Topik ini menjelaskan cara mengubah tipe jaringan instance ApsaraDB RDS for PostgreSQL sesuai dengan kebutuhan bisnis Anda.
Tipe jaringan
Jaringan Klasik: Instance RDS dalam jaringan klasik tidak terisolasi. Untuk memblokir akses tidak sah, konfigurasikan daftar putih alamat IP atau grup keamanan.
Virtual Private Cloud (VPC): Setiap VPC adalah jaringan virtual yang terisolasi. Kami merekomendasikan penggunaan VPC karena lebih aman dibandingkan jaringan klasik.
Anda dapat mengonfigurasi tabel rute, blok CIDR, dan gateway di dalam VPC. Selain itu, hubungkan pusat data Anda ke VPC menggunakan sirkuit Express Connect atau VPN. Pusat data dan VPC membentuk pusat data virtual untuk migrasi beban kerja tanpa downtime.
Anda dapat memilih antara jaringan klasik atau VPC serta beralih di antara keduanya secara gratis.
Sebelum mengubah tipe jaringan, aktifkan mode daftar putih yang ditingkatkan untuk instance RDS Anda. Untuk informasi lebih lanjut, lihat Mengubah Mode Daftar Putih Menjadi Mode Daftar Putih yang Ditingkatkan.
Catatan penggunaan
Untuk memigrasikan instance RDS baca-saja dari jaringan klasik ke VPC, migrasikan terlebih dahulu instance utama ke VPC.
Jika instance RDS baca-saja menggunakan Premium Local SSD, Anda dapat memilih VPC tujuan untuk migrasi.
Jika instance RDS baca-saja menggunakan disk cloud, VPC instance baca-saja harus sama dengan VPC instance utama.
Lihat tipe jaringan
Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instance RDS berada. Temukan instance RDS dan klik ID-nya.
Di panel navigasi sisi kiri, klik Database Connection.
Mengubah tipe jaringan dari jaringan klasik ke VPC
Instance RDS Anda saat ini berada di jaringan klasik.
Masuk ke konsol ApsaraDB RDS dan buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instance RDS berada. Temukan instance RDS dan klik ID-nya.
Di panel navigasi sisi kiri, klik Database Connection.
Klik Switch to VPC.
Di kotak dialog Beralih ke VPC, pilih VPC dan vSwitch serta tentukan apakah akan mempertahankan titik akhir jaringan klasik.
Pilih VPC. Kami merekomendasikan memilih VPC tempat instance Elastic Compute Service (ECS) yang ingin Anda hubungkan berada. Jika instance ECS dan instance RDS berada di VPC yang berbeda, mereka tidak dapat berkomunikasi melalui jaringan internal kecuali menggunakan Cloud Enterprise Network (CEN) atau VPN Gateway. Untuk informasi lebih lanjut, lihat Ikhtisar Alibaba Cloud CEN atau Membuat Koneksi IPsec-VPN Antara Dua VPC (Mode Single-Tunnel).
Pilih vSwitch. Jika tidak ada vSwitch yang tersedia di VPC yang dipilih, buat vSwitch di zona tempat instance RDS berada. Untuk informasi lebih lanjut, lihat Membuat dan Mengelola vSwitches.
Hapus centang atau pilih kotak centang Reserve original classic endpoint. Untuk informasi lebih lanjut, lihat tabel berikut.
Operasi
Deskripsi
Hapus centang Cadangkan Titik Akhir Klasik Asli
Titik akhir jaringan klasik tidak dipertahankan dan berubah menjadi titik akhir VPC.
Saat mengubah tipe jaringan dari jaringan klasik ke VPC, koneksi transien selama sekitar 30 detik terjadi, dan instance ECS yang berada di jaringan klasik langsung terputus dari instance RDS Anda.
Pilih Kotak Centang Cadangkan Titik Akhir Klasik Asli
Titik akhir jaringan klasik dipertahankan, dan titik akhir VPC baru dihasilkan. Dalam hal ini, instance RDS Anda berada dalam mode akses hybrid. Baik instance ECS tipe jaringan klasik maupun tipe VPC dapat mengakses instance RDS Anda melalui jaringan internal. Untuk informasi lebih lanjut, lihat Konfigurasikan Solusi Akses Hybrid untuk Instance ApsaraDB RDS for PostgreSQL.
Saat mengubah tipe jaringan dari jaringan klasik ke VPC, tidak ada koneksi transien yang terjadi. Koneksi antara setiap instance ECS tipe jaringan klasik dan instance RDS tetap tersedia hingga titik akhir jaringan klasik kedaluwarsa.
Sebelum titik akhir jaringan klasik kedaluwarsa, tambahkan titik akhir VPC ke aplikasi Anda yang berjalan pada instance ECS tipe VPC. Ini memungkinkan ApsaraDB RDS untuk memigrasikan beban kerja Anda ke VPC yang dipilih tanpa downtime. ApsaraDB RDS mengirimkan pesan teks ke nomor ponsel yang terikat pada akun Alibaba Cloud Anda setiap hari dalam tujuh hari sebelum titik akhir jaringan klasik kedaluwarsa.
Untuk informasi lebih lanjut, lihat Konfigurasikan Solusi Akses Hybrid.
Tambahkan alamat IP privat dari instance ECS tipe VPC yang diperlukan ke daftar putih alamat IP tipe jaringan VPC pada instance RDS. Dengan cara ini, instance ECS dapat mengakses instance RDS melalui jaringan internal. Jika tidak ada daftar putih alamat IP tipe jaringan VPC yang tersedia, buat satu.
Tambahkan titik akhir VPC dari instance RDS ke instance ECS tipe VPC yang diperlukan.
Jika Anda memilih Cadangkan Titik Akhir Klasik Asli, tambahkan titik akhir VPC ke aplikasi Anda yang berjalan pada instance ECS tipe VPC yang diperlukan sebelum titik akhir jaringan klasik kedaluwarsa.
Jika Anda menghapus centang Cadangkan Titik Akhir Klasik Asli, koneksi antara setiap instance ECS tipe jaringan klasik dan instance RDS melalui jaringan internal langsung ditutup setelah tipe jaringan diubah. Anda harus menambahkan titik akhir VPC dari instance RDS ke aplikasi Anda yang berjalan pada instance ECS tipe VPC yang diperlukan.
CatatanJika instance RDS berada di VPC dan Anda ingin menghubungkan instance ECS tipe jaringan klasik ke instance RDS melalui jaringan internal, Anda dapat menggunakan ClassicLink untuk membuat koneksi. Sebagai alternatif, migrasikan instance ECS ke VPC yang sama dengan instance RDS. Untuk informasi lebih lanjut, lihat Ikhtisar.
FAQ
Apakah saya masih bisa mengakses instance RDS saya menggunakan titik akhir publiknya setelah mengubah tipe jaringan instance dari jaringan klasik ke VPC?
Setelah mengubah jaringan instance RDS dari jaringan klasik ke VPC, hanya titik akhir internal instance yang beralih ke VPC. Anda masih dapat mengakses instance melalui Internet menggunakan titik akhir publiknya.
Operasi terkait
Operasi | Deskripsi |
Mengubah tipe jaringan dari sebuah instance. |