更新时间:2026-07-22 GMT+08:00
分享

创建应用

操作场景

本文将介绍在云数据库RDS服务的管理控制台创建Supabase AI应用的过程。创建新应用时,需要同时绑定购买一个RDS for PostgreSQL数据库实例,该实例支持“包年/包月”和“按需计费”购买方式,您可以根据业务需要定制相应计算能力和存储空间的RDS实例。

前提条件

  • 注册华为账号并开通华为云
  • 如果需要对华为云上的资源进行精细管理,请使用统一身份认证服务(Identity and Access Management,简称IAM)创建IAM用户及用户组,并授权,以使得IAM用户获得具体的操作权限,更多操作,请参见通过IAM角色或策略授予使用RDS的权限
  • 登录账号需要具备授权项“rds:aiApplication:create”和“rds:aiApplication:list”。
  • 账户余额大于等于0元。

使用须知

  • 如需使用RDS Supabase应用,请提交工单申请。
  • 通用型Supabase AI应用免费使用,仅按需收取托管的RDS for PostgreSQL实例费用公网NAT网关费用、实例存储费用OBS对象存储服务费用。提供包年/包月、按需计费两种计费模式,以满足不同场景下的用户需求。
  • 提交应用创建任务后,系统会先创建RDS for PostgreSQL数据库实例,待实例创建成功后会自动创建应用。Supabase创建过程中,请勿操作被托管的数据库实例,避免导致应用创建故障或异常。托管的数据库实例名称随系统自动生成,不支持用户指定,默认格式为rds-supabase-pg-{UUID},如rds-supabase-pg-8c44ba06。
  • Supabase AI应用不支持磁盘扩容、规格变更等操作。其托管的数据库实例支持此类操作。
  • 删除托管的RDS for PostgreSQL数据库实例时,会自动删除关联的Supabase AI应用,请谨慎操作。
  • Supabase AI应用托管的数据库实例上,会自动创建如下数据库,运行过程中不能被删除,请勿直接操作,避免影响应用正常功能。如果Supabase应用删除时保留了数据库实例,才允许对这些数据库做删除等操作。
    • supabase_db:

      是应用数据库,存放创建的表、数据以及 Supabase的内置schema。运行过程中,请慎重操作该数据库,特别是限流、查杀等高危运维操作。

      该库默认自动安装了pgjwt、pgcrypto、supabase_vault、vector、pg_net、pg_graphql插件。使用过程中,禁止删除这些必要的插件。

    • _supabase:

      用于存放平台级配置、项目元数据、迁移日志等。

  • Supabase AI应用托管的数据库实例上,会自动创建如下默认用户,属于预置账号,不能被删除或修改。且用户无法在该数据库实例上创建同名账号。

    自动创建的默认用户包括:rds_supabase_authenticator、rds_supabase_auth_admin、rds_supabase_admin、rds_supabase_storage_admin、rds_supabase_postgres、rds_supabase_functions_admin、anon、authenticated、service_role。

约束限制

  • Supabase AI应用仅支持通用型规格,且仅支持单机部署,并要求部署在托管数据库实例的主可区中。
  • Supabase AI应用仅支持托管一个RDS for PostgreSQL数据库实例,且不支持手动解除托管关系,也不支持托管新的数据库实例。
  • 创建中的实例,不能进行其他操作,也不能删除其托管的数据库实例。

操作步骤

  1. 登录RDS管理控制台
  2. 单击管理控制台左上角的,选择区域。
  3. 左侧导航栏中选择“AI应用开发平台”,进入AI应用开发平台管理界面。
  4. 单击“创建Supabase应用”,进入Supabase应用创建界面。
  5. 根据业务场景,按需进行各配置选项填写;完成配置后,单击右下方“立即购买”。

    • 基础配置
      图1 RDS Supabase应用基础配置
      表1 基础配置说明

      参数

      示例

      描述

      区域

      华北-北京四

      资源所在的区域。

      说明:

      不同区域内的产品内网不互通,且创建后不能更换,请谨慎选择。

      计费模式

      包年/包月

      应用托管数据库实例的计费策略。

      • 包年/包月:一种预付费模式,即先付费再使用,按照订单的购买周期进行结算。购买周期越长,享受的折扣越大。一般适用于需求量长期稳定的成熟业务。
      • 按需计费:一种后付费模式,即先使用再付费,按照云数据库RDS实际使用时长计费,秒级计费,按小时结算。按需计费模式允许您根据实际业务需求灵活地调整资源使用,无需提前预置资源,从而降低预置过多或不足的风险。
    • Supabase应用选配
      图2 RDS Supabase应用选配
      表2 应用选配说明

