获取方式详见访问密钥。
说明:访问密钥(AK/SK)包含访问密钥ID(AK)和秘密访问密钥(SK)两部分,是您在华为云的长期身份凭证,您可以通过访问密钥对华为云API的请求进行签名。华为云通过AK识别访问用户的身份,通过SK对请求数据进行签名验证,用于确保请求的机密性、完整性和请求者身份的正确性。
- 托管RDS实例选配 图4 RDS Supabase应用托管RDS for PostgreSQL实例选配
表4 应用托管实例选配说明 参数
示例
描述
PostgreSQL数据库版本
17.10.260600
托管数据库的版本,仅支持17及以上版本,最低支持小版本为17.10.260600。
说明:不同区域所支持的数据库版本不同,请以实际界面为准。请参见数据库引擎和版本。
请根据实际业务需求选择合适的数据库引擎版本。建议您选择当前可用的最高版本数据库,因其性能更稳定,安全性更高,使用更可靠。
RDS部署模式+可用区
主备
设置数据库实例的部署模式和部署区域。模式可选“主备”或“单机”。对于“主备”实例,需配置主可用区和备可用区;对于“单机”实例,仅配置主可用区。主可用区必须和Supabase应用的可用区相一致。
- 主备:一主一备的经典高可用架构。适用于大中型企业的生产数据库,覆盖互联网、物联网、零售电商、物流、游戏等行业应用。备机提高了实例的可靠性,创建主机的过程中,同步创建备机,备机创建成功后,用户不可见。
可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。有的区域支持单可用区和多可用区,有的区域只支持单可用区。
为了达到更高的可靠性,即使您选择了单可用区部署主实例和备实例,RDS也会自动将您的主实例和备实例分布到不同的物理机上。在专属计算集群中创建主备实例时,如果您的专属计算集群中只有一台物理机,并且将主机和备机划分在同一可用区内,将会导致主备实例创建失败。
RDS支持在同一个可用区内或者跨可用区部署数据库主备实例,以提供故障切换能力和高可用性。
- 单机:采用单个数据库节点部署架构,与主流的主备实例相比,它只包含一个节点,但具有高性价比。适用于个人学习、微型网站以及中小企业的开发测试环境。
说明:访问密钥(AK/SK)包含访问密钥ID(AK)和秘密访问密钥(SK)两部分,是您在华为云的长期身份凭证,您可以通过访问密钥对华为云API的请求进行签名。华为云通过AK识别访问用户的身份,通过SK对请求数据进行签名验证,用于确保请求的机密性、完整性和请求者身份的正确性。
性能规格
2 vCPUs | 4 GB
实例的CPU和内存。不同性能规格对应不同连接数和最大IOPS。
关于性能规格详情,请参见RDS for PostgreSQL性能规格。
创建成功后可进行规格变更,请参见手动变更实例的CPU和内存规格。
说明:在专属计算集群上创建实例时,性能规格只支持通用增强型。
生产环境业务最低性能规格为4U8G。4U8G以下规格仅用于测试环境业务。
存储类型
SSD云盘
实例的存储类型决定实例的读写速度。最大吞吐量越高,读写速度越快。
- SSD云盘:云盘存储,弹性扩容,将数据存储于SSD云盘,即实现了计算与存储分离 。
- 极速型SSD:结合25GE网络和RDMA技术,为您提供单盘最大吞吐量达1000 MB/s并具有亚毫秒级低时延性能。
说明:选择“专属存储”的用户默认只显示购买专属分布式存储服务时选择的存储类型。
管理员账户名
root
数据库的登录名称默认为root。不支持修改。
管理员密码
--
所设置的密码长度为8~32个字符,至少包含大写字母、小写字母、数字、特殊字符三种字符的组合,其中允许输入 ~ ! @ # $ % ^ * - _ = + ? , 特殊字符。请您输入高强度密码并定期修改,以提高安全性,防止出现密码被暴力破解等安全风险。
实例创建成功后,如需重置密码,请参见重置托管实例密码。
说明:如果您提供的密码被系统视为弱密码,您将收到错误提示,请提供更高强度的密码。
请妥善保管您的密码,因为系统将无法获取您的密码信息。
确认密码
--
必须和管理员密码相同。
企业项目
default
对于已成功关联企业项目的用户,仅需在“企业项目”下拉框中选择目标项目。
更多关于企业项目的信息,请参见《企业管理用户指南》。
参数模板
Default-PostgreSQL-17
数据库参数模板就像是数据库引擎配置值的容器,参数模板中的参数可应用于一个或多个相同类型的数据库实例。对于HA实例创建成功后,主备参数模板相同。实例创建成功后,参数模板可进行修改。
须知:创建数据库实例时, 为确保数据库实例正常创建,自定义参数模板中相关规格参数如下不会下发, 而是采用系统默认的推荐值。
- “maintenance_work_mem”
- “shared_buffers”
- “max_connections”
- “effective_cache_size”
您可以在实例创建完成之后根据业务需要进行调整。具体请参见修改RDS for PostgreSQL实例参数。
时区
UTC+08:00
由于世界各国家与地区经度不同,地方时也有所不同,因此会划分为不同的时区。时区可在创建实例时选择,后期可修改。
