# 创建应用
#### 操作场景
本文将介绍在云数据库RDS服务的管理控制台创建Supabase AI应用的过程。创建新应用时，需要同时绑定购买一个RDS for PostgreSQL数据库实例，该实例支持"包年/包月"和"按需计费"购买方式，您可以根据业务需要定制相应计算能力和存储空间的RDS实例。
#### 前提条件
- [注册华为账号并开通华为云](https://support.huaweicloud.com/usermanual-account/account_id_001.html)
- 如果需要对华为云上的资源进行精细管理，请使用统一身份认证服务（Identity and Access Management，简称IAM）创建IAM用户及用户组，并授权，以使得IAM用户获得具体的操作权限，更多操作，请参见[通过IAM角色或策略授予使用RDS的权限](https://support.huaweicloud.com/usermanual-rds-pg/rds_pg_07_0002.html)。
- 登录账号需要具备授权项"rds:aiApplication:create"和"rds:aiApplication:list"。
- 账户余额大于等于0元。
 
#### 使用须知
- **通用型Supabase AI应用公测期间免费使用，仅按需收取托管的** **RDS for PostgreSQL实例费用、公网NAT网关费用、实例存储费用及OBS对象存储服务费用**。通用型Supabase AI应用转商后将收费，提供包年/包月、按需计费两种计费模式，以满足不同场景下的用户需求。
- 提交应用创建任务后，系统会先创建RDS for PostgreSQL数据库实例，待实例创建成功后会自动创建应用。Supabase创建过程中，请勿操作被托管的数据库实例，避免导致应用创建故障或异常。**托管的数据库实例名称随系统自动生成，不支持用户指定，默认格式为rds-supabase-pg-{UUID}**，如rds-supabase-pg-8c44ba06。
- Supabase AI应用不支持磁盘扩容、规格变更等操作。其托管的数据库实例支持此类操作。
- 删除托管的RDS for PostgreSQL数据库实例时，会自动删除关联的Supabase AI应用，请谨慎操作。
- Supabase AI应用托管的数据库实例上，会自动创建如下数据库，运行过程中不能被删除，请勿直接操作（如插入数据，删除数据），避免影响应用正常功能。如果Supabase应用删除时保留了数据库实例，才允许对这些数据库做删除等操作。
  - supabase_db： 是应用数据库，存放创建的表、数据以及 Supabase的内置schema。运行过程中，请慎重操作该数据库，特别是限流、查杀等高危运维操作。
    该库默认自动安装了pgjwt、pgcrypto、supabase_vault、vector、pg_net、pg_graphql插件。使用过程中，禁止删除这些必要的插件。
    
  
  - _supabase： 用于存放平台级配置、项目元数据、迁移日志等。
    
   
- Supabase AI应用托管的数据库实例上，会自动创建如下默认用户，属于预置账号，不能被删除或修改。且用户无法在该数据库实例上创建同名账号。 自动创建的默认用户包括：rds_supabase_authenticator、rds_supabase_auth_admin、rds_supabase_admin、rds_supabase_storage_admin、rds_supabase_postgres、rds_supabase_functions_admin、anon、authenticated、service_role。
  
 
#### 约束限制
- Supabase AI应用仅支持通用型规格，且仅支持单机部署，并要求部署在托管数据库实例的主可区中。
- Supabase AI应用仅支持托管一个RDS for PostgreSQL数据库实例，且不支持手动解除托管关系，也不支持托管新的数据库实例。
- 创建中的应用，不能进行其他操作，也不能删除其托管的数据库实例。
- 托管的RDS for PostgreSQL实例版本的限制：仅支持17及以上版本，最低支持小版本为17.10.260601。
- 公测期间不支持边缘函数（Edge Functions）功能，边缘函数是一种无服务器（Serverless）计算服务，它允许开发者将自定义代码部署在全球分布式网络的"边缘节点"（通常是CDN节点）上执行。
 