      参数

      示例

      描述

      Supabase应用名称

      rds-supabase-5944

      Supabase应用的名称,可以重名,建议填写有意义的名称,方便管理维护。

      应用名称长度最小为4个字符,最大为64个字符,如果名称包含中文,则不超过64字节(注意:一个中文字符占用3个字节),必须以字母或中文开头,区分大小写,可以包含字母、数字、中划线、下划线或中文,不能包含其他特殊字符。

      版本

      1.0.0

      Supabase应用的版本。一般为3段式版本号。

      部署模式

      单机

      Supabase应用的部署模式。当前仅支持单机部署。

      可用区

      可用区1

      可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。有的区域支持单可用区和多可用区,有的区域只支持单可用区。

      说明:

      Supabase部署在托管实例的主可用区下。

      规格类型

      通用型

      应用对应机器资源的规格类型。

      Supabase应用的性能规格只支持通用型。

      性能规格

      2 vCPUs | 4 GB

      应用对应机器资源的CPU和内存。

      Supabase应用的性能规格默认为2 vCPUs | 4 GB。不支持后续扩容。

      Dashboard用户名

      supabase

      Supabase应用的Dashboard(可视化管理Web界面)的登录用户名。

      Supabase应用的登录用户名默认为supabase,不可修改。

      Dashboard密码

      --

      所设置的密码长度为8~32个字符,至少包含大写字母、小写字母、数字、特殊字符三种字符的组合,其中允许输入 ~ ! @ # $ % ^ * - _ = + ? , 特殊字符。请您输入高强度密码并定期修改,以提高安全性,防止出现密码被暴力破解等安全风险。

      如果您提供的密码被系统视为弱密码,您将收到错误提示,请提供更高强度的密码。

      请妥善保管您的密码,因为系统将无法获取您的密码信息。

      应用创建成功后,如需重置密码,请参见重置应用密码

      Storage存储配置

      否(未勾选)

      设置Supabase Storage组件是否对接华为云对象存储服务OBS,适用于图片、视频等非结构化大数据的存储和管理。

      默认未勾选,表示不开启Storage存储功能。请按需开启,开启时配置如表3所示。

      图3 RDS Supabase应用Storage存储配置
      表3 应用 Storage存储配置说明

      参数

      示例

      描述

      OBS桶

      rds-supabase-5944

      设置要对接的OBS租户桶的名称。

      OBS桶为华为云对象存储服务中创建的租户桶。请确保您拥有该桶的完整访问和控制权限,包括上传、查看、下载文件。

      用户访问密钥ID(AK)

      --

      用户访问密钥ID(Access Key ID),请确保AK具有OBS桶的访问权限。获取方式详见访问密钥

      说明:

      访问密钥(AK/SK)包含访问密钥ID(AK)和秘密访问密钥(SK)两部分,是您在华为云的长期身份凭证,您可以通过访问密钥对华为云API的请求进行签名。华为云通过AK识别访问用户的身份,通过SK对请求数据进行签名验证,用于确保请求的机密性、完整性和请求者身份的正确性。

      用户秘密访问密钥(SK)

      --

      用户秘密访问密钥(Secret Access Key),请确保SK具有OBS桶的访问权限。获取方式详见访问密钥

      说明:

      访问密钥(AK/SK)包含访问密钥ID(AK)和秘密访问密钥(SK)两部分,是您在华为云的长期身份凭证,您可以通过访问密钥对华为云API的请求进行签名。华为云通过AK识别访问用户的身份,通过SK对请求数据进行签名验证,用于确保请求的机密性、完整性和请求者身份的正确性。

    • 托管RDS实例选配
      图4 RDS Supabase应用托管RDS for PostgreSQL实例选配
      表4 应用托管实例选配说明

      参数

      示例

      描述

      PostgreSQL数据库版本

      17.10.260600

      托管数据库的版本,仅支持17及以上版本,最低支持小版本为17.10.260600。

      说明:

      不同区域所支持的数据库版本不同,请以实际界面为准。请参见数据库引擎和版本

      请根据实际业务需求选择合适的数据库引擎版本。建议您选择当前可用的最高版本数据库,因其性能更稳定,安全性更高,使用更可靠。

      RDS部署模式+可用区

      主备

      设置数据库实例的部署模式和部署区域。模式可选“主备”或“单机”。对于“主备”实例,需配置主可用区和备可用区;对于“单机”实例,仅配置主可用区。主可用区必须和Supabase应用的可用区相一致。