- 主备:一主一备的经典高可用架构。适用于大中型企业的生产数据库,覆盖互联网、物联网、零售电商、物流、游戏等行业应用。备机提高了实例的可靠性,创建主机的过程中,同步创建备机,备机创建成功后,用户不可见。
- 网络配置 图5 RDS Supabase应用网络配置
表5 应用托管实例选配说明 参数
示例
描述
虚拟私有云
default_vpc
云数据库RDS Supabase应用及关系型数据库实例所在的虚拟网络环境,可以对不同业务进行网络隔离。您需要创建或选择所需的虚拟私有云。如何创建虚拟私有云,请参见《虚拟私有云用户指南》中的“创建虚拟私有云基本信息及默认子网”。
如需使用共享VPC,请在下拉列表选择其他账号共享给当前账号的VPC。
共享VPC基于资源访问管理(Resource Access Manager,简称RAM)服务的机制,VPC的所有者可以将VPC内的子网共享给一个或者多个账号使用。通过共享VPC功能,可以简化网络配置,帮助您统一配置和运维多个账号下的资源,有助于提升资源的管控效率,降低运维成本。有关VPC子网共享的更多信息,请参见共享VPC。
须知:目前RDS Supabase及托管实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。
Supabase应用和托管数据库实例在同一个VPC下。
子网
default_subnet
通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全性。子网在可用区内才会有效,创建云数据库RDS Supabase应用的子网默认开启DHCP功能,不可关闭。
须知:仅支持IP V4地址,子网不可修改。Supabase应用和托管数据库实例在同一个子网下。
Supabase IPV4
--
设置Supabase应用的内网访问地址。创建Supabase应用时会自动为您配置应用的IPv4内网地址,您也可输入子网号段内未使用的IPv4内网地址。应用创建成功后该内网地址不可修改。
RDS IPV4
--
设置托管实例的内网访问地址。创建托管实例时会自动为您配置实例的IPv4内网地址,您也可输入子网号段内未使用的IPv4内网地址。实例创建成功后该内网地址不可修改。
数据库端口
5432
设置托管实例的数据库服务的端口。默认端口为5432。端口可选范围为:2100~9500。
Supabase 安全组
--
限制应用在控制网络出/入及端口的访问规则。加强Supabase AI应用服务与其他服务间的安全访问。
须知:Supabase应用的端口固定,默认为8443,不支持修改。该端口在业务数据网卡监听,绑定应用的内网访问IP地址。
如果需要允许公网(DNAT方式)访问Supabase应用,请确保所选取的安全组允许公网地址访问数据库实例,放通入方向的8443端口的TCP规则策略。
仅支持配置一个安全组,建议合理设置安全组规则,避免安全隐患。
RDS 安全组
default
控制网络出/入及端口的访问,默认添加了实例所属的安全组访问。此外,通过网络访问控制列表(ACL),可以允许或拒绝进入和退出各个子网的网络流量。
安全组限制实例的安全访问规则,加强云数据库RDS服务与其他服务间的安全访问。请确保所选取的安全组允许客户端访问数据库实例。
创建托管实例时,仅支持配置一个安全组(为了更好的网络性能)。此时,实例的访问规则遵循这个安全组的网络规则。
如果没有可选的安全组,云数据库RDS服务默认为您分配安全组资源。
- 购买时长与自动续费(仅包周期实例需要配置) 图6 RDS Supabase应用购买时长与自动续费配置
表6 应用购买时长与数量配置 参数
示例
描述
购买时长(包年/包月)
--
选择托管数据库实例所需的时长,系统会自动计算对应的配置费用,时间越长,折扣越大。
自动续费(包年/包月)
--
- 默认不勾选,不进行自动续费。
- 勾选后实例自动续费,自动续费周期与原订单周期一致。
如果您对价格有疑问,可以通过页面底部“配置费用”处的“了解计费详情”来了解产品价格。
- 基础配置
- 对于按需计费模式,进行购买确认操作。
- 如果需要重新选择实例规格,单击“上一步”,回到上个页面修改实例信息。
- 如果规格确认无误,单击“立即购买”,完成RDS Supabase应用及其托管数据库实例的创建申请。
跳过步骤7。
- 对于包年/包月计费模式,进行订单提交操作。
- 如果需要重新选择实例规格,单击“上一步”,回到上个页面修改实例信息。
- 如果订单确认无误,单击“去支付”,进入“付款”页面。 图7 RDS Supabase应用购买订单确认
选择付费方式,完成付费。
- RDS Supabase应用创建成功后,用户可以在“AI应用开发平台”页面对其进行查看和管理。
- 系统会先创建应用托管的数据库实例,等实例创建完成后,才会创建Supabase应用。创建过程较长,请耐心等待,大约30分钟。
- 创建托管数据库实例过程中,状态显示为“创建中”,创建完成的实例状态显示为“正常”,此过程约5~9分钟。
- 创建托管数据库实例时,系统默认开启自动备份策略,后期可修改。实例创建成功后,系统会自动创建一个全量备份。
- 托管实例创建成功后,实例名称前缀默认为rds-supabase-pg-,请按需修改;支持添加备注,以方便用户备注分类。
- 托管实例的数据库端口默认为5432,实例创建成功后不支持修改,建议在创建时按需明确指定。