#### 操作步骤
1. [登录RDS管理控制台](https://console.huaweicloud.com/rds/#/rds/management/list)。
2. 单击管理控制台左上角的![](https://support.huaweicloud.com/usermanual-rds-pg/zh-cn_image_0000002606863935.png)，选择区域。
3. 左侧导航栏中选择"AI应用开发平台"，进入AI应用开发平台管理界面。
4. 单击"创建Supabase应用"，进入Supabase应用创建界面。
5. 根据业务场景，按需进行各配置选项填写；完成配置后，单击右下方"立即购买"。 
   - 基础配置
     图1RDS Supabase应用基础配置   
     ![](https://support.huaweicloud.com/usermanual-rds-pg/zh-cn_image_0000002649945328.png "点击放大")
     表1基础配置说明 
     | 参数 | 示例          | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
     |:---|:---|:---|
     | 区域  | **华北-北京四** | 资源所在的区域。 说明： 不同区域内的产品内网不互通，且创建后不能更换，请谨慎选择。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
     | 计费模式                | 包年/包月       | 应用托管数据库实例的计费策略。 - **包年/包月**：一种预付费模式，即先付费再使用，按照订单的购买周期进行结算。购买周期越长，享受的折扣越大。一般适用于需求量长期稳定的成熟业务。  - **按需计费**：一种后付费模式，即先使用再付费，按照云数据库RDS实际使用时长计费，秒级计费，按小时结算。按需计费模式允许您根据实际业务需求灵活地调整资源使用，无需提前预置资源，从而降低预置过多或不足的风险。   |
        
     
   
   - Supabase应用选配
     图2RDS Supabase应用选配   
     ![](https://support.huaweicloud.com/usermanual-rds-pg/zh-cn_image_0000002680024987.png "点击放大")
     表2应用选配说明 
     | 参数             | 示例               | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
     |:---|:---|:---|
     | Supabase应用名称 | rds-supabase-5944 | Supabase应用的名称，可以重名，建议填写有意义的名称，方便管理维护。 应用名称长度最小为4个字符，最大为64个字符，如果名称包含中文，则不超过64字节（注意：一个中文字符占用3个字节），必须以字母或中文开头，区分大小写，可以包含字母、数字、中划线、下划线或中文，不能包含其他特殊字符。                                                                                                                                                                                                                                                                                                                                                                           |
     | 版本            | 1.0.0               | Supabase应用的版本。一般为3段式版本号。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
     | 部署模式           | 单机               | Supabase应用的部署模式。当前仅支持单机部署。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
     | 可用区           | 可用区1             | 可用区指在同一区域下，电力、网络隔离的物理区域，可用区之间内网互通，不同可用区之间物理隔离。有的区域支持单可用区和多可用区，有的区域只支持单可用区。 说明： Supabase部署在托管实例的主可用区下。                                                                                                                                                                                                                                                                                                                                                                                                                      |
     | 规格类型             | 通用型              | 应用对应机器资源的规格类型。 Supabase应用的性能规格只支持通用型。                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
     | 性能规格            | 2 vCPUs \| 4 GB     | 应用对应机器资源的CPU和内存。 Supabase应用的性能规格默认为2 vCPUs \| 4 GB。不支持后续扩容。                                                                                                                                                                                                                                                                                                                                                                                                                                                                   |
     | Dashboard用户名 | supabase          | Supabase应用的Dashboard（可视化管理Web界面）的登录用户名。 Supabase应用的登录用户名默认为supabase，不可修改。                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
     | Dashboard密码     | --                 | 所设置的密码长度为8\~32个字符，至少包含大写字母、小写字母、数字、特殊字符三种字符的组合，其中允许输入 \~ ! @ # $ % \^ \* - _ = + ? , 特殊字符。请您输入高强度密码并定期修改，以提高安全性，防止出现密码被暴力破解等安全风险。 如果您提供的密码被系统视为弱密码，您将收到错误提示，请提供更高强度的密码。 请妥善保管您的密码，因为系统将无法获取您的密码信息。 应用创建成功后，如需重置密码，请参见[重置应用密码](https://support.huaweicloud.com/usermanual-rds-pg/rds_supabase_09.html)。 |
     | Storage存储配置     | 否（未勾选）            | 设置Supabase Storage组件是否对接华为云对象存储服务OBS，适用于图片、视频等非结构化大数据的存储和管理。 默认未勾选，表示不开启Storage存储功能。请按需开启，开启时配置如[表3]所示。                                                                                                                                                                                                                                                                                                                                                |
        
