ApsaraDB RDS for PostgreSQL prend en charge deux types de réseau : le réseau classique et le Virtual Private Cloud (VPC). Cette rubrique explique comment modifier le type de réseau d'une instance ApsaraDB RDS for PostgreSQL selon vos besoins métier. Nous recommandons le VPC pour son isolation renforcée et sa sécurité accrue.
Types de réseau
| Fonctionnalité | Réseau classique | VPC |
|---|---|---|
| Isolation du réseau | Non isolé ; l'accès est contrôlé par des listes d'autorisation IP ou des groupes de sécurité | Réseau virtuel isolé |
| Routage personnalisé | Non pris en charge | Pris en charge — configurez les tables de routage, les blocs CIDR et les passerelles |
| Connectivité avec le centre de données | Non pris en charge | Connectez votre centre de données via Express Connect ou VPN |
| Recommandation | — | Recommandé |
Prérequis
Avant de commencer, assurez-vous d'avoir effectué les opérations suivantes :
Pour les instances ApsaraDB RDS for PostgreSQL dotées de disques SSD locaux Premium (PostgreSQL 9.4 ou 10, édition Haute disponibilité), activez le mode de liste d'autorisation amélioré avant de changer le type de réseau. Pour plus d'informations, consultez la section Passer au mode de liste d'autorisation amélioré. Les instances ApsaraDB RDS for PostgreSQL utilisant des disques cloud utilisent par défaut le mode de liste d'autorisation standard et ne prennent pas en charge le mode amélioré. Ce prérequis ne s'applique pas aux instances sur disque cloud.
Le basculement entre le réseau classique et le VPC est gratuit.
Notes d'utilisation
Pour les instances en lecture seule : Migrez l'instance principale vers un VPC avant de migrer toute instance en lecture seule.
Disques SSD locaux Premium : L'instance en lecture seule peut se connecter à n'importe quel VPC.
Disques cloud : L'instance en lecture seule doit utiliser le même VPC que l'instance principale.
Afficher le type de réseau actuel
Accédez à la page Instances. Dans la barre de navigation supérieure, sélectionnez la région où réside votre instance RDS, puis cliquez sur l'ID de l'instance.
Dans le volet de navigation de gauche, cliquez sur Database Connection.
Le type de réseau s'affiche sur cette page.
Passer du réseau classique au VPC
Votre instance RDS doit être sur le réseau classique avant de commencer.
Accédez à la page Instances. Sélectionnez la région où réside votre instance RDS, puis cliquez sur l'ID de l'instance.
Dans le volet de navigation de gauche, cliquez sur Database Connection.
Cliquez sur Switch to VPC.
-
Dans la boîte de dialogue Switch to VPC, configurez les paramètres suivants : Sélectionnez un VPC. Choisissez le VPC dans lequel réside l'instance Elastic Compute Service (ECS) à laquelle vous souhaitez vous connecter. Si l'instance ECS et l'instance RDS se trouvent dans des VPC différents, elles ne peuvent pas communiquer via un réseau interne, sauf si vous utilisez Cloud Enterprise Network (CEN) ou VPN Gateway. Consultez les sections Présentation d'Alibaba Cloud CEN et Établir des connexions IPsec-VPN entre deux VPC (mode tunnel unique). Sélectionnez un vSwitch. S'il n'existe aucun vSwitch dans le VPC sélectionné, créez-en un dans la zone où réside l'instance RDS. Consultez la section Créer et gérer des vSwitches. Choose whether to retain the classic network endpoint. Ce paramètre détermine si les connexions au réseau classique existantes sont interrompues immédiatement ou maintenues pendant la transition.
Option Effet Désactivez Reserve original classic endpoint Le point de terminaison du réseau classique est supprimé immédiatement. Une interruption de connexion transitoire d'environ 30 secondes se produit. Les instances ECS du réseau classique sont déconnectées de l'instance RDS immédiatement. Sélectionnez Reserve original classic endpoint Le point de terminaison du réseau classique est conservé et un nouveau point de terminaison VPC est créé. L'instance passe en mode d'accès hybride : les instances ECS du réseau classique et du VPC peuvent y accéder via un réseau interne sans interruption. Le point de terminaison du réseau classique expire après une période configurée. ApsaraDB RDS envoie un SMS quotidien au numéro de mobile associé à votre compte Alibaba Cloud à partir de sept jours avant l'expiration. Consultez la section Configurer la solution d'accès hybride pour une instance ApsaraDB RDS for PostgreSQL. Ajoutez l'adresse IP privée de chaque instance ECS de type VPC nécessitant un accès à la liste d'autorisation d'adresses IP de type réseau VPC de l'instance RDS. Si aucune liste d'autorisation de type réseau VPC n'existe, créez-en une.
-
Mettez à jour votre application avec le point de terminaison VPC de l'instance RDS.
Si vous avez sélectionné Reserve original classic endpoint, ajoutez le point de terminaison VPC avant l'expiration du point de terminaison du réseau classique.
Si vous avez désactivé Reserve original classic endpoint, mettez à jour le point de terminaison immédiatement, car les connexions au réseau classique sont déjà fermées.
Pour connecter une instance ECS dans un réseau classique à une instance RDS dans un VPC via le réseau interne, vous pouvez utiliser ClassicLink ou modifier le type de réseau de l'instance ECS pour passer à un VPC. Pour connecter une instance ECS dans un réseau classique à une instance RDS dans un VPC via un réseau interne, vous pouvez utiliser ClassicLink ou modifier le type de réseau de l'instance ECS pour passer à un VPC.
FAQ
Après le passage au VPC, puis-je toujours accéder à l'instance RDS via son point de terminaison public ?
Oui. Le passage au VPC modifie uniquement le point de terminaison interne. Le point de terminaison public reste inchangé, donc l'accès Internet n'est pas affecté.
Référence API
| Opération | Description |
|---|---|
| ModifyDBInstanceNetworkType | Modifie le type de réseau d'une instance RDS. |