ApsaraDB RDS for PostgreSQL mendukung dua jenis jaringan: jaringan klasik dan virtual private cloud (VPC). Topik ini menjelaskan cara mengubah jenis jaringan instans ApsaraDB RDS for PostgreSQL sesuai kebutuhan bisnis Anda. VPC direkomendasikan karena menawarkan isolasi dan keamanan yang lebih kuat.
Jenis jaringan
| Fitur | Classic network | VPC |
|---|---|---|
| Isolasi jaringan | Tidak terisolasi; akses dikontrol oleh daftar putih alamat IP atau grup keamanan | Jaringan virtual terisolasi |
| Routing kustom | Tidak didukung | Didukung — konfigurasikan tabel rute, blok CIDR, dan gerbang |
| Konektivitas pusat data | Tidak didukung | Hubungkan pusat data Anda melalui Express Connect atau VPN |
| Rekomendasi | — | Direkomendasikan |
Prasyarat
Sebelum memulai, pastikan Anda telah:
Mengaktifkan mode daftar putih yang ditingkatkan untuk instans RDS Anda. Lihat Ubah mode daftar putih ke mode daftar putih yang ditingkatkan.
Peralihan antara jaringan klasik dan VPC tidak dikenai biaya.
Catatan penggunaan
Untuk instansi hanya baca: Migrasikan instans utama ke VPC sebelum memigrasikan instansi hanya baca apa pun.
Premium Local SSD: Instansi hanya baca dapat terhubung ke VPC mana pun.
Disk cloud: Instansi hanya baca harus menggunakan VPC yang sama dengan instans utama.
Lihat jenis jaringan saat ini
Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS Anda berada, lalu klik ID instans.
Di panel navigasi kiri, klik Database Connection.
Jenis jaringan ditampilkan di halaman ini.
Beralih dari jaringan klasik ke VPC
Instans RDS Anda harus berada di jaringan klasik sebelum memulai.
Buka halaman Instances. Pilih wilayah tempat instans RDS Anda berada, lalu klik ID instans.
Di panel navigasi kiri, klik Database Connection.
Klik Switch to VPC.
Di kotak dialog Switch to VPC, konfigurasikan pengaturan berikut: Pilih VPC. Pilih VPC tempat instance Elastic Compute Service (ECS) yang ingin Anda hubungkan berada. Jika instance ECS dan instance RDS berada di VPC yang berbeda, keduanya tidak dapat berkomunikasi melalui jaringan internal kecuali Anda menggunakan Cloud Enterprise Network (CEN) atau VPN Gateway. Lihat Overview of Alibaba Cloud CEN dan Establish IPsec-VPN connections between two VPCs (single-tunnel mode). Pilih vSwitch. Jika tidak ada vSwitch di VPC yang dipilih, buat satu di zona tempat instans RDS berada. Lihat Create and manage vSwitches. Choose whether to retain the classic network endpoint. Pengaturan ini menentukan apakah koneksi jaringan klasik yang ada langsung diputus atau tetap aktif selama masa transisi.
Opsi Efek Kosongkan Reserve original classic endpoint Titik akhir jaringan klasik segera dihapus. Terjadi gangguan koneksi sementara selama sekitar 30 detik. Instance ECS jaringan klasik langsung terputus dari instans RDS. Pilih Reserve original classic endpoint Titik akhir jaringan klasik dipertahankan dan titik akhir VPC baru dibuat. Instans memasuki mode akses hybrid — baik instance ECS jaringan klasik maupun VPC dapat mengaksesnya melalui jaringan internal tanpa gangguan. Titik akhir jaringan klasik kedaluwarsa setelah periode tertentu. ApsaraDB RDS mengirim SMS harian ke nomor ponsel yang terikat pada Akun Alibaba Cloud Anda mulai tujuh hari sebelum masa berlaku habis. Lihat Configure the hybrid access solution for an ApsaraDB RDS for PostgreSQL instance. Tambahkan alamat IP pribadi setiap instance ECS tipe VPC yang perlu mengakses instans RDS ke daftar putih alamat IP jenis jaringan VPC pada instans RDS. Jika belum ada daftar putih jenis jaringan VPC, buat satu.
Perbarui aplikasi Anda dengan titik akhir VPC instans RDS.
Jika Anda memilih Reserve original classic endpoint, tambahkan titik akhir VPC sebelum titik akhir jaringan klasik kedaluwarsa.
Jika Anda menghapus centang Reserve original classic endpoint, segera perbarui Titik akhir—koneksi jaringan klasik telah ditutup.
Untuk menghubungkan instance ECS di jaringan klasik ke instans RDS di VPC melalui jaringan internal, Anda dapat menggunakan ClassicLink atau mengubah jenis jaringan instance ECS ke VPC.
FAQ
Setelah beralih ke VPC, apakah saya masih dapat mengakses instans RDS melalui titik akhir publiknya?
Ya. Beralih ke VPC hanya mengubah titik akhir internal. Titik akhir publik tetap tidak berubah, sehingga akses internet tidak terpengaruh.
Referensi API
| Operasi | Deskripsi |
|---|---|
| ModifyDBInstanceNetworkType | Mengubah jenis jaringan instans RDS. |