     图3RDS Supabase应用Storage存储配置   
     ![](https://support.huaweicloud.com/usermanual-rds-pg/zh-cn_image_0000002679865151.png "点击放大")
      表3应用 Storage存储配置说明 
     | 参数           | 示例                | 描述                                                                                                                                                                                                                                                                                                                                 |
     |:---|:---|:---|
     | OBS桶          | rds-supabase-5944 | 设置要对接的OBS租户桶的名称。 OBS桶为华为云对象存储服务中创建的租户桶。请确保您拥有该桶的完整访问和控制权限，包括上传、查看、下载文件。                                                                                                                                                                                            |
     | 用户访问密钥ID（AK） | --             | 用户访问密钥ID（Access Key ID），请确保AK具有OBS桶的访问权限。获取方式详见[访问密钥](https://support.huaweicloud.com/usermanual-ca/ca_01_0003.html)。 说明： 访问密钥（AK/SK）包含访问密钥ID（AK）和秘密访问密钥（SK）两部分，是您在华为云的长期身份凭证，您可以通过访问密钥对华为云API的请求进行签名。华为云通过AK识别访问用户的身份，通过SK对请求数据进行签名验证，用于确保请求的机密性、完整性和请求者身份的正确性。    |
     | 用户秘密访问密钥（SK）  | --                | 用户秘密访问密钥（Secret Access Key），请确保SK具有OBS桶的访问权限。获取方式详见[访问密钥](https://support.huaweicloud.com/usermanual-ca/ca_01_0003.html)。 说明： 访问密钥（AK/SK）包含访问密钥ID（AK）和秘密访问密钥（SK）两部分，是您在华为云的长期身份凭证，您可以通过访问密钥对华为云API的请求进行签名。华为云通过AK识别访问用户的身份，通过SK对请求数据进行签名验证，用于确保请求的机密性、完整性和请求者身份的正确性。 |
        
     
   
   - 托管RDS实例选配
     图4RDS Supabase应用托管RDS for PostgreSQL实例选配   
     ![](https://support.huaweicloud.com/usermanual-rds-pg/zh-cn_image_0000002747308573.png "点击放大")
     表4应用托管实例选配说明 
     | 参数                            | 示例                                             | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
     |:---|:---|:---|
     | PostgreSQL数据库版本            | 17                                           | 托管数据库的版本，仅支持17及以上版本。 说明： 不同区域所支持的数据库版本不同，请以实际界面为准。请参见[数据库引擎和版本](https://support.huaweicloud.com/productdesc-rds-pg/zh-cn_topic_0043898356.html)。 请根据实际业务需求选择合适的数据库引擎版本。建议您选择当前可用的最高版本数据库，因其性能更稳定，安全性更高，使用更可靠。 特别注意，如果某个数据库版本被禁用，请勿使用，避免无法创建或使用。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
     | RDS部署模式+可用区                 | 主备                                             | 设置数据库实例的部署模式和部署区域。模式可选"主备"或"单机"。对于"主备"实例，需配置主可用区和备可用区；对于"单机"实例，仅配置主可用区。主可用区必须和Supabase应用的可用区相一致。 - 主备：一主一备的经典高可用架构。适用于大中型企业的生产数据库，覆盖互联网、物联网、零售电商、物流、游戏等行业应用。备机提高了实例的可靠性，创建主机的过程中，同步创建备机，备机创建成功后，用户不可见。 可用区指在同一区域下，电力、网络隔离的物理区域，可用区之间内网互通，不同可用区之间物理隔离。有的区域支持单可用区和多可用区，有的区域只支持单可用区。 为了达到更高的可靠性，即使您选择了单可用区部署主实例和备实例，RDS也会自动将您的主实例和备实例分布到不同的物理机上。在专属计算集群中创建主备实例时，如果您的专属计算集群中只有一台物理机，并且将主机和备机划分在同一可用区内，将会导致主备实例创建失败。 RDS支持在同一个可用区内或者跨可用区部署数据库主备实例，以提供故障切换能力和高可用性。   - 单机：采用单个数据库节点部署架构，与主流的主备实例相比，它只包含一个节点，但具有高性价比。适用于个人学习、微型网站以及中小企业的开发测试环境。   说明： 访问密钥（AK/SK）包含访问密钥ID（AK）和秘密访问密钥（SK）两部分，是您在华为云的长期身份凭证，您可以通过访问密钥对华为云API的请求进行签名。华为云通过AK识别访问用户的身份，通过SK对请求数据进行签名验证，用于确保请求的机密性、完整性和请求者身份的正确性。 |