      • 主备:一主一备的经典高可用架构。适用于大中型企业的生产数据库,覆盖互联网、物联网、零售电商、物流、游戏等行业应用。备机提高了实例的可靠性,创建主机的过程中,同步创建备机,备机创建成功后,用户不可见。

        可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。有的区域支持单可用区和多可用区,有的区域只支持单可用区。

        为了达到更高的可靠性,即使您选择了单可用区部署主实例和备实例,RDS也会自动将您的主实例和备实例分布到不同的物理机上。在专属计算集群中创建主备实例时,如果您的专属计算集群中只有一台物理机,并且将主机和备机划分在同一可用区内,将会导致主备实例创建失败。

        RDS支持在同一个可用区内或者跨可用区部署数据库主备实例,以提供故障切换能力和高可用性。

      • 单机:采用单个数据库节点部署架构,与主流的主备实例相比,它只包含一个节点,但具有高性价比。适用于个人学习、微型网站以及中小企业的开发测试环境。
      说明:

      访问密钥(AK/SK)包含访问密钥ID(AK)和秘密访问密钥(SK)两部分,是您在华为云的长期身份凭证,您可以通过访问密钥对华为云API的请求进行签名。华为云通过AK识别访问用户的身份,通过SK对请求数据进行签名验证,用于确保请求的机密性、完整性和请求者身份的正确性。

      性能规格

      2 vCPUs | 4 GB

      实例的CPU和内存。不同性能规格对应不同连接数和最大IOPS。

      关于性能规格详情,请参见RDS for PostgreSQL性能规格

      创建成功后可进行规格变更,请参见手动变更实例的CPU和内存规格

      说明:

      在专属计算集群上创建实例时,性能规格只支持通用增强型。

      生产环境业务最低性能规格为4U8G。4U8G以下规格仅用于测试环境业务。

      存储类型

      SSD云盘

      实例的存储类型决定实例的读写速度。最大吞吐量越高,读写速度越快。

      • SSD云盘:云盘存储,弹性扩容,将数据存储于SSD云盘,即实现了计算与存储分离 。
      • 极速型SSD:结合25GE网络和RDMA技术,为您提供单盘最大吞吐量达1000 MB/s并具有亚毫秒级低时延性能。
      说明:

      选择“专属存储”的用户默认只显示购买专属分布式存储服务时选择的存储类型。

      管理员账户名

      root

      数据库的登录名称默认为root。不支持修改。

      管理员密码

      --

      所设置的密码长度为8~32个字符,至少包含大写字母、小写字母、数字、特殊字符三种字符的组合,其中允许输入 ~ ! @ # $ % ^ * - _ = + ? , 特殊字符。请您输入高强度密码并定期修改,以提高安全性,防止出现密码被暴力破解等安全风险。

      实例创建成功后,如需重置密码,请参见重置托管实例密码

      说明:

      如果您提供的密码被系统视为弱密码,您将收到错误提示,请提供更高强度的密码。

      请妥善保管您的密码,因为系统将无法获取您的密码信息。

      确认密码

      --

      必须和管理员密码相同。

      企业项目

      default

      对于已成功关联企业项目的用户,仅需在“企业项目”下拉框中选择目标项目。

      更多关于企业项目的信息,请参见《企业管理用户指南》

      参数模板

      Default-PostgreSQL-17

      数据库参数模板就像是数据库引擎配置值的容器,参数模板中的参数可应用于一个或多个相同类型的数据库实例。对于HA实例创建成功后,主备参数模板相同。实例创建成功后,参数模板可进行修改。

      须知:

      创建数据库实例时, 为确保数据库实例正常创建,自定义参数模板中相关规格参数如下不会下发, 而是采用系统默认的推荐值。

      • “maintenance_work_mem”
      • “shared_buffers”
      • “max_connections”
      • “effective_cache_size”

      您可以在实例创建完成之后根据业务需要进行调整。具体请参见修改RDS for PostgreSQL实例参数

      时区

      UTC+08:00

      由于世界各国家与地区经度不同,地方时也有所不同,因此会划分为不同的时区。时区可在创建实例时选择,后期可修改。

    • 网络配置

      设置Supabase应用及托管实例的网络配置信息。

      图5 RDS Supabase应用网络配置
      表5 应用托管实例选配说明

      参数

      示例

      描述

      虚拟私有云

      default_vpc

      云数据库RDS Supabase应用及关系型数据库实例所在的虚拟网络环境,可以对不同业务进行网络隔离。您需要创建或选择所需的虚拟私有云。如何创建虚拟私有云,请参见《虚拟私有云用户指南》中的“创建虚拟私有云基本信息及默认子网”。

