Tous les produits
Search
Centre de documentation

Tair (Redis® OSS-Compatible):Gérer les endpoints publics

Dernière mise à jour :Aug 26, 2026

Par défaut, une instance ne dispose que d’un endpoint VPC. Demandez un endpoint public pour vous connecter depuis l’extérieur d’un VPC et libérez-le lorsqu’il n’est plus nécessaire afin de réduire les risques de sécurité.

Types de réseaux d’endpoint

Type de réseau

Description

VPC

  • Un VPC (Virtual Private Cloud) est votre propre réseau privé isolé sur Alibaba Cloud. Les VPC sont isolés logiquement au niveau de la couche 2, offrant une sécurité et des performances supérieures.

  • Par défaut, une instance fournit un endpoint VPC. La connexion via un VPC offre une sécurité et des performances accrues.

réseau public

Étant donné que la connexion via le réseau public présente des risques de sécurité, une instance ne dispose d’aucun endpoint public par défaut. Demandez un endpoint public si votre client se trouve dans l’un des cas suivants :

  • Le dispositif client (tel qu’une instance ECS) ne se trouve pas dans le même VPC que l’instance.

  • Le dispositif client ne se trouve pas dans la même région que l’instance.

  • Le client est un dispositif extérieur à Alibaba Cloud (tel qu’une machine locale).

Remarque
  • Pour une transmission plus rapide et plus sécurisée, migrez votre application vers une instance ECS située dans la même région et utilisant le même type de réseau que votre instance, puis utilisez l’endpoint VPC.

  • Les connexions publiques et VPC partagent la bande passante et le quota de connexions de l’instance. Par exemple, si une instance dispose d’une bande passante de 96 Mbit/s et que les connexions VPC utilisent déjà 70 Mbit/s, les connexions publiques peuvent utiliser au maximum 26 Mbit/s.

Limitations

  • Les instances de cluster cloud-native en mode de connexion directe ne prennent pas en charge la demande d’un endpoint public.

  • L’accès sans mot de passe est disponible uniquement via VPC. Lors de la connexion via un endpoint public, vous devez fournir un mot de passe, même si l’accès sans mot de passe est activé sur l’instance.

  • La demande d’un endpoint public n’affecte pas l’instance, mais elle réduit la sécurité. Utilisez cette fonctionnalité avec prudence.

  • Après avoir demandé un endpoint public, l’instance entre dans l’état Network Changing, durant lequel les opérations telles que la modification des configurations et la réinitialisation du mot de passe sont indisponibles jusqu’à la fin du changement.

Demander un endpoint public

Procédure

  1. Connectez-vous à la console et accédez à la page Instances. Dans la barre de navigation supérieure, sélectionnez la région où réside l’instance que vous souhaitez gérer. Recherchez ensuite l’instance et cliquez sur son ID.

  2. Dans la section Connection Information, cliquez sur Apply for Endpoint à droite de Internet Access.

    Remarque

    Si l’instance est une instance de cluster cloud-native en mode de connexion directe, le bouton Apply for Endpoint n’est pas affiché ou est grisé.

  3. Dans le panneau qui s’affiche, saisissez un endpoint et un numéro de port.

    Paramètre

    Description

    Endpoint

    • Vous pouvez modifier uniquement le préfixe de l’endpoint. Par défaut, le préfixe correspond à l’ID de l’instance.

    • Le préfixe doit comporter entre 8 et 40 caractères et peut contenir des lettres minuscules et des chiffres. Il doit commencer par une lettre minuscule.

    Port

    Lorsque vous modifiez l’endpoint, vous pouvez également modifier le numéro de port. Valeurs valides pour ce paramètre : 1024 à 65535.

  4. Cliquez sur OK.

    Une fois la demande soumise, l’endpoint public s’affiche dans la section Connection Information.

Libérer l’endpoint public

Prérequis : Un endpoint public a été attribué à l’instance (voir Demander un endpoint public ci-dessus).

Avertissement

Cette opération rend l’endpoint public actuel indisponible et les clients ne peuvent plus se connecter à l’instance via cet endpoint. Procédez avec prudence.

  1. Connectez-vous à la console et accédez à la page Instances. Dans la barre de navigation supérieure, sélectionnez la région où réside l’instance que vous souhaitez gérer. Recherchez ensuite l’instance et cliquez sur son ID.

  2. Dans la section Connection Information, cliquez sur Release Connection Address à côté de Public Access.

  3. Dans le panneau qui s’affiche, cliquez sur OK.

    Après avoir libéré l’endpoint, nous vous recommandons de supprimer l’adresse IP publique correspondante de la liste d’autorisation de l’instance afin de garantir la sécurité des données. Pour plus de détails, consultez Configurer les listes d’autorisation.

FAQ

Y a-t-il des frais pour demander un endpoint public ?

Non. La demande d’un endpoint public est gratuite et le trafic via les endpoints publics n’est pas facturé.

Pourquoi ne puis-je pas trouver l’option pour demander un endpoint public ?

Deux situations empêchent l’affichage du bouton :

  • Aucune liste d’autorisation configurée. Si la section Connection Information n’affiche pas d’endpoint VPC, l’instance ne possède aucune liste d’autorisation. Configurez d’abord une liste d’autorisation. Consultez Configurer les listes d’autorisation.

  • Mode de connexion directe. Les instances de cluster cloud-native en mode de connexion directe ne prennent pas en charge les endpoints publics.

    Remarque

    Pour vérifier si une instance fonctionne en mode de connexion directe, consultez Comment savoir si une instance est une instance de cluster cloud-native en mode de connexion directe ?.

    Si l’instance ECS de votre application ne se trouve pas dans le même VPC que l’instance, ou si votre application n’est pas hébergée sur Alibaba Cloud, envisagez d’utiliser le mode proxy. Un cluster cloud-native en connexion directe ne peut pas basculer vers le mode proxy sur place. Utilisez la fonctionnalité instance restoration pour restaurer les données de sauvegarde vers une nouvelle instance et sélectionnez Proxy comme mode de connexion. Pour plus de détails, consultez Restaurer les données d’un ensemble de sauvegarde vers une nouvelle instance.

Puis-je utiliser l’accès sans mot de passe via un endpoint public ?

Non. L’accès sans mot de passe fonctionne uniquement via VPC. Lors de la connexion via un endpoint public, vous devez vous authentifier avec un mot de passe.

Que signifie l’erreur « Current engine version does not support operations » ?

L’instance exécute une version mineure du moteur obsolète qui ne prend pas en charge cette opération. Mettez à jour vers une version prise en charge et réessayez. Pour plus de détails, consultez Mettre à jour la version mineure d’une instance.

API associées

Opération API

Description

AllocateInstancePublicConnection

Demande un endpoint public pour une instance.

ReleaseInstancePublicConnection

Libère un endpoint public pour une instance.

Étapes suivantes

Utiliser un endpoint public pour se connecter à une instance