Topik ini menjawab pertanyaan umum mengenai jenis jaringan untuk ApsaraDB RDS.
Jenis jaringan apa saja yang didukung oleh ApsaraDB RDS, dan apa perbedaannya?
ApsaraDB RDS mendukung dua jenis jaringan berikut:
-
Virtual Private Cloud (VPC): VPC adalah lingkungan jaringan yang terisolasi secara logis dan menawarkan tingkat keamanan tinggi. Kami merekomendasikan penggunaan jenis jaringan ini. Anda dapat menyesuaikan tabel rute, rentang alamat IP, dan gateway dalam VPC, serta menggunakan Express Connect atau VPN untuk menghubungkan data center lokal ke VPC Alibaba Cloud. Konfigurasi ini memungkinkan pembentukan cloud hibrida dan menyederhanakan migrasi aplikasi. Untuk informasi selengkapnya, lihat Apa itu VPC?.
CatatanSemua instans ApsaraDB RDS mendukung VPC.
-
jaringan klasik: Instans dalam jaringan klasik tidak saling terisolasi dan hanya mengandalkan daftar putih untuk kontrol akses.
CatatanHanya instans ApsaraDB RDS dengan disk lokal berkinerja tinggi yang mendukung jaringan klasik.
Tabel berikut membandingkan fitur-fitur VPC dan jaringan klasik.
|
Aspek perbandingan |
VPC |
Jaringan klasik |
|
Isolasi logis Layer 2 |
Didukung |
Tidak didukung |
|
Blok CIDR pribadi kustom |
Didukung |
Tidak didukung |
|
Perencanaan alamat IP pribadi |
Unik dalam satu VPC; dapat digunakan ulang di VPC lain. |
Unik dalam jaringan klasik. |
|
Komunikasi jaringan pribadi |
Komunikasi diperbolehkan dalam satu VPC tetapi terisolasi antar-VPC. |
Komunikasi diperbolehkan dalam wilayah yang sama di bawah akun yang sama. |
|
Teknologi tunneling |
Didukung |
Tidak didukung |
|
Router kustom |
Didukung |
Tidak didukung |
|
Tabel rute |
Didukung |
Tidak didukung |
|
vSwitch |
Didukung |
Tidak didukung |
|
SDN |
Didukung |
Tidak didukung |
|
Gateway NAT yang dikelola sendiri |
Didukung |
Tidak didukung |
|
VPN yang dikelola sendiri |
Didukung |
Tidak didukung |
Kami merekomendasikan penggunaan VPC untuk keamanan yang lebih baik.
Apakah saya dapat mengganti jenis jaringan, dan apa dampaknya?
Anda dapat mengubah instans dari jaringan klasik ke VPC, tetapi tidak sebaliknya (dari VPC ke jaringan klasik). Untuk informasi mengenai proses dan dampaknya, lihat Mengubah jenis jaringan.
Bagaimana cara mengubah VPC suatu instans?
-
Untuk beberapa instans, Anda dapat langsung mengubah VPC dan vSwitch-nya. Untuk informasi selengkapnya, lihat topik-topik berikut:
-
Untuk instans lainnya:
Beli instans baru di VPC tujuan, lalu migrasikan data ke instans tersebut. Untuk informasi selengkapnya, lihat topik-topik berikut:
Pemecahan masalah koneksi VPN ke RDS
Ikuti langkah-langkah berikut jika Anda mengalami masalah koneksi, seperti timeout, saat mengakses titik akhir internal suatu instans melalui VPN. Timeout dapat terjadi jika tidak ada respons setelah paket SYN dikirim untuk membangun koneksi TCP.
-
Verifikasi status saluran data VPN dan konfigurasi rute. Masuk ke Konsol VPC, lalu pilih Interconnections > VPN > VPN Gateways untuk memeriksa status instans gateway VPN Anda. Selanjutnya, pilih IPsec Connections untuk memastikan status koneksi adalah Connected dan pemeriksaan kesehatan berjalan normal.
-
Pastikan blok CIDR client VPN telah ditambahkan ke daftar putih ApsaraDB RDS. Masuk ke Konsol RDS, buka halaman detail instans target, lalu klik Whitelist and Security Group. Di pengaturan daftar putih, tambahkan blok CIDR jaringan client, misalnya 10.0.0.0/8.
-
Periksa konfigurasi tabel rute VPC. Di Konsol VPC, pilih Route Tables, lalu buka halaman detail tabel rute target. Verifikasi bahwa entri rute kustom untuk blok CIDR tujuan mengarahkan lompatan berikutnya ke gateway VPN secara tepat.
-
Setelah memastikan semua konfigurasi sudah benar, lakukan penangkapan paket secara bersamaan di client Anda dan di instans ECS yang berada dalam VPC yang sama dengan instans ApsaraDB RDS. Bandingkan urutan paket sesi TCP untuk mengidentifikasi lokasi paket yang hilang atau terjadinya pengiriman ulang yang tidak normal.