      如需使用共享VPC,请在下拉列表选择其他账号共享给当前账号的VPC。

      共享VPC基于资源访问管理(Resource Access Manager,简称RAM)服务的机制,VPC的所有者可以将VPC内的子网共享给一个或者多个账号使用。通过共享VPC功能,可以简化网络配置,帮助您统一配置和运维多个账号下的资源,有助于提升资源的管控效率,降低运维成本。有关VPC子网共享的更多信息,请参见共享VPC

      须知:

      目前RDS Supabase及托管实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。

      Supabase应用和托管数据库实例在同一个VPC下。

      子网

      default_subnet

      通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全性。子网在可用区内才会有效,创建云数据库RDS Supabase应用的子网默认开启DHCP功能,不可关闭。

      须知:

      仅支持IP V4地址,子网不可修改。Supabase应用和托管数据库实例在同一个子网下。

      Supabase IPV4

      --

      设置Supabase应用的内网访问地址。创建Supabase应用时会自动为您配置应用的IPv4内网地址,您也可输入子网号段内未使用的IPv4内网地址。应用创建成功后该内网地址不可修改。

      RDS IPV4

      --

      设置托管实例的内网访问地址。创建托管实例时会自动为您配置实例的IPv4内网地址,您也可输入子网号段内未使用的IPv4内网地址。实例创建成功后该内网地址不可修改。

      数据库端口

      5432

      设置托管实例的数据库服务的端口。默认端口为5432。端口可选范围为:2100~9500。

      Supabase 安全组

      --

      限制应用在控制网络出/入及端口的访问规则。加强Supabase AI应用服务与其他服务间的安全访问。

      须知:

      Supabase应用的端口固定,默认为8443,不支持修改。该端口在业务数据网卡监听,绑定应用的内网访问IP地址。

      如果需要允许公网(DNAT方式)访问Supabase应用,请确保所选取的安全组允许公网地址访问数据库实例,放通入方向的8443端口的TCP规则策略。

      仅支持配置一个安全组,建议合理设置安全组规则,避免安全隐患。

      RDS 安全组

      default

      控制网络出/入及端口的访问,默认添加了实例所属的安全组访问。此外,通过网络访问控制列表(ACL),可以允许或拒绝进入和退出各个子网的网络流量。

      安全组限制实例的安全访问规则,加强云数据库RDS服务与其他服务间的安全访问。请确保所选取的安全组允许客户端访问数据库实例。

      创建托管实例时,仅支持配置一个安全组(为了更好的网络性能)。此时,实例的访问规则遵循这个安全组的网络规则。

      如果没有可选的安全组,云数据库RDS服务默认为您分配安全组资源。

    • 购买时长与自动续费(仅包周期实例需要配置)
      图6 RDS Supabase应用购买时长与自动续费配置
      表6 应用购买时长与数量配置

      参数

      示例

      描述

      购买时长(包年/包月)

      --

      选择托管数据库实例所需的时长,系统会自动计算对应的配置费用,时间越长,折扣越大。

      自动续费(包年/包月)

      --

      • 默认不勾选,不进行自动续费。
      • 勾选后实例自动续费,自动续费周期与原订单周期一致。

      如果您对价格有疑问,可以通过页面底部“配置费用”处的“了解计费详情”来了解产品价格。

  6. 对于按需计费模式,进行购买确认操作。

    • 如果需要重新选择实例规格,单击“上一步”,回到上个页面修改实例信息。
    • 如果规格确认无误,单击“立即购买”,完成RDS Supabase应用及其托管数据库实例的创建申请。

    跳过步骤7

  7. 对于包年/包月计费模式,进行订单提交操作。

    • 如果需要重新选择实例规格,单击“上一步”,回到上个页面修改实例信息。
    • 如果订单确认无误,单击“去支付”,进入“付款”页面。
      图7 RDS Supabase应用购买订单确认

      选择付费方式,完成付费。

  8. RDS Supabase应用创建成功后,用户可以在“AI应用开发平台”页面对其进行查看和管理。

    • 系统会先创建应用托管的数据库实例,等实例创建完成后,才会创建Supabase应用。创建过程较长,请耐心等待,大约30分钟。
    • 创建托管数据库实例过程中,状态显示为“创建中”,创建完成的实例状态显示为“正常”,此过程约5~9分钟。
    • 创建托管数据库实例时,系统默认开启自动备份策略,后期可修改。实例创建成功后,系统会自动创建一个全量备份。
    • 托管实例创建成功后,实例名称前缀默认为rds-supabase-pg-,请按需修改;支持添加备注,以方便用户备注分类。
    • 托管实例的数据库端口默认为5432,实例创建成功后不支持修改,建议在创建时按需明确指定。

相关文档