All Products
Search
Document Center

ApsaraDB for MongoDB:Hubungkan client lokal ke MongoDB melalui saluran data SSL\-VPN

Last Updated:Mar 29, 2026

Saluran data SSL-VPN mengarahkan seluruh lalu lintas antara client lokal Anda dan instans ApsaraDB for MongoDB melalui jaringan pribadi Alibaba Cloud—tanpa mengekspos Port database ke Internet. Gunakan pendekatan ini jika:

  • Client lokal Anda memiliki alamat IP publik dinamis, sehingga tidak praktis memelihara daftar putih alamat IP yang akurat.

  • Workload Anda memerlukan koneksi berkeamanan tinggi melalui Internet.

  • Anda perlu mengakses instans dari instans Elastic Compute Service (ECS) melalui Internet sambil menjaga izin manajemen ECS terpisah dari izin database.

Jika kondisi di atas tidak berlaku—misalnya, client Anda sudah berjalan di dalam VPC yang sama dengan instans—hubungkan secara langsung menggunakan titik akhir internal instans tersebut.

Penagihan

Pembuatan gerbang VPN dikenai biaya. Untuk detail harga, lihat Billing.

Prasyarat

Sebelum memulai, pastikan bahwa:

  • Instans ApsaraDB for MongoDB menggunakan VPC sebagai jenis jaringannya. Jika instans menggunakan jaringan klasik, alihkan ke VPC terlebih dahulu.

  • Blok CIDR client lokal Anda tidak tumpang tindih dengan blok CIDR instans.

  • Client lokal Anda dapat mengakses Internet.

Arsitektur jaringan

SSL VPN connection architecture

Hubungkan ke instans

Pengaturan koneksi mencakup lima langkah berurutan:

  1. Buat gerbang VPN

  2. Buat server SSL

  3. Buat sertifikat klien SSL

  4. Buat koneksi SSL-VPN pada client lokal Anda

  5. Login ke instans ApsaraDB for MongoDB

Langkah 1: Buat gerbang VPN

Ikuti petunjuk dalam Buat dan kelola gerbang VPN. Saat mengonfigurasi gerbang, atur parameter sebagai berikut:

ParameterDeskripsi
RegionWilayah tempat gerbang VPN berada. Harus sesuai dengan wilayah instans ApsaraDB for MongoDB.
VPCVPC tempat gerbang VPN berada. Harus sesuai dengan VPC instans ApsaraDB for MongoDB.
IPsec-VPNAtur ke Disable. IPsec-VPN menyediakan koneksi situs-ke-situs antar pusat data atau VPC; tidak diperlukan dalam skenario ini.
SSL-VPNAtur ke Enable. SSL-VPN membuat koneksi antara client lokal Anda dan gerbang VPN tanpa memerlukan gerbang di sisi client.

Langkah 2: Buat server SSL

Ikuti petunjuk dalam Buat dan kelola server SSL. Saat mengonfigurasi server SSL, atur parameter sebagai berikut:

Penting

Pastikan bahwa Client CIDR Block tidak tumpang tindih dengan Local Network. Tumpang tindih akan mencegah gerbang VPN memberikan alamat IP kepada client.

ParameterDeskripsiContoh nilai
VPN gatewayGerbang VPN yang terkait dengan instans. Pilih gerbang yang telah Anda buat di Langkah 1.
Local networkBlok CIDR vSwitch di VPC tempat instans berada. Masker subnet harus 16–29 bit.172.16.1.0/24
Client CIDR blockRentang alamat yang digunakan gerbang VPN untuk memberikan alamat IP kepada client lokal saat terhubung. Jangan masukkan blok CIDR tempat client lokal Anda berada.192.168.100.0/24

Langkah 3: Buat sertifikat klien SSL

Ikuti petunjuk dalam Buat dan kelola sertifikat klien SSL.

Setelah sertifikat dibuat:

  1. Unduh sertifikat klien SSL.

  2. Instal sertifikat pada client lokal Anda dengan mengikuti panduan Hubungkan client ke VPC.

Langkah 4: Buat koneksi SSL-VPN

Petunjuk berbeda tergantung sistem operasi.

Linux

  1. Instal OpenVPN dan buat direktori konfigurasi.

    CentOS

    yum install -y openvpn
    mkdir -p /etc/openvpn/conf

    Ubuntu

    apt-get update
    apt-get install -y openvpn
    mkdir -p /etc/openvpn/conf
  2. Ekstrak paket sertifikat klien SSL dan salin file sertifikat ke /etc/openvpn/conf/.

  3. Jalankan koneksi VPN:

    openvpn --config /etc/openvpn/conf/config.ovpn --daemon

Windows

  1. Unduh dan instal client OpenVPN. Jika tautan unduhan tidak tersedia, hubungi account manager atau engineer Alibaba Cloud Anda.

  2. Ekstrak paket sertifikat klien SSL dan salin file sertifikat ke direktori OpenVPN\config (misalnya, C:\Program Files\OpenVPN\config).

  3. Klik ganda ikon OpenVPN GUI di desktop untuk menjalankan client.

  4. Klik kanan ikon VPN di system tray lalu klik Connect.

  5. Verifikasi bahwa State menampilkan Connected dan alamat IP telah diberikan.

Langkah 5: Login ke instans ApsaraDB for MongoDB

  1. Tambahkan blok CIDR client lokal yang ditentukan di Langkah 2 ke semua daftar putih alamat IP instans. Dalam contoh ini, tambahkan 172.16.1.0/24.

  2. Login ke Konsol ApsaraDB for MongoDB.

  3. Ambil titik akhir internal instans. Untuk detailnya, lihat Hubungkan ke instans set replika.

  4. Hubungkan ke instans menggunakan mongo shell atau client database lainnya. Untuk petunjuk mongo shell, lihat Hubungkan ke instans set replika ApsaraDB for MongoDB menggunakan mongo shell.

Catatan

Selalu gunakan titik akhir internal, bukan titik akhir publik.