Secara default, ApsaraDB RDS for PostgreSQL menyediakan titik akhir internal untuk koneksi dalam virtual private cloud (VPC) yang sama. Jika aplikasi Anda berjalan di luar VPC tersebut—misalnya pada instance Elastic Compute Service (ECS) di VPC berbeda, perangkat on-premises, atau di Internet—ajukan permohonan titik akhir publik untuk menetapkan konektivitas.
Kapan Anda memerlukan titik akhir publik
Gunakan titik akhir publik dalam skenario berikut:
Akses lintas-VPC: Aplikasi Anda berjalan pada instance ECS di VPC yang berbeda dari instans RDS Anda.
Akses eksternal: Aplikasi Anda berjalan pada perangkat on-premises atau di tempat lain di Internet.
Jika instance ECS dan instans RDS berada dalam VPC yang sama, gunakan titik akhir internal karena menawarkan kinerja dan keamanan yang lebih baik.
Jenis titik akhir
| Jenis titik akhir | Deskripsi |
|---|---|
| Titik akhir internal | Disediakan secara default. Tidak dapat dirilis. Anda dapat mengubah jenis jaringan instans. Untuk keamanan dan kinerja, kami menyarankan agar menggunakan titik akhir internal sebisa mungkin. |
| Titik akhir publik | Harus diajukan secara manual. Dapat dirilis jika tidak lagi diperlukan. Diperlukan saat melakukan koneksi dari instance ECS di VPC berbeda atau dari perangkat di luar Alibaba Cloud. |
Pengajuan titik akhir publik dan lalu lintas Internet yang dihasilkannya tidak dikenai biaya. Namun, mengekspos instans Anda ke Internet meningkatkan risiko keamanan. Untuk transmisi yang lebih cepat dan keamanan yang lebih tinggi, kami menyarankan agar Anda memigrasikan aplikasi ke instance ECS yang berada di wilayah yang sama dan memiliki jenis jaringan yang sama dengan instans RDS sehingga Anda dapat terhubung menggunakan titik akhir internal.
Aktifkan atau nonaktifkan titik akhir publik
Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS Anda berada, lalu klik ID instans.
Di panel navigasi kiri, klik Database Connection.
Aktifkan atau nonaktifkan titik akhir publik:
Untuk mengaktifkan: klik Apply for Public Endpoint.
Untuk menonaktifkan: klik Disable Public Endpoint.
PeringatanSaat Anda mengaktifkan titik akhir publik, sistem secara default menambahkan
0.0.0.0/0ke daftar putih alamat IP. Blok CIDR ini mengizinkan akses dari alamat IP mana pun. Gunakan pengaturan ini hanya untuk pengujian—jangan gunakan0.0.0.0/0pada instans produksi.Di kotak dialog konfirmasi, klik OK.
Langkah selanjutnya
Setelah titik akhir publik diaktifkan, konfigurasikan kontrol akses dan hubungkan ke instans Anda:
Tambahkan alamat IP client Anda ke daftar putih. Tambahkan alamat IP publik client atau aplikasi Anda ke daftar putih alamat IP pada instans RDS Anda. Tanpa langkah ini, koneksi melalui titik akhir publik akan diblokir. Untuk detailnya, lihat Configure an IP address whitelist.
Hubungkan ke instans Anda. Gunakan pgAdmin, CLI PostgreSQL, atau aplikasi Anda untuk terhubung. Untuk detailnya, lihat Connect to an ApsaraDB RDS for PostgreSQL instance.
Referensi API
Gunakan operasi API berikut untuk mengelola titik akhir publik secara terprogram:
| API | Deskripsi |
|---|---|
| AllocateInstancePublicConnection | Mengajukan permohonan titik akhir publik untuk suatu instans. |
| ReleaseInstancePublicConnection | Merilis titik akhir publik suatu instans. |