腾讯云国际云数据库 MySQL 开通与连接:从建库到安全访问
📑 本文目录
购买选型连接方式安全配置三件事备份与恢复从 CVM 自建迁移过来常见坑常见问题腾讯云国际云数据库 MySQL 开通与连接需要注意什么?出错后如何快速回滚或止损?没有对应云账号时怎么开始?延伸阅读与下一步业务数据库自建在 CVM 上,意味着备份、主从、升级、故障恢复全是你的事。云数据库(TencentDB for MySQL)把这些托管掉,代价是单价比裸自建高——数据重要度越高,越值得。
购买选型
- 控制台 → TencentDB for MySQL → 新建
- 地域与 VPC:必须与业务 CVM 同地域同 VPC,才能内网直连
- 架构:入门选双节点(主备高可用);纯测试可选单节点省钱
- 规格从小选起,云数据库支持后续升配
- 版本选与业务兼容的 MySQL 5.7/8.0
连接方式
内网连接(推荐):同 VPC 的 CVM 直接连内网地址,免费、低延迟、不暴露公网。
mysql -h 10.x.x.x -P 3306 -u appuser -p
外网连接(尽量避免):确需本地调试时再开外网地址,并严格限制来源 IP;用完关掉。
安全配置三件事
- 不要用 root 跑业务:建应用专用账号,只授权对应库
- 安全组/白名单:数据库安全组只放行 Web 服务器所在子网的 3306
- 强密码 + 定期轮换,密码不写死在代码里(用环境变量或配置中心)
备份与恢复
- 自动备份默认开启,设置每日备份窗口(选业务低峰)
- 保留天数按合规要求调(默认若干天,重要业务拉长)
- 支持按时间点回档——误删数据时能恢复到分钟级时间点,这是自建很难做到的能力
从 CVM 自建迁移过来
- 小库:mysqldump 导出 → 导入云库 → 切应用连接串
- 停机窗口敏感的:用数据传输服务做全量+增量同步,追平后切换
- 切换后观察慢查询与连接数,规格不够及时升配
常见坑
- 云库和 CVM 不同 VPC,只能走公网——又慢又不安全
- 应用连外网地址跑生产
- 备份保留期太短,发现误删时备份已过期
- max_connections 默认值被连接池打满——按规格调参数
常见问题
腾讯云国际云数据库 MySQL 开通与连接需要注意什么?
操作前先确认账号属于腾讯云国际对应站点,并备份关键数据或记录当前配置。按本文步骤完成后做一次验证。需要账号可申请账号,续费见自助充值。
出错后如何快速回滚或止损?
优先恢复到变更前的快照、镜像或原规则;若涉及计费或销毁类操作,先停止继续变更,再按官方控制台状态与工单路径处理。不确定时不要反复点击高危按钮。
没有对应云账号时怎么开始?
可先通过申请账号开通国际云账号,再用自助充值完成额度准备。新账号建议先完成 MFA、访问密钥收敛与费用告警,再部署业务。