Par défaut, une instance ne dispose que d’un endpoint VPC. Demandez un endpoint public pour vous connecter depuis l’extérieur d’un VPC et libérez-le lorsqu’il n’est plus nécessaire afin de réduire les risques de sécurité.
Types de réseaux d’endpoint
|
Type de réseau |
Description |
|
VPC |
|
|
réseau public |
Étant donné que la connexion via le réseau public présente des risques de sécurité, une instance ne dispose d’aucun endpoint public par défaut. Demandez un endpoint public si votre client se trouve dans l’un des cas suivants :
Remarque
|
Limitations
Les instances de cluster cloud-native en mode de connexion directe ne prennent pas en charge la demande d’un endpoint public.
L’accès sans mot de passe est disponible uniquement via VPC. Lors de la connexion via un endpoint public, vous devez fournir un mot de passe, même si l’accès sans mot de passe est activé sur l’instance.
La demande d’un endpoint public n’affecte pas l’instance, mais elle réduit la sécurité. Utilisez cette fonctionnalité avec prudence.
Après avoir demandé un endpoint public, l’instance entre dans l’état Network Changing, durant lequel les opérations telles que la modification des configurations et la réinitialisation du mot de passe sont indisponibles jusqu’à la fin du changement.
Demander un endpoint public
Procédure
Connectez-vous à la console et accédez à la page Instances. Dans la barre de navigation supérieure, sélectionnez la région où réside l’instance que vous souhaitez gérer. Recherchez ensuite l’instance et cliquez sur son ID.
-
Dans la section Connection Information, cliquez sur Apply for Endpoint à droite de Internet Access.
RemarqueSi l’instance est une instance de cluster cloud-native en mode de connexion directe, le bouton Apply for Endpoint n’est pas affiché ou est grisé.
-
Dans le panneau qui s’affiche, saisissez un endpoint et un numéro de port.
Paramètre
Description
Endpoint
Vous pouvez modifier uniquement le préfixe de l’endpoint. Par défaut, le préfixe correspond à l’ID de l’instance.
Le préfixe doit comporter entre 8 et 40 caractères et peut contenir des lettres minuscules et des chiffres. Il doit commencer par une lettre minuscule.
Port
Lorsque vous modifiez l’endpoint, vous pouvez également modifier le numéro de port. Valeurs valides pour ce paramètre : 1024 à 65535.
-
Cliquez sur OK.
Une fois la demande soumise, l’endpoint public s’affiche dans la section Connection Information.
Libérer l’endpoint public
Prérequis : Un endpoint public a été attribué à l’instance (voir Demander un endpoint public ci-dessus).
Cette opération rend l’endpoint public actuel indisponible et les clients ne peuvent plus se connecter à l’instance via cet endpoint. Procédez avec prudence.
Connectez-vous à la console et accédez à la page Instances. Dans la barre de navigation supérieure, sélectionnez la région où réside l’instance que vous souhaitez gérer. Recherchez ensuite l’instance et cliquez sur son ID.
Dans la section Connection Information, cliquez sur Release Connection Address à côté de Public Access.
-
Dans le panneau qui s’affiche, cliquez sur OK.
Après avoir libéré l’endpoint, nous vous recommandons de supprimer l’adresse IP publique correspondante de la liste d’autorisation de l’instance afin de garantir la sécurité des données. Pour plus de détails, consultez Configurer les listes d’autorisation.
FAQ
Y a-t-il des frais pour demander un endpoint public ?
Pourquoi ne puis-je pas trouver l’option pour demander un endpoint public ?
Puis-je utiliser l’accès sans mot de passe via un endpoint public ?
Que signifie l’erreur « Current engine version does not support operations » ?
API associées
|
Opération API |
Description |
|
Demande un endpoint public pour une instance. |
|
|
Libère un endpoint public pour une instance. |
Étapes suivantes
Utiliser un endpoint public pour se connecter à une instance