
# 纳管数据库（可选）
支持将华为云申请的TaurusDB、GaussDB、RDS for PostgreSQL、GeminiDB(for Cassandra)及RDS for mySQL数据库纳管到WiseDBA进行统一管理。
纳管后，用户可以在WiseDBA中对数据库进行查询和变更。此外，WiseDBA还会定期自动采集数据库的元数据，用于对数据库进行实时诊断，具体介绍参见[管理数据库](https://support.huaweicloud.com/usermanual-wiseeye/appstage_04_0423.html)。
#### 前提条件
- 需要获取待纳管数据库的管理员账号及密码。
- 需要具备AppStage服务运维岗位权限、运维管理员权限或基础运维岗位权限，权限申请操作请参见[申请权限](https://support.huaweicloud.com/usermanual-appstage/appstage_04_0009.html)。
- 已[将弹性云服务器主机设置为执行机](https://support.huaweicloud.com/usermanual-wiseeye/appstage_04_2155.html)。
  - 同VPC执行机：将待纳管的数据库所在VPC下的主机设置为执行机。
  
  - 跨VPC执行机：将待纳管数据库的服务下所属其他VPC的主机设置为执行机。
  
  
  数据库纳管时系统会优先使用该数据库同VPC下的执行机，如果同VPC下没有执行机，随机选择服务关联的其他VPC下的执行机。跨VPC时，需保证执行机所在VPC与待接入运维中心的数据库所在VPC网络互通。请参见[对等连接](https://support.huaweicloud.com/usermanual-vpc/vpc_peering_0000.html)和[安全组](https://support.huaweicloud.com/usermanual-vpc/vpc_SecurityGroup_0001.html)，连通服务关联的所有VPC，放通数据库和服务下所有执行机的安全组。
  
- 纳管GaussDB数据库前，请参考[安全和认证](https://support.huaweicloud.com/distributed-devg-v2-gaussdb/gaussdb-12-1117.html#section23)修改华为云GaussDB数据库的**password_encryption_type** 参数，用于设置用户密码的加密方式。0表示采用md5方式对密码加密。1表示采用sha256和md5两种方式分别对密码加密，2表示采用sha256方式对密码加密，当前仅支持设置为0、1或2。然后参考[重置GaussDB实例管理员密码](https://support.huaweicloud.com/usermanual-gaussdb/gaussdb_01_689.html)重置密码。
  MD5加密算法安全性低，存在安全风险，不建议使用。
  
 
#### 纳管数据库实例
1. [进入AppStage运维中心](https://support.huaweicloud.com/usermanual-wiseeye/appstage_04_0089.html)。
2. 在顶部导航栏选择服务。
3. 单击![](https://support.huaweicloud.com/usermanual-wiseeye/zh-cn_image_0000002194313801.png)，选择"微服务开发 \> 数据库治理"。
4. 选择左侧导航栏的"实例管理 \> 实例列表"，单击"纳管实例"。
5. 在纳管实例页面配置相关参数，参数说明如[表1]所示。
   
    表1纳管实例参数说明 
   | 参数    | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
   |:---|:---|
   | 租户    | 默认显示当前租户。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   | 产品    | 默认显示当前产品。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   | 主服务   | 默认显示当前主服务。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   | 环境    | 选择业务部署的环境。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   | 引擎类型  | 选择数据库引擎类型。 - TaurusDB  - GaussDB  - RDS for PostgreSQL  - GeminiDB(for Cassandra)  - RDS for mySQL  - RDS for SQLServer   |
   | 数据库实例 | 选择待纳管的数据库实例。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
   | 种子节点  | GeminiDB(for Cassandra)需要配置此参数。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
   | VIP   | TaurusDB/RDS for mySQL需要配置此参数。 VIP地址为实例的内网读写地址。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   | IP    | GaussDB、RDS for PostgreSQL需要配置此参数，IP地址为实例的内网地址。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
   | 管理员   | 数据库管理员账号。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
   | 管理员密码 | 数据库管理员密码。 为保障账号安全，数据库纳管90天后，系统会自动修改管理员密码。 具备服务运维岗位权限、运维管理员权限或基础运维岗位权限，可以申请临时管理员账号登录数据库，临时密码的有效期为1天。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
      
   
   
6. 单击"确定"。 
   ![](https://support.huaweicloud.com/usermanual-wiseeye/public_sys-resources/note_3.0-zh-cn.png)
   - 纳管后数据库的root密码将托管至运维中心，定期90天重置为随机密码。请确保业务侧连接数据库时未使用root账号。
   
   - 数据库DBA角色需要临时使用root权限时，可临时申请root密码，但该密码会在24小时后自动重置为随机密码。
   
   - 纳管后不会对业务账号密码进行修改，但治理账号（如临时变更账号、迁移账号、全局变更账号、备份账号）密码会定期90天重置为随机密码。
    
   
   
 
#### 更多操作
表2相关操作 
| 操作       | 说明                                                                                                                                                                                                                                                                                                  |
|:---|:---|
| 修改实例配置   | 单击数据库实例列表操作列的"修改"，可以修改环境、IP/VIP，并支持配置共享服务。 当多个服务规划使用同一个数据库时，通过配置共享服务，实现多个服务之间数据库共享。 仅支持同一产品、同一环境下的服务进行数据库共享。 |
| 实时诊断数据库  | 请参考[在WiseDBA中诊断数据库](https://support.huaweicloud.com/usermanual-wiseeye/appstage_04_0448.html)。                                                                                                                                                                                                      |
| 账号管理     | 单击数据库实例列表操作列的"账号"，具体介绍请参见[在WiseDBA中新增和管理数据库账号](https://support.huaweicloud.com/usermanual-wiseeye/appstage_04_0897.html)。                                                                                                                                                                           |
| Schema管理 | 选择数据库实例列表操作列的"更多 \> Schema管理"，具体介绍请参见[在WiseDBA中创建和管理Schema](https://support.huaweicloud.com/usermanual-wiseeye/appstage_04_0898.html)。                                                                                                                                                              |
| 下线实例     | 选择数据库实例列表操作列的"更多 \> 下线"，具体请参见[在WiseDBA中下线及还原数据库实例](https://support.huaweicloud.com/usermanual-wiseeye/appstage_04_0899.html)。                                                                                                                                                                       |
| 取消纳管     | 选择数据库实例列表操作列的"更多 \> 取消纳管"，WiseDBA取消纳管该数据库。取消纳管只是删除了WiseDBA侧的数据库记录，不会删除数据库实例中的任何数据或账户。取消纳管时页面会展示管理员账号信息，请妥善保管密码。                                                                                                                                                                                     |
   
