Alibaba Cloud Database Gateway memungkinkan Anda menghubungkan database on-premises atau cloud pihak ketiga ke layanan Alibaba Cloud tanpa mengekspos alamat IP publiknya, sehingga menghindari risiko keamanan dari koneksi publik. Gunakan Database Gateway untuk mendaftarkan dan mengelola database on-premises atau cloud pihak ketiga di Data Management (DMS).
Informasi latar belakang
Terdapat beberapa solusi untuk menghubungkan database on-premises atau cloud pihak ketiga ke Alibaba Cloud, tetapi masing-masing memiliki keterbatasan:
- Menggunakan jalur sewa, gateway VPN, atau smart access gateway: Metode ini mahal dan tidak cocok untuk pengguna individu.
- Mengekspos port layanan database ke internet publik: Hal ini menimbulkan risiko keamanan signifikan akibat serangan.
- Membangun proxy kustom untuk meneruskan permintaan layanan: Pendekatan ini sering kali kurang stabil dan memerlukan upaya teknis yang besar.
Untuk mengatasi masalah tersebut, Data Management (DMS) memungkinkan Anda menggunakan Database Gateway untuk mendaftarkan database on-premises atau cloud pihak ketiga. Metode ini membentuk koneksi aman dan terenkripsi untuk transfer data tanpa mengekspos alamat IP publik database. Untuk informasi selengkapnya tentang Database Gateway, lihat Introduction to Database Gateway.
Prosedur
- Masuk ke Database Gateway console. Di pojok kiri atas, pilih wilayah tempat database berada (default: China (Hangzhou)), lalu klik Create Gateway.
- Pada kotak dialog yang muncul, masukkan nama dan deskripsi untuk gateway, lalu klik Next.
- Instal gateway. Pilih paket instalasi sesuai sistem operasi Anda. Untuk Windows, klik Download Installation Package. Untuk sistem operasi lain, salin perintah dan jalankan di mesin target. Jika gateway lokal berhasil dijalankan, Anda akan diarahkan secara otomatis ke halaman Add Database. Anda juga dapat mengklik Next.
Pada Langkah 2, Install Gateway, dalam wizard Create Gateway, pilih platform instalasi untuk gateway (Windows (x86_64), Linux/MacOS (x86_64), atau Docker). Lalu, klik Copy Command dan jalankan perintah tersebut di mesin target untuk mengunduh dan menjalankan gateway. Jika Anda perlu terhubung melalui alamat internal VPC Alibaba Cloud, centang kotak Connect through Alibaba Cloud VPC internal address (ECS self-built database/leased line/Cloud Enterprise Network/VPN gateway). Setelah selesai, klik Next.Catatan Database Gateway saat ini gratis. Mesin yang menjalankan gateway harus memenuhi persyaratan berikut:
- Harus dapat terhubung ke database target. Untuk latensi jaringan lebih rendah, letakkan gateway dan database pada jaringan internal yang sama.
- Harus memiliki akses outbound ke internet publik. Alamat IP publik, akses publik inbound, dan port yang terbuka tidak diperlukan.
- Tambahkan database. Anda dapat mengklik Add Database Address untuk segera menambahkan database ke gateway, atau melakukannya nanti. Untuk informasi selengkapnya tentang cara menambahkan database, lihat Add a database.
Untuk Add Method, pilih Manual Add. Pada bidang Database Address, masukkan host dan nomor port (misalnya,
172.168.200.152:3306), tekan Enter untuk membuat tag, lalu klik Finish. - Masuk ke DMS. Di pojok kiri atas halaman, klik Add Instance.
- Pada kotak dialog Add Instance, pilih On-premises/Third-party cloud database, lalu pilih jenis database tertentu.
Jenis database yang didukung mencakup MySQL, SQLServer, PostgreSQL, Oracle, OceanBase-MySQL, MongoDB, Redis, ClickHouse, MariaDB, DM, dan DB2.
- Pada kotak dialog Add Instance, isi informasi instans sesuai dengan tabel berikut.
Tab Parameter Deskripsi Basic Information Data Source Pilih sumber instans database. Untuk prosedur ini, pilih On-premises/Third-party cloud database. Database Type Pilih jenis instans database. Instance region Pilih wilayah tempat gateway database berada. Gateway ID Pilih gateway database. Jika Anda belum membuatnya, klik Add Database Gateway untuk membuat satu. Database Address Masukkan alamat jaringan internal database target. Port Masukkan port layanan database target. Database Account Masukkan username untuk login ke database. Database Password Masukkan password yang sesuai dengan akun database. Control mode Pilih mode kontrol untuk database. Untuk informasi selengkapnya, lihat Control modes. Sensitive data protection Jika Anda perlu mengelola dan mendesensitisasi data sensitif, Anda dapat menggunakan fitur perlindungan data sensitif untuk memindai, mengidentifikasi, mendesensitisasi, dan mengelola data sensitif dalam metadata database Anda. Advanced Information Environment type Pilih jenis lingkungan untuk database. Instance Name Tentukan nama kustom untuk instans. Enable cross-database query Mengaktifkan fitur kueri lintas database. Enable lock-free schema change Mengaktifkan fitur perubahan skema tanpa lock. Untuk informasi selengkapnya, lihat Implement lock-free schema changes by using lock-free change tickets. Enable SSL Jika Anda mengaktifkan fitur ini, DMS menggunakan koneksi terenkripsi untuk mengakses database Anda. Server harus mendukung koneksi SSL. Instance DBA Pilih DBA instans untuk menangani proses selanjutnya, seperti permintaan izin. Query timeout (s) Menentukan waktu eksekusi maksimum untuk kueri di jendela SQL. Kueri yang melebihi batas ini akan dihentikan untuk melindungi database. Export timeout (s) Menentukan waktu eksekusi maksimum untuk ekspor dari jendela SQL. Ekspor yang melebihi batas ini akan dihentikan untuk melindungi database. - Di pojok kiri bawah, klik Test Connection dan pastikan pengujian berhasil.
Catatan Jika pengujian gagal, periksa kembali informasi instans yang telah Anda masukkan.
- Klik Submit. Database on-premises atau cloud pihak ketiga kini telah terdaftar di Data Management (DMS). Anda sekarang dapat melihat dan mengelola database Anda dari daftar instans di Konsol DMS.