     | 性能规格                         | 2 vCPUs \| 4 GB                                | 实例的CPU和内存。不同性能规格对应不同连接数和最大IOPS。 关于性能规格详情，请参见[RDS for PostgreSQL性能规格](https://support.huaweicloud.com/productdesc-rds-pg/rds_01_0035.html)。 创建成功后可进行规格变更，请参见[手动变更实例的CPU和内存规格](https://support.huaweicloud.com/usermanual-rds-pg/rds_pg_scale_rds.html)。 说明： 在专属计算集群上创建实例时，性能规格只支持通用增强型。 生产环境业务最低性能规格为4U8G。4U8G以下规格仅用于测试环境业务。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
     | 存储类型                           | SSD云盘                                          | 实例的存储类型决定实例的读写速度。最大吞吐量越高，读写速度越快。 - SSD云盘：云盘存储，弹性扩容，将数据存储于SSD云盘，即实现了计算与存储分离 。  - 极速型SSD：结合25GE网络和RDMA技术，为您提供单盘最大吞吐量达1000 MB/s并具有亚毫秒级低时延性能。   说明： 如果开通了[专属分布式存储服务](https://support.huaweicloud.com/qs-dss/dss_01_1001.html)，存储类型为在专属存储池上创建的磁盘类型。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
     | 管理员账户名                        | root                                         | 数据库的登录名称默认为root。不支持修改。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
     | 管理员密码                        | --                                          | 所设置的密码长度为8\~32个字符，至少包含大写字母、小写字母、数字、特殊字符三种字符的组合，其中允许输入 \~ ! @ # $ % \^ \* - _ = + ? , 特殊字符。请您输入高强度密码并定期修改，以提高安全性，防止出现密码被暴力破解等安全风险。 实例创建成功后，如需重置密码，请参见[重置托管实例密码](https://support.huaweicloud.com/usermanual-rds-pg/rds_supabase_10.html)。 说明： 如果您提供的密码被系统视为弱密码，您将收到错误提示，请提供更高强度的密码。 请妥善保管您的密码，因为系统将无法获取您的密码信息。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
     | 确认密码                           | --                                             | 必须和管理员密码相同。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
     | 企业项目                         | default                                       | 对于已成功关联企业项目的用户，仅需在"企业项目"下拉框中选择目标项目。 更多关于企业项目的信息，请参见[《企业管理用户指南》](https://support.huaweicloud.com/usermanual-em/zh-cn_topic_0108763975.html)。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
     | 参数模板 | Default-PostgreSQL-17 | 数据库参数模板就像是数据库引擎配置值的容器，参数模板中的参数可应用于一个或多个相同类型的数据库实例。对于HA实例创建成功后，主备参数模板相同。实例创建成功后，参数模板可进行修改。 须知： 创建数据库实例时， 为确保数据库实例正常创建，自定义参数模板中相关规格参数如下不会下发， 而是采用系统默认的推荐值。 - "maintenance_work_mem"  - "shared_buffers"  - "max_connections"  - "effective_cache_size"   您可以在实例创建完成之后根据业务需要进行调整。具体请参见[修改RDS for PostgreSQL实例参数](https://support.huaweicloud.com/usermanual-rds-pg/rds_pg_configuration.html)。                                                                                                                                 |
     | 时区    | UTC+08:00              | 由于世界各国家与地区经度不同，地方时也有所不同，因此会划分为不同的时区。时区可在创建实例时选择，后期可修改。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
        
