說明:本章節會介紹如何通過公網連接數據庫實例
提供兩種連接方式通過MySQL客戶端連接實例:普通連接和SSL連接。其中,SSL連接實現了數據加密功能,具有更高的安全性。
① 對目標實例綁定彈性公網IP。
② 獲取本地設備的IP地址。
③ 設置安全組規則。
④ 使用ping命令連通1.a中綁定的彈性公網IP地址,確保本地設備可以訪問該彈性公網IP地址。
⑤ 使用客戶端連接實例。
步驟 1 啟動MySQL-Front客戶端。
步驟 2 在連接管理對話框中,單擊“新建”。
圖1 連接管理
步驟 3 輸入需要連接的關系型數據庫實例信息,然后單擊“確定”。
圖2 添加信息

表 參數說明
參數 | 說明 |
名稱 | 連接數據庫的任務名稱。若不填寫,系統默認與Host一致。 |
主機 | 目標實例的彈性公網IP。 |
端口 | 輸入RDS實例的內網端口。 |
用戶 | 需要訪問RDS實例的賬號名稱。默認root。 |
密碼 | 要訪問關系型數據庫實例的帳號所對應的密碼。 |
步驟 4 在打開登錄信息窗口,選中創建的連接,單擊“打開”,如下圖所示。
若連接信息無誤,即會成功連接實例。
圖3 打開登錄信息

若連接失敗,請確保各項前提條件正確配置后,重新嘗試連接。
步驟 1 登錄管理控制臺。
步驟 2 單擊管理控制臺左上角的
,選擇區域和項目。
步驟 3 選擇“數據庫 > 關系型數據庫”。進入關系型數據庫信息頁面。
步驟 4 在“實例管理”頁面,單擊實例名稱進入“基本信息”頁面,單擊“數據庫信息”模塊“SSL”處的
,下載根證書或捆綁包。
步驟 5 將根證書導入彈性云服務器Linux操作系統。

關系型數據庫服務在2017年4月提供了20年有效期的新根證書,該證書在實例重啟后生效。請在原有根證書到期前及時更換正規機構頒發的證書,提高系統安全性。
關系型數據庫服務還提供根證書捆綁包下載,其中包含2017年4月之后的新根證書和原有根證書。
步驟 6 連接關系型數據庫實例。以Linux系統為例,執行如下命令。
mysql -h <hostName> -P <port> -u <userName> -p --ssl-ca=<caName>
表 參數說明
參數 | 說明 |
<hostName> | 目標實例的彈性公網IP。 |
<port> | 目標實例的數據庫端口。 |
<userName> | 用戶名,即關系型數據庫帳號(默認管理員帳號為root)。 |
<caName> | 相應的SSL證書文件名,該文件需放在執行該命令的路徑下。 |
使用root用戶SSL連接數據庫實例,示例如下:
mysql -h 172.16.0.31 -P 3306 -u root -p --ssl-ca=ca.pem
出現如下提示時,輸入數據庫帳號對應的密碼:
Enter password:

若連接失敗,請確保各項前提條件正確配置后,重新嘗試連接。