Nền tảng được hỗ trợ
Điều kiện tiên quyết
- Một instance MySQL có thể tiếp cận từ CloudThinker qua mạng.
- Quyền admin hoặc root để tạo người dùng riêng và cấp đặc quyền.
- Performance Schema được bật (mặc định trong MySQL 5.7+; xác minh trước khi kết nối).
Thiết lập
1
Kết nối với tư cách root
Kết nối tới MySQL với tư cách root hoặc admin:
2
Tạo người dùng chỉ đọc
Tạo người dùng CloudThinker:
3
Cấp quyền đọc
Cấp đặc quyền SELECT và giám sát:
4
Cấp quyền truy cập Performance Schema
Bắt buộc để phân tích truy vấn:
5
Xác minh Performance Schema được bật
my.cnf và khởi động lại:6
Cấu hình truy cập mạng
Đảm bảo CloudThinker có thể tiếp cận cơ sở dữ liệu:
- Thêm IP CloudThinker vào security group hoặc firewall
- Với RDS: bật public access hoặc dùng VPC peering
7
Thêm kết nối trong CloudThinker
Điều hướng đến Connections → MySQL và nhập:
- Host: hostname hoặc IP cơ sở dữ liệu
- Port: cổng cơ sở dữ liệu (mặc định:
3306) - Database: tên cơ sở dữ liệu
- Username:
cloudthinker_readonly - Password: mật khẩu bạn đặt ở trên
- SSL: bật (khuyến nghị)
Chi tiết kết nối
Định dạng connection string:
Quyền bắt buộc
Tối thiểu
Khuyến nghị (phân tích toàn diện)
Khả năng của agent
Sau khi kết nối, Tony có thể:Xác minh kết nối
Ví dụ prompt
Khắc phục sự cố
Connection refused
Connection refused
- Xác minh host và port chính xác
- Kiểm tra security group hoặc firewall cho phép IP CloudThinker
- Với RDS: đảm bảo “Publicly accessible” được bật hoặc dùng VPC peering
- Xác nhận MySQL đang lắng nghe trên interface đúng (
bind-addresstrongmy.cnf)
Access denied
Access denied
- Xác minh username và password chính xác
- Kiểm tra người dùng có đúng host specification (
'user'@'%'so với'user'@'localhost') - Đảm bảo lệnh
GRANTđã được thực hiện sauFLUSH PRIVILEGES
Performance Schema bị tắt
Performance Schema bị tắt
- Kiểm tra bằng:
SHOW VARIABLES LIKE 'performance_schema'; - Bật trong
my.cnfvà khởi động lại MySQL - Với RDS: sửa parameter group và reboot instance
Thiếu dữ liệu slow query
Thiếu dữ liệu slow query
- Bật slow query log:
SET GLOBAL slow_query_log = 'ON'; - Đặt ngưỡng:
SET GLOBAL long_query_time = 1; - Với RDS: sửa parameter group
Bảo mật
- Quyền tối thiểu — chỉ cấp các quyền mà agent cần cho trường hợp sử dụng của bạn; bắt đầu với quyền chỉ đọc và mở rộng sau.
- Chỉ đọc theo mặc định — sử dụng thông tin xác thực chỉ đọc trừ khi bạn muốn agent thực hiện thay đổi qua kết nối này.
- Xoay vòng thông tin xác thực — xoay vòng khóa và token theo lịch trình thông thường của bạn; CloudThinker sẽ lấy giá trị mới khi bạn cập nhật kết nối.
- Thu hồi khi bàn giao — xóa thông tin xác thực tại nhà cung cấp khi bạn xóa một kết nối hoặc khi đồng nghiệp rời nhóm.
- Bắt buộc SSL — luôn bật SSL để mã hóa dữ liệu truyền tải.
- Grant tối thiểu — chỉ cấp
SELECTcho người dùng CloudThinker; không bao giờ cấp quyền ghi.
Liên quan
Tony Agent
Agent tối ưu cơ sở dữ liệu
Kết nối PostgreSQL
Thiết lập tương tự cho cơ sở dữ liệu PostgreSQL