     
   
   - 网络配置
     图5RDS Supabase应用网络配置   
     ![](https://support.huaweicloud.com/usermanual-rds-pg/zh-cn_image_0000002649945330.png "点击放大")
     表5应用托管实例选配说明 
     | 参数              | 示例               | 描述                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
     |:---|:---|:---|
     | 虚拟私有云           | default_vpc      | 云数据库RDS Supabase应用及关系型数据库实例所在的虚拟网络环境，可以对不同业务进行网络隔离。您需要创建或选择所需的虚拟私有云。如何创建虚拟私有云，请参见《虚拟私有云用户指南》中的"创建虚拟私有云基本信息及默认子网"。 如需使用共享VPC，请在下拉列表选择其他账号共享给当前账号的VPC。 共享VPC基于[资源访问管理](https://support.huaweicloud.com/productdesc-ram/ram_01_0001.html)（Resource Access Manager，简称RAM）服务的机制，VPC的所有者可以将VPC内的子网共享给一个或者多个账号使用。通过共享VPC功能，可以简化网络配置，帮助您统一配置和运维多个账号下的资源，有助于提升资源的管控效率，降低运维成本。有关VPC子网共享的更多信息，请参见[共享VPC](https://support.huaweicloud.com/usermanual-vpc/vpc_share_0001.html)。 须知： 目前RDS Supabase及托管实例创建完成后不支持切换虚拟私有云，请谨慎选择所属虚拟私有云。 Supabase应用和托管数据库实例在同一个VPC下。 |
     | 子网           | default_subnet | 通过子网提供与其他网络隔离的、可以独享的网络资源，以提高网络安全性。子网在可用区内才会有效，创建云数据库RDS Supabase应用的子网默认开启DHCP功能，不可关闭。 须知： 仅支持IP V4地址，子网不可修改。Supabase应用和托管数据库实例在同一个子网下。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
     | Supabase IPV4   | --              | 设置Supabase应用的内网访问地址。创建Supabase应用时会自动为您配置应用的IPv4内网地址，您也可输入子网号段内未使用的IPv4内网地址。应用创建成功后该内网地址不可修改。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
     | RDS IPV4     | --            | 设置托管实例的内网访问地址。创建托管实例时会自动为您配置实例的IPv4内网地址，您也可输入子网号段内未使用的IPv4内网地址。实例创建成功后该内网地址不可修改。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
     | 数据库端口           | 5432            | 设置托管实例的数据库服务的端口。默认端口为5432。端口可选范围为：2100～9500。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
     | Supabase 安全组 | --             | 限制应用在控制网络出/入及端口的访问规则。加强Supabase AI应用服务与其他服务间的安全访问。 须知： Supabase应用的端口固定，默认为8443，不支持修改。该端口在业务数据网卡监听，绑定应用的内网访问IP地址。 **如果需要允许公网（DNAT方式）访问Supabase应用，请确保所选取的安全组允许公网地址访问数据库实例，放通入方向的8443端口的TCP规则策略。** 仅支持配置一个安全组，建议合理设置安全组规则，避免安全隐患。                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
     | RDS 安全组       | default        | 控制网络出/入及端口的访问，默认添加了实例所属的安全组访问。此外，通过网络访问[控制列表（ACL）](https://support.huaweicloud.com/usermanual-vpc/zh-cn_topic_0051746700.html)，可以允许或拒绝进入和退出各个子网的网络流量。 安全组限制实例的安全访问规则，加强云数据库RDS服务与其他服务间的安全访问。请确保所选取的安全组允许客户端访问数据库实例。 创建托管实例时，仅支持配置一个安全组（为了更好的网络性能）。此时，实例的访问规则遵循这个安全组的网络规则。 如果没有可选的安全组，云数据库RDS服务默认为您分配安全组资源。                                                                                                                                                                                                                                                                             |
        
     
   
   - 购买时长与自动续费（仅包周期实例需要配置）
     图6RDS Supabase应用购买时长与自动续费配置   
     ![](https://support.huaweicloud.com/usermanual-rds-pg/zh-cn_image_0000002680024989.png "点击放大")
     表6应用购买时长与数量配置 
     | 参数             | 示例 | 描述                                                                                                                                                                                                                                                                                                                                                                                                                              |
     |:---|:---|:---|
     | 购买时长（包年/包月）   | --   | 选择托管数据库实例所需的时长，系统会自动计算对应的配置费用，时间越长，折扣越大。                                                                                                                                                                                                                                                                                                                                                                 |
     | 自动续费（包年/包月） | -- | - 默认不勾选，不进行自动续费。  - 勾选后实例自动续费，自动续费周期与原订单周期一致。   |
        
     如果您对价格有疑问，可以通过页面底部"配置费用"处的"了解计费详情"来了解产品价格。
     
   
   
   
   
6. 对于按需计费模式，完成RDS Supabase应用及其托管数据库实例的创建申请。
7. 对于包年/包月计费模式，进行订单提交操作。 
   - 如果需要重新选择实例规格，单击"上一步"，回到上个页面修改实例信息。
   
   - 如果订单确认无误，单击"去支付"，进入"付款"页面。
     图7RDS Supabase应用购买订单确认   
     ![](https://support.huaweicloud.com/usermanual-rds-pg/zh-cn_image_0000002679865153.png "点击放大")
     选择付费方式，完成付费。
     
   
   
   
   
8. RDS Supabase应用创建成功后，用户可以在"AI应用开发平台"页面对其进行查看和管理。 
   - 系统会先创建应用托管的数据库实例，等实例创建完成后，才会创建Supabase应用。创建过程较长，请耐心等待，大约30分钟。
   
   - 创建托管数据库实例过程中，状态显示为"创建中"，创建完成的实例状态显示为"正常"，此过程约5\~9分钟。
   
   - 创建托管数据库实例时，系统默认开启自动备份策略，后期可修改。实例创建成功后，系统会自动创建一个全量备份。
   
   - 托管实例创建成功后，实例名称前缀默认为rds-supabase-pg-，请按需修改；支持添加备注，以方便用户备注分类。
   
   - 托管实例的数据库端口默认为5432，实例创建成功后不支持修改，建议在创建时按需明确指定。
   
   
   
   
 
