全部产品
Search
文档中心

ApsaraDB RDS:Meminta atau melepaskan titik akhir publik

更新时间:Nov 10, 2025

ApsaraDB RDS mendukung titik akhir internal dan publik. Titik akhir internal disediakan secara default untuk akses internal ke instance ApsaraDB RDS Anda. Untuk mengakses instance dari Internet, Anda harus meminta titik akhir publik.

Untuk meminta atau melepaskan titik akhir publik untuk mesin database lainnya, lihat topik-topik berikut:

Endpoint internal dan publik

Jenis Alamat

Deskripsi

Endpoint internal

  • Titik akhir internal disediakan secara default. Anda tidak perlu memintanya, dan Anda tidak dapat melepaskannya. Anda dapat mengganti jenis jaringan.

  • Jika aplikasi Anda diterapkan pada instance ECS yang berada di wilayah yang sama dan memiliki jenis jaringan yang sama dengan instance ApsaraDB RDS Anda, instance tersebut dapat terhubung satu sama lain melalui jaringan internal. Anda tidak perlu meminta titik akhir publik.

  • Mengakses instance ApsaraDB RDS Anda melalui jaringan internal memberikan keamanan tinggi dan performa optimal.

Endpoint publik

  • Anda harus meminta titik akhir publik secara manual. Anda juga dapat melepaskannya ketika sudah tidak diperlukan lagi.

  • Anda perlu meminta titik akhir publik jika Anda tidak dapat mengakses instance ApsaraDB RDS Anda melalui jaringan internal. Skenario termasuk yang berikut ini:

    • Instance ECS perlu mengakses instance ApsaraDB RDS, tetapi instance tersebut berada di wilayah yang berbeda atau memiliki jenis jaringan yang berbeda.

    • Perangkat di luar Alibaba Cloud perlu mengakses instance ApsaraDB RDS.

Penting
  • Titik akhir publik mengurangi keamanan instance Anda. Gunakan dengan hati-hati.

  • Untuk transfer data lebih cepat dan keamanan lebih tinggi, migrasikan aplikasi Anda ke instance ECS yang berada di wilayah yang sama dan memiliki jenis jaringan yang sama dengan instance ApsaraDB RDS Anda. Lalu, gunakan titik akhir internal.

Penagihan

Meminta titik akhir publik tidak dikenakan biaya. Lalu lintas internet, termasuk lalu lintas masuk dan keluar yang dihasilkan dari penggunaan titik akhir publik, juga tidak dikenakan biaya.

Tindakan pencegahan

  • Jika Anda melepaskan titik akhir publik dan kemudian meminta yang baru, titik akhir baru tersebut akan berbeda dari yang dilepaskan. Segera perbarui titik akhir di konfigurasi aplikasi Anda untuk memastikan layanan tetap berjalan sesuai harapan.

  • Jika sebelumnya Anda mengaktifkan enkripsi Secure Sockets Layer (SSL) untuk titik akhir publik instance, nonaktifkan terlebih dahulu enkripsi SSL sebelum melepaskan titik akhir publik. Menonaktifkan enkripsi SSL akan memulai ulang instance. Lakukan operasi ini selama jam-jam sepi.

Meminta atau melepaskan titik akhir publik

  1. Buka halaman Instances. Pada bilah navigasi atas, pilih wilayah tempat instance RDS berada. Cari instance RDS yang diinginkan dan klik ID-nya.

  2. Di panel navigasi di sebelah kiri, klik Database Connection.

    Catatan

    Untuk instance Edisi Kluster, Anda juga dapat meminta atau melepaskan titik akhir publik dari grafik topologi instance di halaman Basic Information.

  3. Meminta atau melepaskan titik akhir:

    • Untuk meminta titik akhir publik, klik Enable Public Endpoint.

    • Untuk melepaskan titik akhir publik, klik Disable Public Endpoint.

  4. Di kotak dialog yang muncul, klik OK.

    Peringatan

    Menambahkan 0.0.0.0/0 ke daftar putih menimbulkan risiko keamanan. Setelah menyelesaikan tes, konfigurasikan daftar putih lagi.

    Untuk terhubung ke instance melalui Internet, jalankan perintah curl ipinfo.io/ip untuk mendapatkan alamat IP publik klien lokal Anda. Kemudian, tambahkan alamat IP ke daftar putih RDS.

FAQ

Berapa bandwidth instance ApsaraDB RDS? Apakah lalu lintas dikenakan biaya?

ApsaraDB RDS tidak membatasi bandwidth internal atau Internet. Lalu lintas internal dan Internet, termasuk lalu lintas masuk dan keluar, tidak dikenakan biaya.

Bisakah saya menetapkan alamat IP tetap untuk sebuah titik akhir?

Tidak, Anda tidak bisa. Alamat IP dapat berubah setelah failover primer/sekunder atau perubahan konfigurasi. Untuk mengurangi dampak pada layanan Anda, gunakan titik akhir bukan alamat IP.

Operasi terkait