ApsaraDB RDS untuk PostgreSQL mendukung dua jenis jaringan: jaringan klasik dan virtual private cloud (VPC). Topik ini menjelaskan cara mengubah jenis jaringan instans ApsaraDB RDS untuk PostgreSQL sesuai kebutuhan bisnis Anda. VPC direkomendasikan karena menawarkan isolasi dan keamanan yang lebih kuat.
Jenis jaringan
| Fitur | Jaringan klasik | VPC |
|---|---|---|
| Isolasi jaringan | Tidak terisolasi; akses dikontrol oleh daftar putih IP atau grup keamanan | Jaringan virtual terisolasi |
| Routing kustom | Tidak didukung | Didukung — konfigurasikan tabel rute, Blok CIDR, dan gerbang |
| Konektivitas data center | Tidak didukung | Hubungkan data center Anda melalui Express Connect atau VPN |
| Rekomendasi | — | Direkomendasikan |
Prasyarat
Sebelum memulai, pastikan Anda telah:
Untuk instans ApsaraDB RDS untuk PostgreSQL dengan Premium Local SSDs (PostgreSQL 9.4 atau 10 Edisi Ketersediaan Tinggi), aktifkan mode daftar putih yang ditingkatkan sebelum mengganti jenis jaringan. Untuk informasi selengkapnya, lihat Ubah mode daftar putih menjadi mode daftar putih yang ditingkatkan. Instans ApsaraDB RDS untuk PostgreSQL dengan cloud disk menggunakan mode daftar putih standar secara default dan tidak mendukung mode daftar putih yang ditingkatkan. Prasyarat ini tidak berlaku untuk instans cloud disk.
Pengalihan antara jaringan klasik dan VPC tidak dikenai biaya.
Catatan penggunaan
Untuk instansi hanya baca: Migrasikan instans utama ke VPC sebelum memigrasikan instansi hanya baca apa pun.
Premium Local SSDs: Instansi hanya baca dapat terhubung ke VPC mana pun.
Cloud disk: Instansi hanya baca harus menggunakan VPC yang sama dengan instans utama.
Lihat jenis jaringan saat ini
Buka halaman Instances. Di bilah navigasi atas, pilih wilayah tempat instans RDS Anda berada, lalu klik ID instans.
Di panel navigasi kiri, klik Database Connection.
Jenis jaringan ditampilkan di halaman ini.
Beralih dari jaringan klasik ke VPC
Instans RDS Anda harus berada dalam jaringan klasik sebelum memulai.
Buka halaman Instances. Pilih wilayah tempat instans RDS Anda berada, lalu klik ID instans.
Di panel navigasi kiri, klik Database Connection.
Klik Switch to VPC.
Pada kotak dialog Switch to VPC, konfigurasikan pengaturan berikut: Pilih VPC. Pilih VPC tempat instance Elastic Compute Service (ECS) yang ingin Anda hubungkan berada. Jika instance ECS dan instance RDS berada di VPC yang berbeda, keduanya tidak dapat berkomunikasi melalui jaringan internal kecuali Anda menggunakan Cloud Enterprise Network (CEN) atau VPN Gateway. Lihat Overview of Alibaba Cloud CEN dan Establish IPsec-VPN connections between two VPCs (single-tunnel mode). Pilih vSwitch. Jika tidak ada vSwitch di VPC yang dipilih, buat satu di zona tempat instans RDS berada. Lihat Create and manage vSwitches. Choose whether to retain the classic network endpoint. Pengaturan ini menentukan apakah koneksi jaringan klasik yang ada langsung diputus atau tetap aktif selama masa transisi.
Opsi Efek Kosongkan Reserve original classic endpoint Titik akhir jaringan klasik segera dihapus. Terjadi gangguan koneksi sementara selama sekitar 30 detik. Instance ECS jaringan klasik langsung terputus dari instans RDS. Pilih Reserve original classic endpoint Titik akhir jaringan klasik dipertahankan dan titik akhir VPC baru dibuat. Instans memasuki mode akses hybrid — baik instance ECS jaringan klasik maupun VPC dapat mengaksesnya melalui jaringan internal tanpa gangguan. Titik akhir jaringan klasik kedaluwarsa setelah periode yang ditentukan. ApsaraDB RDS mengirim SMS harian ke nomor ponsel yang terikat pada Akun Alibaba Cloud Anda mulai tujuh hari sebelum masa berlaku habis. Lihat Configure the hybrid access solution for an ApsaraDB RDS for PostgreSQL instance. Tambahkan alamat IP pribadi setiap instance ECS tipe VPC yang perlu mengakses instans RDS ke daftar putih alamat IP jenis jaringan VPC pada instans RDS tersebut. Jika belum ada daftar putih jenis jaringan VPC, buat satu.
Perbarui aplikasi Anda dengan titik akhir VPC instans RDS.
Jika Anda memilih Reserve original classic endpoint, tambahkan titik akhir VPC sebelum titik akhir jaringan klasik kedaluwarsa.
Jika Anda mengosongkan Reserve original classic endpoint, perbarui titik akhir segera — koneksi jaringan klasik sudah ditutup.
Untuk menghubungkan instance ECS di jaringan klasik ke instans RDS di VPC melalui jaringan internal, Anda dapat menggunakan ClassicLink atau mengubah jenis jaringan instance ECS menjadi VPC.
FAQ
Setelah beralih ke VPC, apakah saya masih dapat mengakses instans RDS melalui titik akhir publiknya?
Ya. Beralih ke VPC hanya mengubah titik akhir internal. Titik akhir publik tetap tidak berubah, sehingga akses internet tidak terpengaruh.
Referensi API
| Operasi | Deskripsi |
|---|---|
| ModifyDBInstanceNetworkType | Mengubah jenis jaringan instans RDS. |